Skip to content

身份授权 ​

本场景指导平台管理员按“租户确定租户边界、角色承载权限、用户绑定角色”的方式配置访问能力,并验证菜单、按钮和资源范围是否符合预期。

场景目标 ​

  • 用户归属正确租户并绑定符合职责的角色。
  • 用户只看到被授权的子系统、菜单和按钮。
  • 平台级治理权限与普通租户业务权限保持隔离。
  • 权限变更可通过重新登录和审计记录验证。

适用角色 ​

  • operator:确认运营岗位所需业务权限,并按最小权限原则维护权限范围。
  • provider、enduser:作为授权结果的验证账号。

开始前准备 ​

  1. 明确用户所属企业或租户、目标租户和岗位职责。
  2. 先使用内置角色,只有职责无法覆盖时才创建自定义角色。
  3. 列出必须访问和明确禁止访问的菜单、按钮与资源范围。
  4. 准备一个不承载生产任务的验证账号。

操作流程 ​

步骤操作参考文档完成标志
1确认租户、用户、角色和菜单的关系用户、租户与角色设计逻辑权限边界和角色选择已明确
2对照默认角色能力选择角色角色对比总览角色与岗位职责匹配
3在租户设置和团队成员中确认成员归属租户设置、团队成员成员状态正常且租户关系正确
4在角色中选择内置角色,必要时创建最小权限角色角色管理角色只包含必要权限
5使用验证账号重新登录,检查菜单、按钮和资源范围角色允许项可用,禁止项不可见或不可操作
6在操作日志中核对权限变更和验证结果操作日志变更时间、操作人和对象可追溯

步骤 3-5 需要在角色管理中核对角色记录和权限范围,再使用验证账号重新登录。

在角色管理中核对角色和成员数量

完成检查 ​

用途: 以下检查是当前功能任务的退出条件,用于判断操作结果是否可观察、可复核,以及是否可以继续当前场景的下一步。它不是操作步骤的重复;任一项不满足时,请按下方“常见失败分支”继续排查。

检查项通过标准
1用户属于正确租户,账号状态正常。
2角色与岗位职责一致,没有授予平台级多余权限。
3必须访问的菜单和按钮可用。
4禁止访问的菜单、按钮和资源不可见或不可操作。
5重新登录后权限生效,变更记录可追溯。

常见失败分支 ​

现象优先检查
用户看不到目标菜单租户归属、角色绑定、菜单权限和重新登录
菜单可见但按钮不可用按钮权限码、接口权限和角色菜单绑定
用户看到不属于自己的资源租户边界、资源授权范围和业务侧筛选
权限修改后没有变化登录缓存、会话刷新、角色状态和变更是否保存
自定义角色权限过大与内置角色对比,移除不属于岗位职责的菜单和接口

操作手册 ​

进入操作手册后选择本次授权所影响的子系统