对于具有参与者权限的用户,通过数据访问,您可以指定他们可以执行哪些操作以及他们可以查看或编辑特定数据链对象的哪些属性。
您可以通过两种方式指定数据访问权限:
默认情况下,为用户或组分配参与者权限时,他们的数据访问权限将设置为读取。这意味着,他们对数据链对象允许的操作设置为“无”,并且他们的属性访问权限设置为“仅显示”。如果您授予参与者任何允许的操作或对至少一个属性的编辑访问权限,他们对该数据链对象的数据访问权限将更改为写入。
下表列出了可以在每个数据链对象上为具有 参与者权限的用户设置的数据访问权限,包括允许的操作和属性访问权限。
Table 28-2 对数据链对象的数据访问权限
数据链对象 | 允许的操作 | 属性访问权限 |
---|---|---|
应用程序 |
|
|
维 |
|
|
层次集 |
|
不适用 注意:无法在层次集级别设置对属性的访问权限。请使用其他数据链对象之一(如节点类型)来控制对属性的访问。 |
节点类型 |
|
|
注意事项
Note:
例如,这意味着不能在应用程序或维级别隐藏属性。只能在节点类型级别隐藏属性。Core.Name
或 Core.Description
以外的属性,或者 CoreStats 命名空间中的任何属性),也不能将 Core.Name
属性设置为“隐藏”。数据访问权限级联
与权限一样,数据访问权限从较高级别的数据链对象级联到较低级别的数据链对象(例如,如果用户具有允许的操作“在维中添加”,则他们可以在该维的层次集和节点类型中添加)。请参阅“权限级联”。
对于允许的操作和可编辑属性,将使用限制性最低的设置。例如,如果用户在维级别没有允许的操作,但在节点类型级别具有允许的操作“添加”,则该用户可以对该节点类型执行添加操作。
对于隐藏属性,将使用限制性最高的设置。如果在节点类型上隐藏属性,该设置将覆盖任何其他权限。例如,如果具有参与者权限的用户对应用程序属性具有“全部显示”权限,但是成本中心属性在节点类型上处于隐藏状态,则该用户无法在视点中查看该属性。
配置数据访问
在以下屏幕截图显示的示例中,“参与者”权限配置如下:允许的操作为添加,CoreStats.Parent
和 Core.Description
属性设置为显示,PLN.Alias:Default
属性设置为隐藏,PLN.Data Storage
设置为编辑。