权限和组织
组织内的访问权限通过与细粒度权限关联的角色实现。仪表板的可见性取决于当前组织、角色分配、权限范围以及已启用的订阅模块。
对于模块化组织,功能访问权限和角色权限会同时进行检查。模块为组织启用某项功能;角色则控制哪些成员可以使用该功能。添加模块不会自动授予所有成员编辑权限。有关使用量、试用和变更,请参阅订阅。
有关角色编辑器使用的结构化权限术语,请参阅/reference/permissions。
组织模型
Scoutello 数据受组织范围限制。一个用户可以加入多个组织,并且在每个组织中拥有不同的 角色。诊断访问问题、记录缺失或侧边栏条目缺失时,务必先确认当前组织。
组织还可以采用层级结构。规模较大的客户可能会使用子组织来管理物业、团队、地点或品牌,同时由父组织统一管理更广泛的客户关系。
权限结构
大多数权限采用以下结构:
entity:action:scope
例如,customer:read:assigned 表示该角色可以读取分配给自己的客户记录,但不一定可以读取组织中的所有客户记录。
组织管理使用 admin 实体,并遵循相同的操作/范围模式(例如 admin:list:all)。管理子组织和用户角色的角色通常会同时包含多个 admin:* 权限。请勿将其与独立的全局 Scoutello 平台管理员账户类型混淆;该账户类型仅供 Scoutello 员工使用,并可解锁跨租户工具。
侧边栏如何使用权限
仪表板会隐藏当前会话不应使用的链接。例如:
- 客户管理路由 取决于 customer、protocol、task、project、document、newsletter、email 和 event 等实体的功能权限。
- Web 应用和导览路由取决于 landing page、tour、offer、contact form、site plan 以及相关分配规则。
- 设置路由会显示商务模板、事件工具、供组织管理员使用的层级控制,以及在适用情况下仅供平台操作员使用的其他快捷入口。
- 在组织中被分配为导览向导的用户可以看到分析/概览入口,无需拥有完整的落地页或导览编辑权限。
菜单项缺失通常反映的是权限规则,而不是部署失败。
支持流程
当访问权限似乎不正确时:
- 确认当前组织。
- 确认用户在该组织中的角色。
- 检查相关的实体、操作和范围。
- 检查所需模块、当前配额以及任何待处理的计费变更。
- 检查仅限分配关系,确认应显示的记录是否已正确分配。
- 确认用户属于平台操作员还是组织成员。
- 除非用户需要管理组织结构和角色,否则不要授予广泛的组织管理(
admin实体)权限。