Permission

维护动作矩阵、Visibility Scope、高风险策略和权限检查器。

WL

Permission Type

7 类
Action动作授权独立于用户组名称。

Visibility Scope

4 类
Data范围只裁剪可见数据,不授予操作能力。

阻断规则

5 条
SoD自审批、自改权限、跨客户报告、inactive 和看见即操作都会被拒绝。

最新策略版本

Active
RBAC-2026.06保存策略例外必须生成 before / after 与 evidence。

Permission Type 动作矩阵

按项目需求把每类 Permission Type 映射到具体动作和拒绝边界。

0 条
Permission Type进入门户看申请/报告创建申请Gate 1Gate 2启动仿真资源维护报告发布访问管理客户下载
Internal Requester需 Active按范围允许拒绝拒绝本人已批准且在窗口拒绝拒绝拒绝拒绝
Gate 1 Reviewer需 Active按范围拒绝允许拒绝拒绝拒绝拒绝拒绝拒绝
Gate 2 Approver需 Active按范围拒绝拒绝非本人申请拒绝拒绝拒绝拒绝拒绝
Report Publisher需 Active客户/合同拒绝拒绝拒绝拒绝拒绝允许拒绝已发布范围
Resource Manager需 Active按范围拒绝拒绝拒绝拒绝允许拒绝拒绝拒绝
Access Administrator需 Active按范围拒绝拒绝拒绝拒绝拒绝拒绝不能自改拒绝
Customer Report Viewer客户认证已发布报告拒绝拒绝拒绝拒绝拒绝拒绝拒绝本客户已发布
没有匹配的权限类型清空搜索,或输入 Gate、Report、Access、Customer 等关键词。

Visibility Scope 管理

范围决定能看什么,不能授予动作。

related只能看到与自己相关的申请或报告。默认用于普通申请人。
team只能看到团队范围内的申请或报告。默认用于 Reviewer 与资源团队。
customer or contract只能看到指定客户或合同周期范围内的申请或报告。
global可看到全局范围,应作为高风险范围显式提示并留证。

权限状态覆盖

策略页面必须能解释所有关键状态。

Loading

策略读取超过 15 秒时保留当前策略版本,并允许重新检查。

Empty

矩阵搜索无结果时保留搜索条件并提示可用关键词。

Error / Denied

自改权限、自审批、inactive、跨客户报告都会给出原因和恢复路径。

Edge

长客户名、多权限组合和全局范围均使用表格滚动,不挤压动作矩阵。