工业数字模型驱动引擎-权限管理概述:参与者

时间:2025-02-24 10:58:23

参与者

参与者一般指的是在系统之外与系统交互的某人或某角色,在xDM-F中,参与者指的是对搜索服务定义、“权限管理”功能的数据模型与其 数据实例 等操作的某人或某角色。xDM-F当前提供如表1所示的参与者类型。

表1 参与者类型

类型

说明

团队角色

指一个人在团队中某一职位上应该承担的责任,例如某业务团队的业务经理、业务组长、业务人员和业务代表。

  • 一个团队可以引用多个团队角色,一个团队角色可以被多个团队引用。
  • 只有被引用的团队角色才可以在团队中为该团队角色添加角色成员。

群组

指将用户按照子公司、部门、项目等维度划分为不同的群组,使群组下的全部用户获得相应的权限,方便统一权限管理。

全局角色

指用于管理xDM-F全局功能的操作权限或者某个子模块最高权限的角色,例如超级管理员、系统管理员、安全管理员、质量管理员、数据源管理员等。

虚拟角色

xDM-F在团队角色中预置了所有人、拥有者和团队成员三种虚拟角色。

  • 所有人:指应用下的所有用户,即“XDMUser”数据实体的所有数据实例。
  • 拥有者:指数据实例的所有者,即创建某个数据实例时指定的所有者。
  • 团队成员:指某个团队下的某个用户。例如某医院的护士团队、急诊医生团队、外科医生团队等,每个团队中均存在临时员工。此时,您可以通过该虚拟角色动态授权/鉴权。

用户

指应用下的个体成员,即“XDMUser”数据实体创建的数据实例。

support.huaweicloud.com/usermanual-idme/idme_clientog_0262.html