建立下層安全角色
具有以下權限︰
- settings.admin
- rbac.roles.create
- bbac.roles.read
- bbac.roles.update
子角色是可以包含在標準角色中的特殊角色類型。如此才能以更精細、更高效的方式指派權限。您可以建立包含特定權限集的特定子角色,然後將這些子角色納入範圍更廣的上層角色,而不是直接為每個角色指派許多個別的權限。
子角色適用於個別使用者角色和個別廠商角色。基本資料角色 (例如所有雇主和所有廠商) 或直接綁定的角色 (例如工作說明 (工作說明 (SOW)) 參與者角色) 不支援這些設定。
即使上層角色不能套用,下層角色也可以套用。下層角色的評估與其上層角色分開。
- 在標頭中,選取。
- 在安全性下,按一下安全性設定。
- 按一下建立角色。
- 建立角色「」時,請參考以下資訊︰
選項 說明 名稱建立新角色「」時必須指定此角色。識別角色「」。說明可讓您提供角色的其他詳細資料。角色用途指出可套用的權限,以及可擔任此角色的使用者類型政策您可以使用此選項將角色限制為只能使用特定資源或情境。請參閱︰設定安全原則。是否為下層角色?勾選時,表示您要建立的角色是子角色。子角色「」不能直接指派給使用者,必須新增給另一個角色「」。權限您可以在安全角色頁面的權限分頁中尋找所有權限及其定義。請使用這些定義,確保您為「」角色選擇了正確的權限。 - 按一下儲存。
您需要補助/補助金廠商建立員工基本資料管理 (WPM) 工單的能力,但想要阻止他們編輯現有的外部人力管理 (EWM) 工單。廠商角色目前缺少
workorder.Modifications.create
權限,無法建立 WPM。但是,直接將workorder.modifications.create
新增至現有的廠商角色會無意中補助/補助金他們編輯 EWM 工單的權限,這是不可取的。- 為廠商管理者和廠商經理建立安全性角色。這些將做為上層角色。
- 建立原則,將workorder.Modifications.create權限限制為僅適用於 WPM 工單。
- 為「廠商 WPM 編輯」建立子角色,並選取在步驟 2 中建立的原則。
- 請編輯廠商管理者和廠商經理人員角色,並選取您建立的子角色。
為廠商指派任一上層角色後,都會繼承「」子角色。「編輯 WPM 」子角色可授予廠商建立 WPM 工單的必要權限,以免無意中獲得編輯EWM 工單的能力。