十二月下旬内容焕新丨技能实战、智慧提效与生态拓展

年终冲刺,进步不停!十二月下旬新内容聚焦技能实战、智慧提效、场景解析与开发拓展,助你在数据与智能的浪潮中更进一步!

一、场景化课程上线完结

驱动增长:汽车制造营销分析主题课程→聚焦汽车行业营销场景,学习如何利用数据驱动业务增长。

价值引擎:汽车制造财务分析主题课程→深入财务数据分析,助力企业价值挖掘与决策支持。

二、场景应用上线

【漏斗图】漏斗洞察:三分钟,看透流程的每一步→ 快速掌握漏斗分析,优化业务流程效率。

模型篇:如何构建支撑AlChat的证券数据模型》→ 解析证券行业数据模型构建,赋能AI助手智能基础。

【地图】先导篇:一眼看透数据在空间中的故事→ 入门地图可视化,发现数据背后的地理逻辑。

【地图】区域地图:直观对比,掌控全局→ 学习区域地图制作,实现跨区域数据对比分析。

三、技术经验分享

乱码大作战:从“乱码地狱”到“数据天堂”的爆“效”指南》→ 攻克数据乱码难题,带你高效实现数据质量的跃升。

四、二次开发视频

扩展包开发知识点——知识库升级以及查询对象》→ 深化扩展包开发能力,学习知识库升级与查询对象优化。

五、任务持续上线

【图表应用】绘制漏斗图,诊断转化瓶颈→ 学习漏斗图绘制,精准定位业务流程中的转化短板。

AlChat入门闯关计划 - 第二关》→ 继续AI助手探索之旅,掌握更智能的对话交互技能。

【图表应用】测测你是否真的“看懂”地图?》→ 检验地图图表理解能力,提升空间数据解读水平。

【场景实战系列】即席查询,赢取278麦豆!》→ 实战演练即席查询,灵活获取所需数据。

【场景实战系列】透视分析,赢取278麦豆!》→ 掌握数据透视技巧,实现多维度业务洞察。

【图表应用】区域地图在手,业绩分布一目了然→ 借助区域地图,直观掌握业务区域表现。

BI知识闯关】乱码大作战:从“乱码地狱”到“数据天堂”的爆“效”指南》→ 通过闯关巩固乱码处理知识,学以致用。

【调研】社区内容调研,1分钟即可得100麦豆!》→为了未来能为您提供更精彩的内容和活动,我们想聆听您的真实心声

六、全新素材上线

HTTP API接口测试工具》→ 提供便捷的接口测试支持,助力开发调试更高效。

七、互动活动开启

2025年售后服务问卷调研有奖活动》→ 参与调研反馈,助力产品优化,更有机会赢取好礼。

麦粉社区
>
帖子详情

组管理员权限问题

其它 发表于 2023-8-11 09:19
发表于 2023-8-11 09:19:13

关于组管理员角色分配用户角色权限的问题;


背景:一家集团,存在集团级部门和多个分公司及其下属部门,当前做了一些数据应用,比如员工画像、效率分析,绩效分析,收入产出、损益分析等等应用,其应用管理员均是的职能支撑人员,现在想授权给这些人组管理员角色,用于管理各自的应用。


遇到的问题:应用管理员存在超过自身权限的问题,我在A应用和BI应用的用户组中,其中A应用我是组管理员,即A应用的用户管理是我可以操作的,但是在B应用中,我只是一个普通用户,但是由于我有组管理员角色,我可以对B应用进行用户管理。


需求:解决一个用户拥有组管理员权限后的在无法指定管理的用户组,如何解决这个问题呢?

发表于 2023-8-11 13:44:49
不要用内置的组管理员角色,分别给予A、B组内创建两个A、B管理角色,管理角色授予用户管理的操作权限去用。
  •   不高兴
    建议可以参考这个多级管理的Wiki示例:https://wiki.smartbi.com.cn/pages/viewpage.action?pageId=111887104
    2023-8-11 13:46| 回复
  •   维尼熊
    不行的,问题点在于交叉,例如A负责A应用用户组,B负责B应用用户组,但是A也在B应用的用户组中,然后给A、B组管理员(非内置)角色,结果A越权B应用用户组了。
    2023-8-11 14:34| 回复
  •   不高兴
    不是啊,当然是只给A组管理员角色和B组普通角色给这个用户
    2023-8-11 14:38| 回复
  •   不高兴
    A.B组的管理角色和普通角色都是要分别去创建,普通角色就是例如可以查看报表或者是查看数据权限这些
    2023-8-11 14:39| 回复
  •   维尼熊
    你说的是理想情况,假设A是A数据应用的管理员,B是B数据应用的管理员,他们都有对应应用的组管理员权限;
    然后他们都有对应数据应用的普通角色;Smartbi系统是资源交叉取并集,结果就是A可以控制B应用用户组的用户权限处理,B可以控制A应用用户组的用户处理。这就很离谱。
    2023-8-11 14:58| 回复
  • 还有1条回复,点击查看

回复

使用道具 举报

发表于 2023-8-11 13:44:50
没有很理解,是指bi这边是同步过来的用户和用户组?权限也是集成了统一的?但是不同的应用中需要配置不一样的管理权限?
  •   维尼熊
    不是的,不一定是通过过来的用户和用户组,举个例子,集团A部门的某个同事A对A数据应用具备管理权限,B部门的某个同事B对B数据应用具备管理权限;但是两个人都是在这个集团内,两个人都是有组管理员角色,且都对对方的数据应用具备数据查看的权限。交叉后,就会出现越权的问题,A能管理B数据应用,B能管理A数据应用,但这是不应该的。而且即使我创建非组织结构的用户组,创建应用用户组,也是存在这个情况,交叉存在在对方管理的用户组内,由于本身拥有组管理员角色,导致对其他数据应用组能进行控制,这是不对的。
    我的想法是能准确控制组管理员角色能准确控制对应的用户组。我本来想,是不是资源授权那里可以实现我这个想法,记过资源授权,仅授权到了用户管理,下面的用户组就没有再分了。
    2023-8-11 14:41| 回复
  •   维尼熊
    (2) 组管理员。一般一个用户组只有一个组管理员,主要负责对本组用户和下级用户组的用户和权限管理。它只能分配自己权限内的操作权限和资源权限给其用户和用户组。
    官方文档是这么定义的,但这是理想情况,如果涉及到多个用户组就不行了,用户组和用户不是一对一的关系,就会出现一个用户组理论上是只有一个组管理员,但是实际上,其他人只要有用户管理的操作权限、用户管理资源,即使这个人不是理论上这个组的管理员照样能干预这个用户组
    2023-8-11 14:53| 回复

回复

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

10回帖数 0关注人数 862浏览人数
最后回复于:2023-8-11 13:44
快速回复 返回顶部 返回列表