# 权限管理
# 角色管理
# 角色列表
角色分为平台和业务对象角色两种类型,可以在角色管理界面进行新建、删除、查询角色的操作。
![img-auth-01.png](/eos/8.3.3/assets/img/img-auth-01.4244745d.png)
![img-auth-02.png](/eos/8.3.3/assets/img/img-auth-02.05a10f7a.png)
![img-auth-03.png](/eos/8.3.3/assets/img/img-auth-03.92e8fa5b.png)
![img-auth-04.png](/eos/8.3.3/assets/img/img-auth-04.020ce429.png)
![img-auth-05.png](/eos/8.3.3/assets/img/img-auth-05.e3fbe7ea.png)
# 角色详情
平台角色中点击每行的角色编号、功能权限数量、成员数量三个链接,可以进入对应的角色详情界面,详情界面包含角色信息、权限、成员管理三个tab。
![img-auth-06.png](/eos/8.3.3/assets/img/img-auth-06.d1d0cddc.png)
![img-auth-07.png](/eos/8.3.3/assets/img/img-auth-07.3f9f9612.png)
# 角色信息
角色信息界面可以对已有角色的角色名称和描述进行修改操作,点击保存按钮后生效。
![img-auth-08.png](/eos/8.3.3/assets/img/img-auth-08.a6aaeb5c.png)
# 权限
权限界面中,选择其中一个应用,可以通过勾选、取消勾选三种资源类型(url、功能、数据)下的资源,来操作权限,点击保存按钮后生效。
![img-auth-09.png](/eos/8.3.3/assets/img/img-auth-09.444e3e44.png)
![img-auth-10.png](/eos/8.3.3/assets/img/img-auth-10.904ea94f.png)
# 成员管理
成员管理界面,可以添加、删除和查询当前角色下的成员。
其中,成员管理的成员类型可以是账号、机构管理、岗位、工作组、员工,成员类型可以在业务字典中“角色管理参与者类型”进行增删改查的操作。
![img-auth-11.png](/eos/8.3.3/assets/img/img-auth-11.d8d98786.png)
![img-auth-12.png](/eos/8.3.3/assets/img/img-auth-12.2f2f6204.png)
![img-auth-13.png](/eos/8.3.3/assets/img/img-auth-13.642b42bc.png)
![img-auth-14.png](/eos/8.3.3/assets/img/img-auth-14.8d5d9c73.png)
![img-auth-15.png](/eos/8.3.3/assets/img/img-auth-15.825e108e.png)
# 保密管理
保密管理页面可以设置组织机构下员工的保密等级,保密等级分为核心、重要、已办、内部、非涉密,保密级别可以在业务字典中查找字典编号SECRET_LEVEL并进行修改。
![img-auth-20.png](/eos/8.3.3/assets/img/img-auth-20.27c038a0.png)
左侧为组织机构树,可选择维度(默认为行政),可以根据名称查询过滤。
![img-auth-16.png](/eos/8.3.3/assets/img/img-auth-16.a4f2ce09.png)
右侧为组织机构下员工列表,可根据员工编号、员工姓名、保密级别查询。
![img-auth-17.png](/eos/8.3.3/assets/img/img-auth-17.bfb61f7a.png)
点击员工列表的最后一列的下拉选择框,选中其中一项即完成保密等级的设置。
![img-auth-18.png](/eos/8.3.3/assets/img/img-auth-18.fd074f02.png)
![img-auth-19.png](/eos/8.3.3/assets/img/img-auth-19.89a81df1.png)
# 权限查询
# 选择对象
在权限查询界面,可以查询某个对象所拥有的权限。查询界面可以切换列表或者视图模式。
![img-auth-21.png](/eos/8.3.3/assets/img/img-auth-21.cc0ce04f.png)
点击查询按钮,对象类型可以选择账号、员工、组织机构、岗位、工作组类型。
选中对象后,点击确定进行查询。
![img-auth-22.png](/eos/8.3.3/assets/img/img-auth-22.f87fc02b.png)
![img-auth-23.png](/eos/8.3.3/assets/img/img-auth-23.2eb1ff7a.png)
![img-auth-24.png](/eos/8.3.3/assets/img/img-auth-24.253a6853.png)
在权限查询列表中点击资源权限数量的数字链接,进入资源权限查看详情弹框。
在弹框中可以切换列表和关系图查看资源权限信息。
![img-auth-25.png](/eos/8.3.3/assets/img/img-auth-25.0b6b0718.png)
![img-auth-26.png](/eos/8.3.3/assets/img/img-auth-26.85671ccf.png)
在权限查询界面点击视图切换到视图模式。
![img-auth-27.png](/eos/8.3.3/assets/img/img-auth-27.484a2921.png)
# 权限调整
权限调整功能可以操作同一种对象类型的权限,复制或者转移一个对象的权限到另一个对象中。
![img-auth-28.png](/eos/8.3.3/assets/img/img-auth-28.02f0cf63.png)
当选择被复制对象的“对象类型”和“对象”后,权限列表显示该对象的所有权限。
![img-auth-29.png](/eos/8.3.3/assets/img/img-auth-29.1e9f70e6.png)
点击每行的资源权限数量即链接,可以查看该对象每个角色的权限详情。
![img-auth-30.png](/eos/8.3.3/assets/img/img-auth-30.c07158c7.png)
![img-auth-31.png](/eos/8.3.3/assets/img/img-auth-31.070c9f7e.png)
分别选中被操作对象、操作对象,选中一条记录,点击执行复制按钮,把被操作对象的权限复制到操作对象里。
![img-auth-32.png](/eos/8.3.3/assets/img/img-auth-32.595ad6e3.png)
选好被操作对象、操作对象,选中一条记录,点击执行转移按钮,把被操作对象的权限转移到操作对象里。
![img-auth-33.png](/eos/8.3.3/assets/img/img-auth-33.6572434d.png)
# 权限密级
# 权限密级列表
权限密级分为字段权限密级与数据权限密级(或是称作列权限密级与行权限密级),可以在权限密级页面进行密级权限数据的增删改查操作。
![img-auth-34.png](/eos/8.3.3/assets/img/img-auth-34.d1a94b20.png)
# 字段权限密级
列的密级权限需要通过实体来配置某些列的密级来实现对列权限的控制。在配置列密级权限前需要开启实体表单的字段权限控制。
![img-auth-35.png](/eos/8.3.3/assets/img/img-auth-35.98804c28.png)
开启后,在当前应用管理-资源管理内导入低开实体字段资源
![img-auth-36.png](/eos/8.3.3/assets/img/img-auth-36.f013b52c.png)
![img-auth-37.png](/eos/8.3.3/assets/img/img-auth-37.7bc712fb.png)
导入成功后即可在密级权限中添加字段密级权限数据,并设置好字段对应密级等级
![img-auth-38.png](/eos/8.3.3/assets/img/img-auth-38.9f953837.png)
![img-auth-40.png](/eos/8.3.3/assets/img/img-auth-40.81e6a2db.png)
通过在保密管理菜单中配置好人员保密等级后,预览当前配置字段密级的实体对应的表单与视图,可以看到不符合密级等级的用户无法看到表单与视图上设定的高密级字段数据。
![img-auth-39.png](/eos/8.3.3/assets/img/img-auth-39.abf3e3aa.png)
![img-auth-41.png](/eos/8.3.3/assets/img/img-auth-41.3367e80b.png)
![img-auth-43.png](/eos/8.3.3/assets/img/img-auth-43.e372c3ec.png)
![img-auth-44.png](/eos/8.3.3/assets/img/img-auth-44.f61c0d41.png)
# 数据权限密级
数据密级权限根据数据行上的密级字段来进行配置,达到控制查看某一行数据的效果。
![img-auth-45.png](/eos/8.3.3/assets/img/img-auth-45.37120e5c.png)
配置好表单密级字段下拉选择绑定保密级别字典项后,在权限密级中创建数据权限密级,选择实体中的密级字段后保存。
![img-auth-46.png](/eos/8.3.3/assets/img/img-auth-46.747afbaa.png)
完成以上配置后即可预览视图,视图中只能查看到在当前人员密集等级内的数据。
![img-auth-47.png](/eos/8.3.3/assets/img/img-auth-47.c2578f37.png)
注意:本身平台也提供了行列权限,但是和密级权限是存在优先级的,密级权限优先级大于行列权限; 当用户达不到密级级别的时候,行列权限就会失效;当用户能够达到密级权限的时候,那么后面的行列权限的业务规则才会生效;这是一个叠加的功能特性。