角色管理

网易有数将角色分成三类:系统角色、一级角色和二级角色。

系统角色

系统角色由系统给出,只存放于根目录,系统角色包括:项目管理员、二级管理员、编辑者、阅览者,各角色的权限如下表所示。

角色 权限
项目管理员 拥有项目内所有数据连接、数据模型、报告的数据权限和操作权限
修改项目名称和描述
添加或删除项目中的用户
对项目成员赋予权限,新建一级/二级角色,删除角色,赋予角色
对项目成员赋予二级管理员角色
拥有对该项目中所有资源的管理,包括:驾驶舱管理、邮件管理、MPP资源的抽取管理、预加载任务管理、数据库查询配置
二级管理员 可将自己拥有的资源赋予给他人
可创建一级角色&二级角色
可添加用户,对用户赋予自己创建的角色
编辑者 拥有项目内所有数据连接、数据模型、报告、大屏的数据权限和编辑权限
可在公共文件夹和私人文件夹编辑
有以下编辑权限:新建、编辑、复制、导出、分享、定时邮件
阅览者 拥有项目内所有数据连接、数据模型、报告、大屏的数据权限和阅览权限
只能预览公共文件夹的报告
有以下阅览权限:查看、导出、分享、定时邮件

其中,二级管理员能将自己创建的报告权限赋予给其他用户,有数建议二级管理员同时拥有一级角色,当二级管理员本身有编辑权限时,该二级管理员能创建一级角色;若二级管理员本身没有编辑权限,则只能创建二级角色。

项目管理员能将用户赋予为二级管理员,详细操作如下。

项目管理员将用户赋予二级管理员

方法一:在用户管理页面,添加用户、编辑用户的操作中,赋予二级管理员;此时也可将一级角色美妆同时赋予

角色管理 - 图1

方法二:在二级管理员界面,直接添加用户 角色管理 - 图2

二级管理员的项目中心中可创建角色,添加用户和赋予权限,驾驶舱、邮件、抽取、分享和回收站等栏目下,二级管理员只能看到和自己相关的记录。 角色管理 - 图3

一级角色

一级角色只能由项目管理员创建,该角色可对出现驾驶舱、报告、大屏、数据源4个模块有编辑权限,该角色可对用户赋予资源权限和操作权限。一级角色列表在一级分类下,可存放于文件夹中。

有数建议一级角色拥有以下权限:

  • 报告

    • 公共文件夹的新增\导出\分享\定时邮件
    • 私人文件夹的新增\导出\分享\定时邮件
    • 某些文件夹或报告的查看\导出\复制\编辑\分享\定时邮件
  • 大屏

    • 编辑区的权限
    • 全部文件夹的新增
    • 某些文件夹或大屏的编辑
  • 数据模型

    • 数据模型的新增权限
    • 某些文件夹或数据模型的查看\复制\编辑
  • 数据连接

    • 某些数据连接的查看,必须要有查看权限,获得数据连接的列表,才能新建自定义SQL和新建数据模型
    • 某些数据连接的自定义SQL

项目管理员创建一级角色

1.添加角色 点击角色管理页面的➕按钮可添加角色,输入角色名称,选择角色类型为一级角色、添加描述及确认存储位置

角色管理 - 图4 角色管理 - 图5

2.点击确认按钮后,直接进入角色的编辑页面 角色管理 - 图6

3.选择报告,再点击“编辑”等button 角色管理 - 图7

4.注意:点击资源这行,最右端的放大icon,可将资源部分撑满全屏 角色管理 - 图8 角色管理 - 图9

二级角色

项目管理员和二级管理员均能创建二级角色,也能将二级角色赋予给用户。二级角色可对驾驶舱、报告、大屏3个模块有阅览能力,该角色可对用户赋予资源权限。二级角色在二级分类下,可放置于文件夹内。

有数建议二级角色拥有以下权限:

  • 报告
  • 操作权限统一:选择的资源都具备查看\导出\分享\定时邮件的某几项
  • 选择某些报告

  • 大屏

  • 某些文件夹或大屏的阅览

二级管理员创建二级角色

1.添加角色 与一级角色的创建类似,点击添加角色,输入角色名称,选择角色类型为二级角色、添加描述及确认存储位置 角色管理 - 图10 角色管理 - 图11

这里需要特别注意:

  • 二级管理员只能在角色列表中看到自己创建的二级角色,但可以看到所有文件夹
  • 新建的文件夹是全局的,既可以放一级角色,也可以放二级角色

2.点击确认按钮后,直接进入角色的编辑页面 角色管理 - 图12

二级角色在编辑页面能看到的报告内容列表包括:

  • 本人拥有的报告资源
  • 且报告资源同时包含查看、导出、分享、定时邮件操作权限

3.选择报告,再点击“查看”等button 角色管理 - 图13

角色的变更

  • 项目管理员可将角色在一级角色和二级角色之间转换
  • 项目管理员可更换角色的创建人

    角色管理 - 图14

    变更角色时,需注意: 1.一级角色转为二级角色可能会丢失权限内容,如:编辑权限 2.项目管理员更换角色创建人时,可能会丢失权限

    • 更换创建人时,请确保新的创建人已经拥有了相关的资源和操作权限

    • 如果新的创建人只有1个报告的查看\导出\分享\定时邮件权限,当他再次编辑角色后,角色所包含的资源就只有这1个报告了

角色有效期

有数允许对角色下的各个成员设置有效期,在角色下添加成员后,默认有效期为永久,可重新设置有效期,指定各成员的当前角色有效期。

角色管理 - 图15