文档中心合并合并2.5顾问使用手册六、各环节的配置说明10.权限方案

10.权限方案

角色组

财务模型

业务(组织)模型

清单表

凭证模型

流程控制

可写

只读

删除

编辑

查看

新增

凭证管理

凭证修改

管理员

√

√

√

√

√

√

√

√

审计查看

√

√

二级审批

√

一级审批

√

合并报表编制

√

√

√

√

√

√

√

合并报表查看

√

个别报表编制

√

√

√

√

个别报表查看

√

使用权限方案:Main_Cube_Security,按照用户对应的单体或合并公司,分配权限 1698115103536-48381291-f88e-4285-b7e3-2dbeaa5d085e

财务模型使用场景、版本、年、月作为流程控制单元,Entity作为审批单元,根据审批状态分配读写权限 1698393975082-6dfe102d-d02a-4bd2-aea7-5d7cdc03730d

使用权限方案:Entity_Hierarchy_Security,由于组织层级是维护合并节点对合并范围内公司的所有权关系,因此仅需对合并用户分配对合并节点的访问权限即可。 1698117641673-4ccf13b7-5735-4783-ac2d-710e466cfb22

删除权限:当process_status=未提交时,允许删除

读:所有角色,所有状态可读

写:first_input=Y时&process_status=未提交,都可写;first_input=N时&process_status=未提交,仅部分字段可写

注:process_status此处代表组织层级模型的流程状态,可以在【流程控制】组件中,绑定锁定的后置逻辑,当合并公司锁定后,“parent=合并节点”的所有权数据也不再进行删改 1698118191466-01162c13-5cd4-4973-b23c-26c3c8335678 1698118204454-6e61352a-4985-4d8c-9cee-31e06241ba81

使用权限方案:Main_Cube_Security 1698117823329-4567bfbb-0424-4fbe-bf2f-8b4705363e04

按照不同的角色,分配数据读写权限 1698117865668-ba24414d-8a22-421e-b9c9-2bcd17f269cc

使用权限方案:Main_Cube_Security 1698125097265-17a336d4-5114-489d-8f38-6e1046facb6c

计算动作权限:按角色分配不同的动作 1698125076664-1e4e2a84-e888-4fc2-b775-ad5ce0df8a13

审批动作权限:按角色分配不同的动作 1698151416807-87a35d47-0c0c-4d8c-9c52-327cc846382c

合并流程开启初始化审批状态的工作流 1710740308508-82d24cd2-cda8-44ac-9824-9c4b88bfa34f

合并流程审批动作更新审批状态的工作流 1710733831710-b4bc398b-bc45-4c2e-9ca0-36124a2a8b24

动态表由财务模型提供数据权限:可查看数据审计-状态值 1698125290462-abcebef1-1de5-4fad-baec-313c20b46262

模型权限状态解释

权限值

解释

1

可写

2

汇总节点,属性维,view维引起的只读

3

可写-但是是因为维度成员特殊引起的可写(如科目维父级可写,文本类型科目)

4

属性维只读

5

页面(动态表)设置的只读

6

scenario控制的只读

7

当前用户因读写权限被控制的只读

8

当前用户无权限

9

会计日历只读

10

科目,期间做度量的只读

11

cube列既不是维度,度量,但作为主键时只读

在电子表格2.0中,筛选器是独立的控件,需要单独配置权限 1698125568282-01e0091e-e506-4484-bac7-bc1feef409a6

浮动行表权限直接通过锁表功能实现

首先维护一张“by报表”的流程状态数据(如果不需要by报表控制,也可以使用流程控制组件的底表等) 1698141012922-c384ad9d-ddf6-47ed-8db7-5e18c730321c

其次,报表层面配置锁表逻辑,用 筛选器值作为参数 查询流程状态值,当status=5时,进行锁表 1698141225495-9857ba8b-189d-491b-856d-caebc46d360a

也可以结合status和用户角色,进行锁表 1698323691741-f27d18ea-2f00-45e4-950e-4cede7216206

效果: 1698150847069-fbfad685-96b0-426d-8357-ee2a4307c953

注:该方案下,直接对sheet进行锁定,不按浮动行表的数据进行【行级数据锁定】,如果需要按行控制,请使用数据源上的权限控制功能

注:流程状态表的状态变更可以绑定在流程控制后置逻辑中,具体看【8.合并流程控制】

除按钮需要额外配置权限,其他均直接使用业务模型权限 1698143061153-c23ce020-922c-444b-9f46-a53c8e14831b

效果: 1698150909842-9ca7378a-db49-4145-ab66-685741c4fc8b

1698150961220-3b6f9039-d941-4dce-93c1-e248e49d72da

在UX中,筛选器是单独的控件,需自行关联角色方案 1698150690514-ee753585-b17b-4c0b-8ca0-f4bc462bd520

数据权限效果 1698151114173-13c716de-3538-48b3-995a-e6c1517b141a

如果筛选器未关联权限,流程控制表格看到的是Noaccess 1698151180330-0a12243f-a487-496b-8e0f-a3ecaaa25d86

动作权限效果: 1698151649182-35434be9-a730-4d7d-86e9-7276a170c0b0

数据权限:根据财务模型,一般会启用看双边 1698151807530-906e3e8f-de89-459c-a74e-192004e35783

按钮权限:根据角色单独配置 1698151887675-285b7273-3965-4622-8111-5e1fa11bd4a6

效果 1698152053297-39090dd5-dbdd-4427-ac22-6c4b03c82d4a

1698152592291-158b6d98-5f4c-4dba-8bc0-4fbb9ff24c70

回到顶部

咨询热线

400-821-9199