高级权限
一、功能简介
高级权限以应用包为单位,把企业常见的职责(“授权/搭建/使用/游客”)抽象成权限组;每个权限组可以分配不同的权限项(应用包权限、应用权限、门户权限、数据范围、字段权限等),从而在业务场景中实现职责分离与精细化控制。
让企业可以更灵活、更安全、更高效地管理不同成员对应用、数据、字段和门户的访问权限,适合需要严格权限隔离、数据安全要求高、组织成员权限多样化的企业场景。

二、核心概念
| 权限组 | 可配置的权限项 | 典型业务场景 |
|---|---|---|
| 授权者 | 应用包级授权可以编辑应用包的基本信息/设置应用包权限,不包含具体的资源操作权限 | 专职的权限管理员,负责统一分配/回收权限,不参与应用搭建和数据操作。 |
| 搭建者 | 应用包内应用/门户的新增、编辑、删除、数据管理视图的创建、编辑、删除应用数据的可见范围和导入导出权限应用字段的读写权限 | 项目经理负责搭建和配置:搭建表单视图、门户布局和业务流程。 |
| 使用者 | 视图的查看权限应用数据的可见范围和导入导出权限应用字段的读写权限使用者与搭建者的主要区别在于没有资源的新增、编辑和删除权限,所有权限都围绕使用和查看权限。 | 一线业务人员/员工,按部门或角色查看对应数据、填写表单、下载附件。 |
| 游客 | 仅对外/匿名用户访问内容,可以配置:视图的查看权限数据的可见范围和导入导出权限应用字段的读写权限 | 外部访问者、未登录用户 |
三、操作步骤
**3.1 **开启高级权限
编辑应用包 → 开启“高级权限”
仅系统管理员可以操作若应用包内有应用属于多个应用包,将无法开启。

3.2 设置权限组
3.2.1 授权者
添加权限组成员
权限组可通过以下方式添加成员:
仅系统管理员可以操作
- 直接添加成员
- 按部门授权(动态维护)
- 按通讯录角色授权(动态维护)

⚠️注意动态维护是指,如果某成员从部门或角色中被移除,他会立刻失去对应权限组的授权。如果同一个用户属于多个权限组,其最终权限为并集。
可配置权限项
授权者具备应用包级别的“授权权”
- 可以管理应用包的权限
- 可以编辑应用包的基本信息
- 可以管理应用和门户权限
- 可以管理各权限组成员
- 可以创建自定义权限组
- 可以开启禁用权限组

⚠️注意:授权者的权限配置项是授权者的固定权限,无法修改授权者无法访问或操作应用、门户或数据。目的是将系统授权和系统操作两个动作完全分离,避免权限分配者同时可以改业务数据的风险,例如运维人员只负责给业务经理赋予“搭建者+数据权限”,但他自身看不到业务数据,实现真正的“三权分立”。
3.2.2 搭建者
添加权限组成员
权限组可通过以下方式添加成员:
- 直接添加成员
- 按部门授权(动态维护)
- 按通讯录角色授权(动态维护)

⚠️注意动态维护是指,如果某成员从部门或角色中被移除,他会立刻失去对应权限组的授权。如果同一个用户属于多个权限组,其最终权限为并集。外部用户只能设置为使用者
设置权限项
- 应用包权限
搭建者具备应用包级别的资源管理权限,可以对门户/应用/分组进行移动、删除、和复制操作

-
应用权限
-
基础权限:可设置应用的管理/可见/无权限项;管理权限又包含编辑应用、删除应用、应用数据管理
-
视图权限:可以设置应用内视图的创建、编辑、删除权限
-
数据权限:可以设置应用内数据的导入/导出权限和数据可见范围
-
字段权限:可以设置应用内字段的可编辑、可见、无权限项,以及指定附件下载和加密字段的权限控制
-
门户权限
-
基础权限:可设置门户的管理/可见/无权限;管理权限又包含管理门户和删除门户
-
组件权限:可以设置门户组件的可见/无权限

⚠️注意:当权限组的应用可见范围被确定后,该权限组成员在数据关联中选择关联应用时无法看到权限范围外的应用。当权限组的数据可见范围被固定后:该权限组成员在访问视图时看不到可见范围外的数据,如果该视图也设置了可见范围,那么用户最终所见数据是{视图数据范围}和{权限组应用数据范围}的交集,也就是两个数据范围重合的部分。该权限组成员在选择引用或者关联数据时也选不到可见范围外的数据。
3.2.3 使用者
添加权限组成员
权限组可通过以下方式添加成员:
- 直接添加成员
- 按部门授权(动态维护)
- 按通讯录角色授权(动态维护)

⚠️注意动态维护是指,如果某成员从部门或角色中被移除,他会立刻失去对应权限组的授权。如果同一个用户属于多个权限组,其最终权限为并集。外部用户只能设置为使用者
设置权限项
-
应用权限
-
基础权限:可设置应用的可见/无权限项,无法对应用包资源进行编辑、删除、管理等权限
-
视图权限:可以设置应用内视图的可见权限
-
数据权限:可以设置应用内数据的导入/导出权限和数据可见范围
-
字段权限:可以设置应用内字段的可编辑、可见、无权限项,以及指定附件下载和加密字段的权限控制
-
门户权限
-
基础权限:可设置门户的可见/无权限
-
组件权限:可以设置门户组件的可见/无权限

⚠️注意:当权限组的数据可见范围被固定后:该权限组成员在访问视图时看不到可见范围外的数据,如果该视图也设置了可见范围,那么用户最终所见数据是{视图数据范围}和{权限组应用数据范围}的交集,也就是两个数据范围重合的部分。该权限组成员在选择引用或者关联数据时也选不到可见范围外的数据。
3.3.4 游客
添加权限组成员
游客无需添加成员
设置权限项
-
应用权限
-
基础权限:可设置应用的可见/无权限项
-
视图权限:可以设置应用内视图的可见权限
-
数据权限:可以设置应用内数据的导入/导出权限和数据可见范围
-
字段权限:可以设置应用内字段的可编辑、可见、无权限项,以及指定附件下载和加密字段的权限控制
-
门户权限
-
基础权限:可设置门户的可见/无权限
-
组件权限:可以设置门户组件的可见/无权限

3.3.5 自定义权限组
- 授权者可以根据业务需求添加自定义权限组
- 自定义权限组的类型可以选择「使用者权限」和「搭建者」权限

- 授权者可以禁用/删除/修改自定义权限组基本信息

五、使用示例
5.1 数据安全-三权分立
以下是一个典型企业使用高级权限的示例:
场景: 企业希望不同角色的权力分配完全隔离,确保数据安全与职责明确。
涉及角色:
- IT(授权者)
- 业务经理(搭建者)
- 员工(使用者)
实现方式:
- IT 作为授权者
- 开启高级权限
- 授予业务经理应用搭建权和数据管理权
- 业务经理获得搭建 + 数据权限
- 负责搭建应用,确定整理业务结构和流程
- 授权者为员工按部门或岗位授权
- 授权者为每个业务线分配使用者权限
这样可以做到,授权者只管授权,搭建者只负责搭建与字段配置,使用者只能在可见范围内使用数据,形成职责清晰的安全架构。
5.2 员工看板-千人千面
场景:
员工打开看板,只看到与其角色/部门相关的字段和数据
涉及角色:
- 销售一组
- 销售二组
- 销售三组
实现方式
- 搭建者搭建“客户管理”视图/门户
- 授权者将员工按照部门分配到不同的使用者权限组
- 使用者只能看到其权限组允许的数据/字段/组件
这样可以做到,同一个视图/门户不同的人看到不一样的数据/字段/组件
六、高级权限管理
系统管理员可以在管理后台统一对高级权限进行查看、编辑、关闭

七、注意事项
- 高级权限以“应用包”为单位开启。
- 应用包内的所有应用必须仅属于这个应用包,否则无法开启。
- 超级管理员与系统管理员不受高级权限约束。
- 关闭高级权限后,之前的权限配置会保留,下次开启仍然生效。
- 若用户属于多个权限组,他最终的权限是多个权限组的并集。
- 外部用户只能设置为使用者
- 开启高级权限后,视图内的原数据权限配置将失效。
八、高级权限与现有权限管理体系的关系
- 高级权限以应用包为单位开启,只要某应用包开启了高级权限,该应用包下的应用、视图、门户将不再使用旧权限体系。旧权限体系对这些资源的权限控制全部失效。
- 关闭高级权限后,旧体系下的权限配置会自动恢复,不会丢失。
- 原有权限体系和高级权限属于互斥关系,只会有一套生效。
九、Q&A
Q1:若用户属于多个权限组,权限如何计算? A:取并集(同时拥有多个组的所有允许项)。
Q2:应用包内有应用属于多个应用包,还能开启高级权限吗? A:不能。开启高级权限前必须保证应用包内的所有应用只属于当前应用包。
Q3:关闭高级权限会丢失配置吗? A:不会。关闭后配置会保留,再次开启时仍然生效。
Q4:基于部门或通讯录角色授权是不是静态的? A:不是,是动态的:若成员被移出部门/角色,授权即时失效。
Q5:外部用户可以被赋予哪些权限? A:外部用户只能被授权为使用者。
Q6:当组件有权限但对应视图无权限时会怎样? A:在门户中会显示组件框,但组件内部会展示“无权限视图/报表提示文案”。