帮助

RBAC:角色、数据范围与字段级权限

说明平台层的租户管理员/普通成员两级角色边界,以及各 SaaS 产品自身可能实现的更细粒度数据权限控制。

平台层角色

在平台层面,客户账号分为租户管理员普通成员两级角色:管理员可邀请成员、分配产品与管理企业基础信息,普通成员仅能使用被授权的产品。

产品内的精细化权限

更细粒度的角色、数据范围(如「仅本部门」「全公司」)与字段级脱敏能力,属于各 SaaS 产品自身的业务功能范畴,具体支持程度请以对应产品的功能说明为准,如有需要可通过工单向产品方咨询。

建议

多部门企业建议在产品内部先规划好角色矩阵,再逐步开放账号权限,遵循最小权限原则,降低误操作与数据泄露风险。