Files
WorkNote/SanPinPLM/相关操作/1.0-EDM/20.文件权限管理.md

323 lines
15 KiB
Markdown
Raw Normal View History

2025-01-13 11:22:31 +08:00
# 文件权限设置
尽管通过角色能够进行权限管理,但对于文档区具体的文件夹及文件,还是需要在文档区进行权限设置
选择在文档工作区或归档区中需要管理的文件或文件夹,对其右键选择 **权限**
![Snipaste_2024-03-12_16-55-00](assets/Snipaste_2024-03-12_16-55-00.png)
打开页面如下图所示,文件的权限可归类为:[初始权限](#初始权限)、[定义权限](#定义权限)、[继承权限](#继承权限)、[经过权限](#经过权限),对于文件夹而言,最终的权限范围是对四类权限取并集使用的,而对于被定义的用户而言:==**定义权限 > 经过权限 > 继承权限 > 初始权限**==
2025-07-20 21:46:00 +08:00
同时,用户的权限若被多次定义,那么以定义范围最小的为准==(存疑)==
2025-04-29 15:12:41 +08:00
2025-01-13 11:22:31 +08:00
![image-20240702132912808](assets/image-20240702132912808.png)
> 例如:
>
> A用户在 测试子区 的初始权限为 可见、浏览、修改
>
> B用户在 测试子区 的定义权限为 可见、浏览
>
> 那么对于 测试子区 而言A用户具备 可见、浏览、修改权限B用户具备 可见、浏览权限
>
> 此时对A用户的所属部门在 测试子区 中定义权限为 可见、浏览、版本
>
2025-04-29 15:18:42 +08:00
> 那么此时对于 测试子区 而言A用户具备 可见、浏览、修改权限不具备版本权限B用户具备 可见、浏览权限A用户所属部门具备权限 可见、浏览、版本权限但是A用户不具备版本权限
2025-01-13 11:22:31 +08:00
## 前置要求
2025-01-14 15:34:14 +08:00
**文档工作区** 的文件夹或文件授权,需要具备 **文档工作区****授权** 权限。对 **文档归档区** 的文件夹或文件授权,需要具备 **文档归档区****授权** 权限
2025-01-13 11:22:31 +08:00
![image-20241203145109739](assets/image-20241203145109739.png)
## 各权限介绍
> **注意:特别提出在文档工作区设置的权限,代表其在归档区设置会不生效,或者存在其他潜在问题,请不要在归档区中设置该权限。同理,特别提出在归档区设置的权限,也请勿要在工作区中设置该权限**
- [可见](#可见):基础权限,无此权限则不可见该文件或文件夹
- [浏览](#浏览):基础权限,无此权限则不可浏览文件
- [版本](#版本):对文件历史版本操作的权限
- [借用](#借用):直接借用文件的权限
- [复制](#复制):复制文件的权限
- [剪切](#剪切):剪切文件的权限
- [修改](#修改):修改文件的权限
- [新增](#新增):对文件夹设置,在文件夹内新增文件的权限
- [新增文件夹](#新增文件夹):对文件夹设置,在文件夹内新增文件夹的权限
- [删除](#删除):删除文件或文件夹的权限
- [归档](#归档):在文档工作区设置,不走流程,将文件直接归档的权限
- [取消归档](#取消归档):在文档归档区设置,不走流程,直接将文件从归档区转到工作区的权限
- [发布](#发布):在文档归档区设置,将文件发布给其他人的权限
- [废止](#废止):将文件废弃的权限(通常不用)
- [查看](#查看):基础权限,具体功能不明
- [导出](#导出):将文件导出的权限
- [导出成PDF](#导出成PDF)将文件导出成PDF的权限
- [打印](#打印):打印文件的权限
- [工作流](#工作流):在文档工作区设置,将文件发起工作流的权限
- [授权](#授权):对文件或文件夹进行权限设置的权限
- [回收](#回收):在文档归档区设置,将发布的文件回收的权限
- [变更](#变更):在文档归档区设置,对归档的文件执行正式变更的权限
- [还原](#还原):在文档废止区设置,对废止态的文件进行还原的权限
# 权限归类
## 初始权限
初始权限来源于用户的所属角色中定义的权限
![image-20240627213500425](assets/image-20240627213500425.png)
2025-04-29 14:56:36 +08:00
图中 “陈一” 的角色为`administrator`,查看该角色文档工作区权限设置,可见与初始权限相同
2025-01-13 11:22:31 +08:00
![Snipaste_2024-03-12_17-02-46](assets/Snipaste_2024-03-12_17-02-46.png)
想要更改初始权限,需要在角色管理中对其权限进行调整
## 定义权限
由于在通常情况系统中初始权限不高,不能满足大部分情况下的需求,此时能够在定义权限中进行重新授权
在定义权限页点击添加按钮,选择要管理的对象
![Snipaste_2024-03-12_17-06-44](assets/Snipaste_2024-03-12_17-06-44.png)
在选择对象页中,可对整个部门进行权限管控,如下图所示,在用户栏选择技术部后点击添加即可
![Snipaste_2024-03-12_17-09-08](assets/Snipaste_2024-03-12_17-09-08.png)
亦可对单个用户进行权限管控,如下图所示,在用户栏中选择单个用户添加即可
![Snipaste_2024-03-12_17-11-21](assets/Snipaste_2024-03-12_17-11-21.png)
在岗位栏中,能够添加岗位进行权限管理,如下图所示,添加测试主管岗位进行权限管理
![Snipaste_2024-03-12_17-14-05](assets/Snipaste_2024-03-12_17-14-05.png)
## 继承权限
继承权限的权限来源于父文件夹,被授权的用户在所有子文件夹的权限都能继承父文件夹所定义的权限
2025-07-20 21:46:00 +08:00
如下图所示,在“测试继承权限”文件夹中,继承权限内的权限定义与父文件夹权限定义相同
2025-01-13 11:22:31 +08:00
![Snipaste_2024-03-12_17-16-21](assets/Snipaste_2024-03-12_17-16-21.png)
## 经过权限
2025-01-14 15:34:14 +08:00
系统经过权限是对父文件夹下的某个子文件夹设置了 **定义权限** 后,用户在父文件夹就有一个最小的 **经过** 权限。属于系统级别的权限,只作系统管理员权限维护之用
2025-01-13 11:22:31 +08:00
2025-01-14 15:34:14 +08:00
在子文件夹中设置了权限后,父文件夹有了 **经过** 权限,这种权限对父文件夹几乎不产生影响
2025-07-18 21:23:49 +08:00
2025-01-13 11:22:31 +08:00
![Snipaste_2024-03-12_17-19-51](assets/Snipaste_2024-03-12_17-19-51.png)
> 例如:
>
2025-07-20 21:46:29 +08:00
> 在父文件夹“测试区”中设置了定义权限为陈一“不可见,不可浏览”,那么陈一将无法看到“测试区”这个文件夹
2025-01-13 11:22:31 +08:00
>
> ![image-20240627215039780](assets/image-20240627215039780.png)
>
> 但是对 “ 测试区 ” 的子文件夹 “ 测试子区 ” 设置了定义权限为陈一 “ 可见,浏览,新增 ”,那么陈一将获得 “ 测试区 ” 的 “ 经过 ” 权限,能够看到 “ 测试区 ” 这个文件夹,但是无法进行任何操作,也看不到这个文件夹下的文件与除 “ 测试子区 ” 外的其他子文件夹
>
> ![image-20240627215447371](assets/image-20240627215447371.png)
>
> 对于 “ 测试子区 ” 文件夹,陈一可浏览其中文件并进行新增操作
>
> ![image-20240627222303328](assets/image-20240627222303328.png)
## 复制权限操作
若两份同级文件夹的权限设置一样,可在设置完一个文件夹的权限后,右键该文件夹选择批量操作,选择复制权限
![Snipaste_2024-03-12_17-22-08](assets/Snipaste_2024-03-12_17-22-08.png)
复制权限后对目标文件夹右键,选择批量操作,选择粘贴权限即可
![image-20240627222352962](assets/image-20240627222352962.png)
# 权限详细讲解
2025-07-20 21:58:29 +08:00
**注意:默认情况下,权限仅对工作区或归档区进行操作,对于发布区不做权限设置,而是在文件发布时设置权限**
2025-01-13 11:22:31 +08:00
## 可见
2025-07-21 15:12:28 +08:00
赋予可见权限后,用户能够看见该文件或文件夹,但是不能进行任何操作,也无法对文件进行任何操作,包括浏览(请不要为 [角色](../0.5-SETOUT/42.角色设置.md) 赋予文档发布区的 **可见** 权限,否则 [文档发布](15.文件发布、签收.md#文档发布) 后,即便该角色的用户没有收到文件,也能够在文档发布区查看到该文件
2025-01-13 11:22:31 +08:00
| ![image-20240702104844146](assets/image-20240702104844146.png) | ![image-20240702104854945](assets/image-20240702104854945.png) |
| -------------------------------------------------------------- | -------------------------------------------------------------- |
## 浏览
2025-03-10 22:31:17 +08:00
赋予浏览权限后,用户能够浏览文件,至于是否能够打开文件,受到 [是否对文档启用“打开”命令](../0.5-SETOUT/25.实施必设参数.md#是否对文档启用“打开”命令) 参数的控制
2025-01-13 11:22:31 +08:00
此外,[版本](#版本) 权限生效的前提为具备浏览权限
![image-20240702105230384](assets/image-20240702105230384.png)
![image-20241120094309202](assets/image-20241120094309202.png)
## 版本
2025-07-20 21:58:29 +08:00
想要查看到文档的 [历史版本](10.文件版本管理.md#历史版本) ,必须具备 [浏览](#浏览) 权限,否则连 **历史版本** 这一页签也看不到
2025-01-13 11:22:31 +08:00
未赋予版本权限,用户虽然能够查看到文件的历史版本变动情况,但却不能进行任何操作
![image-20240702105803651](assets/image-20240702105803651.png)
赋予版本权限后,则能够进行一定程度上的操作了,可操作范围与 [浏览](#浏览)、[导出](#导出)、[导出成PDF](#导出成PDF) 等权限相关
![image-20241120092616817](assets/image-20241120092616817.png)
## 借用
赋予借用权限后,用户能够对文件进行借用操作(借用后去要借用该文件的位置进行粘贴即可),未赋予借用权限则无法选择借用(仅限于对文件直接使用借用,不影响借用时选择该文件)
![image-20240702112329988](assets/image-20240702112329988.png)
## 复制
赋予复制权限后,用户能够对文件进行复制操作
![image-20240702112725237](assets/image-20240702112725237.png)
## 剪切
赋予剪切权限后,用户能够对文件进行剪切操作
![image-20240702112725237](assets/image-20240702112725237.png)
## 修改
赋予修改权限后,用户能够对文件进行检出或替换操作。未赋予修改权限则不能检出或替换
| ![image-20240702112947525](assets/image-20240702112947525.png) | ![image-20240702113011712](assets/image-20240702113011712.png) |
| ------------------------------------------------------------ | ------------------------------------------------------------ |
## 新增
此权限仅对文件夹设置生效,对文件设置无效
赋予新增权限后,用户才能在该文件夹下进行新增或导入文件操作。未赋予新增权限则不能新增或导入
![image-20240901133559165](../../../外发客户教程/assets/image-20240901133559165.png)
## 新增文件夹
此权限仅对文件夹设置生效,对文件设置无效
赋予新增文件夹权限后,用户能够在该文件夹下新增文件夹。未赋予此权限则不能新增文件夹
![image-20240702113413215](assets/image-20240702113413215.png)
## 删除
赋予删除权限后,用户能够将文件夹或文件删除
![image-20240702113510014](assets/image-20240702113510014.png)
## 归档
此权限仅对文档工作区设置生效,对文档归档区、发布区设置无效
赋予用户归档权限后,用户能够在工作区中选择文件,在生命周期内选择归档,将文件直接归档到归档区当中。这样操作文件就不用走流程归档了。
![](assets/Pasted%20image%2020241119133049.png)
## 取消归档
此权限仅对文档归档区设置生效,对文档工作区、发布区设置无效
赋予用户取消归档权限后,用户能够在归档区中选择文件,在生命周期内选择取消归档,将文件直接返还到工作区当中
![image-20240702114107144](assets/image-20240702114107144.png)
## 发布
此权限在通常情况下仅对文档归档区、发布区生效,若要直接发布文档工作区中的文件,需要设置相关参数
赋予发布权限后,用户能够在文档归档区中选择文件,在生命周期内选择发布,将文件发布给指定对象。若文件已发布,则可选择再次发布,再次发布时,发布策略与上一次发布相同
| ![image-20240702114906778](assets/image-20240702114906778.png) | ![image-20240702114947003](assets/image-20240702114947003.png) |
| ------------------------------------------------------------ | ------------------------------------------------------------ |
对于发布区,通常不直接设置权限,而是在发布文件时,设置其签收文件后所具备的权限
![image-20240702115117597](assets/image-20240702115117597.png)
## 废止
赋予废止权限后,用户能够对文件进行废止操作(前提是具备文档废止区的权限),文件废止后将会移动到文档废止区
![image-20240702124646270](assets/image-20240702124646270.png)
## 查看
赋予此权限,用户能够查看所选对象下的各种信息(在 **产品管理** 中有效,**企业知识库** 中暂不明效果)
## 导出
赋予导出权限后,用户能够将文件或文件夹进行导出
| ![image-20240702125205901](assets/image-20240702125205901.png) | ![image-20240702125220936](assets/image-20240702125220936.png) |
| ------------------------------------------------------------ | ------------------------------------------------------------ |
对于发布区,通常不直接设置权限,而是在发布文件时,设置其签收文件后所具备的权限
![image-20240702115117597](assets/image-20240702115117597.png)
## 导出成PDF
赋予此权限后用户可将文件以PDF格式导出
![image-20240702125220936](assets/image-20240702125220936.png)
## 打印
赋予此权限后,用户可将文件进行打印
![image-20240702125642350](assets/image-20240702125642350.png)
## 工作流
赋予此权限后,用户可选择文件发起工作流。对于归档的文件,虽然也能发起工作流,但不能对文件进行任何变更(不推荐在归档区给用户工作流权限)
![image-20240702125913687](assets/image-20240702125913687.png)
## 授权
赋予此权限的用户,能够对该文件或文件夹进行权限设置
![image-20240702130027846](assets/image-20240702130027846.png)
值得一提的是,被授权的用户只能给他人授权,在该文件或文件夹中不能对自己的权限做定义,也不能对自己的授权者进行权限定义(在子文件夹或文件中可以对自己的授权者进行权限定义,但是只能添加,且只能设置为可见、浏览权限,不能修改、删除)
![image-20240702130229237](assets/image-20240702130229237.png)
> 注意:具备授权权限仅可进行权限设置,权限申请的审批用户中不包含此用户
![image-20240702130856011](assets/image-20240702130856011.png)
## 回收
此权限仅对文档归档区生效,对文档发布区设置无效
对于归档区被发布的文件,被赋予此权限的用户可进行回收,在归档区中选择要回收的文件,在生命周期内选择回收,即可将文件从发布区中回收
没有发布的文件,即便有回收权限也不能回收
![image-20240702132013757](assets/image-20240702132013757.png)
## 变更
此权限仅对文档归档区生效,对文档工作区设置无效
对于归档区的文件,若要进行正式的内容变更,则需要用户具备变更权限,并且执行变更操作
对于已发布的文件,即便有变更权限也不能进行变更,需要先将文件回收才能申请变更
![image-20240702132623114](assets/image-20240702132623114.png)
## 还原
此权限仅可在 文档废止区 进行设置,对于处于 [废止态](5.文件生命周期.md#废止态) 的文件,若要复苏,则需要具备 还原 权限。
通过对 **文件** 右键 → **生命周期****复苏** 达到还原效果,在 废止 前,文件处于何种生命周期状态,废止后将会还原到该生命周期状态(不含发布态)
![](assets/Pasted%20image%2020241119170318.png)