跳转到主要内容
Flashduty 使用两种类型的权限:功能权限数据权限,并在不同的功能场景配合使用。
您必须同时拥有功能权限和数据权限,才能操作某些数据对象。

功能权限


功能权限也叫操作权限,该权限决定了用户可以使用系统的哪些功能或操作。
Flashduty 基于角色(RBAC)来控制功能权限。系统预置了以下角色(您也可以自定义角色):
拥有除修改主体信息以外的全部操作权限,可辅助主体账户管理日常事务。
拥有访问控制、操作审计,以及下表未列出的所有功能权限。
拥有费用中心下单,以及下表未列出的所有功能权限。

权限矩阵

权限点Account.AdminTech.AdminFin.Admin
API Key 管理✔️
操作审计读取✔️✔️
监控系统事件管理✔️
自定义字段管理✔️✔️
访问控制(成员管理、角色管理、单点登录管理)✔️✔️
订阅管理(订阅管理、余额提醒、到期策略、监控管理)✔️✔️
其他所有功能✔️✔️✔️
表格中没有列出的其他所有功能(如管理协作空间),是所有用户默认享有的权限,无需角色授予。

数据权限


数据权限也叫访问权限,该权限控制用户可以访问或查看的数据范围。
Flashduty 基于团队来控制数据权限,并应用于以下场景:
场景权限说明
团队管理创建者、主体账号和团队成员可以修改团队信息,以及管理团队成员
协作空间创建者、主体账号和负责团队成员,可以修改空间的基本信息、降噪配置、分派策略等
值班管理创建者、主体账号和负责团队成员,可以修改值班的基本信息、轮换规则等
模板管理创建者、主体账号和负责团队成员,可以修改模板的基本信息、各通道模板配置等
服务日历创建者、主体账号和负责团队成员,可以修改日历的基本信息、节假日设定等
当您没有对应资源的数据权限时,系统会显示以下提示: 权限不足提示

延伸阅读