对象权限

了解对象上线前需要检查的权限边界。

概述

对象权限用于回答两个问题:用户是否能看到并操作对象,以及用户能访问哪些对象记录。对象定制中的权限与访问控制只介绍对象配置相关的关键判断。完整的角色、数据权限、共享规则和排查方法,请参阅权限专题文档。

对象权限通常分为两类:

权限类型 控制内容 配置入口
对象功能权限 控制用户是否能进入对象,并执行查看、新建、编辑、删除、导入、导出和按钮操作。 系统管理 > 角色权限管理 > 业务功能权限
数据权限 控制用户可以访问哪些对象记录,以及对记录是只读还是读写。 系统管理 > 角色权限管理 > 数据权限管理

[!NOTE]
对象功能权限和数据权限需要同时满足。用户拥有对象查看权限,但没有对应记录的数据权限时,仍然看不到该记录。用户拥有记录的数据权限,但没有对象入口或详情权限时,也无法正常访问对象页面。

对象功能权限

对象功能权限用于控制用户能否看到对象入口和执行对象操作。新建自定义对象后,如果业务角色没有被授予对应功能权限,前台用户可能无法在工作台中看到该对象。

权限项 作用 未配置时的表现
查看列表 控制对象列表入口。 用户在工作台中看不到对象入口。
查看详情 控制对象详情页访问。 用户无法打开对象记录详情。
新建 控制记录创建动作。 列表页或详情页不显示新建入口。
编辑 控制记录修改动作。 用户无法对记录执行编辑动作。
删除 控制记录删除动作。 用户无法删除记录。
导入 控制批量导入动作。 用户看不到或无法使用导入入口。
导出 控制列表数据导出动作。 用户看不到或无法使用导出入口。
自定义按钮 控制对象按钮使用范围。 仅授权角色可看到并使用按钮。

业务角色对象功能权限

对象功能权限的详细配置步骤,请参阅 创建和分配业务角色

数据权限

数据权限用于控制用户可以访问哪些记录。即使用户拥有对象的查看或编辑权限,也只能访问数据权限范围内的记录。

数据权限类型 说明 典型用途
基础数据权限 按对象设置私有、公开只读、公开读写。 决定对象默认开放程度。
部门内数据权限 按归属部门控制部门成员可见范围。 支持部门内或上下级部门协作。
相关团队数据权限 将人员加入记录的相关团队。 支持单条记录协作。
数据共享规则 按负责人、归属部门、归属组织或条件共享数据。 支持跨部门或跨角色共享。
多维度数据权限 按区域线、行业线、产品线等维度授权。 支持矩阵式业务组织。

基础数据权限设置

数据权限的详细配置步骤,请参阅 配置基础数据权限配置部门内数据权限配置数据共享规则

对象上线前检查

新对象上线前,建议管理员完成以下检查:

  1. 确认对象已启用。已禁用对象不会在角色权限配置中正常展示。
  2. 确认目标业务角色拥有对象的查看列表和查看详情权限。
  3. 按岗位职责配置新建、编辑、删除、导入和导出权限。
  4. 如对象配置了自定义按钮,确认按钮已授权给目标角色。
  5. 根据数据敏感度选择基础数据权限,例如私有、公开只读或公开读写。
  6. 如需要跨部门协作,改用部门内数据权限、数据共享规则或相关团队放开访问范围。
  7. 使用测试账号登录前台,检查对象入口、列表数据、详情页和操作按钮是否符合预期。

[!TIP]
当员工反馈“看不到对象”时,优先检查对象功能权限。当员工反馈“能进对象但看不到某条记录”时,优先检查数据权限。

相关主题

2026-08-11
0 0