用户、角色和权限
用户、角色和权限
组织中的每位成员在每个环境中都有一个访问层级,并且可以选择拥有管理员权限。访问层级同时也是席位,决定用户可以执行的操作以及计费方式。本页面介绍角色、邀请和管理用户的方法,以及权限边界。
访问层级
用户的访问层级按环境设置:
| 访问层级 | 解锁的功能 |
|---|---|
| 无 | 无法访问此环境。 |
| Portal Viewer | 免费,有限访问共享流程门户内容。 |
| 流程基础 | 查看模型和仪表板,以及进行流程建模和编辑。 |
| 流程架构 | 包含流程基础的全部功能,以及高级流程建模功能。 |
| 流程智能 | 包含所有访问层级的功能,以及流程智能功能和创建仪表板的权限。 |
- 访问层级就是席位**:它决定功能权限和计费方式。Portal Viewer免费;其他席位为付费席位,从分配席位时开始计费。用户无需接受邀请,系统也会计费。**
- 访问权限按环境存储。组织用户列表显示用户在组织各环境中的最高活跃角色。
- 查看分析开关授予仪表板只读访问权限。付费访问层级默认开启;免费Portal Viewer席位仅可在企业版组织中打开分析。
管理员权限
管理员权限独立于访问层级,用于授予设置访问权限,而不是模型访问权限:
- 组织管理员:管理整个组织,包括所有环境、组织设置、用户和方案。
- 管理员(环境管理员):管理一个环境,包括其中的用户、主题、公司资料和架构设置。
用户可以在没有访问层级的情况下担任管理员。此类仅拥有管理员权限的用户可以管理设置,但无法打开目录、模型、仪表板或文档。
邀请用户
用户可在设置下的两个位置进行管理:
- 组织→用户(所有用户页面):显示组织中的所有成员,并提供环境选择器以聚焦于某个环境。
- 环境→用户(环境用户页面):显示当前环境中的成员。
邀请新用户:
- 打开设置 → 组织 → 用户,然后点击添加新用户。选择环境后,该按钮显示为将成员添加到环境。
- 填写名字、姓氏和电子邮件,选择默认环境和访问级别,并根据需要设置查看分析和管理员开关。
- 保持发送邀请邮件开启(默认开启)。用户会收到包含接受链接的邀请邮件,并可使用Microsoft、Google或LinkedIn登录。
- 在接受邀请前,用户在列表中显示为等待接受。
要将已是组织成员的用户添加到其他环境,请在组织页面使用环境选择器,并在**添加(现有)用户…**下选择该用户,不会发送新的电子邮件。
管理用户
- 编辑:打开用户,在用户资料面板中修改名称、访问级别或开关。
- 重新发送邀请:在用户所在行使用发送邀请邮件。
- 停用:关闭活跃开关,阻止登录,同时保留用户历史记录。只有活跃用户可以登录。
- 从环境中移除:在环境页面使用从此环境中移除用户。
- 从组织中移除:使用从组织中移除此用户;这也会将用户从每个环境中移除。
您不能移除自己或取消自己的管理员权限,必须由另一位管理员执行。
每个角色可以执行的操作
| 操作 | 所需角色 |
|---|---|
| 查看目录、模型和文档 | Portal Viewer或更高权限 |
| 编辑模型 | Process Foundation席位或更高权限 |
| 创建仪表板并运行模拟 | Process Intelligence |
| 管理环境设置 | 环境管理员或组织管理员 |
| 管理组织设置、用户和账单 | 组织管理员 |
| 打开门户内容 | Portal Viewer |
有关门户查看权限,请参阅查看用户。有关席位管理和账单,请参阅账单和付款。