控制空间、文件夹及其知识内容的使用范围。
概述
资源权限配置在知识空间和文件夹层级。知识条目不单独配置知识库 2.0 资源权限,而是按所在文件夹的当前权限生效。
资源权限决定成员能否查看、下载、编辑或管理具体内容。知识库 2.0 以前台知识空间和文件夹的资源权限为唯一有效权限口径;后台 AI 知识条目和企业知识空间中的权限设置不再生效。
开始之前
[!IMPORTANT]
- 角色权限:账号对目标空间或文件夹拥有可管理权限。
- 版本要求:使用知识库 2.0 当前界面。
- 准备信息:确认授权对象、企业外可见范围和目标权限档位。
设置空间或文件夹权限
- 进入目标空间或文件夹。
- 打开更多菜单,选择 权限设置。
- 添加组织、角色、成员、用户组或页面当前支持的授权对象。
- 为每个对象选择权限档位。
- 按需配置企业外不可见、公开或指定范围。
- 保存设置。
保存后,应使用测试账号检查左侧导航、列表、直链、搜索、知识问答、Agent 引用和附件操作是否符合预期。
五档资源权限
| 权限 | 查看正文 | 下载附件 | 新建或编辑知识 | 管理资源与权限 |
|---|---|---|---|---|
| 可管理 | 是 | 是 | 是 | 是 |
| 可编辑 | 是 | 是 | 是 | 否 |
| 可下载 | 是 | 是 | 否 | 否 |
| 可查看 | 是 | 否 | 否 | 否 |
| 无权限 | 否 | 否 | 否 | 否 |
文件夹独立权限规则
- 新建一级文件夹时,系统拷贝知识空间的当前权限作为初始值。
- 新建子文件夹时,系统拷贝父文件夹的当前权限作为初始值。
- 拷贝只发生在创建时。文件夹创建后形成独立权限记录。
- 父级后续扩大、缩小或删除授权,不自动改变已创建子文件夹。
- 子文件夹权限可以大于、等于或小于父级权限。
- 可编辑用户可以创建文件夹,但不能调整资源权限;可管理用户可以调整。
- 当前用户保存权限后失去当前资源访问权时,系统会关闭配置并退出当前资源页面。
可见性判定
| 场景 | 判定规则 |
|---|---|
| 左侧导航 | 不展示当前账号无权限的空间或父级文件夹 |
| 仅有子文件夹权限 | 父级可以不在导航展示,但有权限内容仍可通过搜索、直链或 AI 入口访问 |
| 搜索 | 只返回当前账号具有查看权限的知识 |
| 知识问答 | 无权限内容不进入可用候选集,也不展示为答案来源 |
| Agent 查询 CRM 数据 | 同时校验知识权限、CRM 对象权限和记录权限 |
| 内部分享 | 接收者仍按自身权限打开链接 |
| 附件 | 是否可以预览或下载由权限档位决定 |
企业外权限
企业外公开或指定范围通常只提供查看能力。向所有人、下游用户、互联角色或渠道开放知识时,还需要配置对应的外部知识库或渠道入口,不能仅依赖内部分享链接。
权限变更后的验证
- 使用具有不同权限档位的测试账号重新打开知识库。
- 检查目标空间和文件夹是否出现在导航或搜索中。
- 检查知识正文、附件、编辑和权限按钮是否与权限档位一致。
- 检查知识问答和 Agent 是否只使用当前账号有权访问的内容。
- 如成员仍无法访问,继续参见 处理知识不可见问题。