角色管理
数开的角色管理用于控制用户在数据开发平台中的功能访问范围和操作能力。管理员可以为不同成员分配合适的空间角色,并通过自定义角色能力对功能权限进行更细粒度的配置。
当前数开平台内预置了空间管理员、数据开发两类角色。开启自定义角色能力后,管理员可以基于实际组织分工创建新的角色,并为角色配置可查看、可编辑、可使用的功能范围。
权限管理主要覆盖以下场景:
- 查看角色及其权限范围
- 创建、编辑、复制、删除自定义角色
- 为工作空间成员绑定角色
- 调整已有成员的角色权限
- 通过角色权限控制页面入口、操作按钮和功能使用能力
使用前提
使用数开权限管理前,请确认当前账号具备对应管理权限。
| 操作场景 | 需要的权限 |
|---|---|
| 查看角色管理、成员管理 | 查看工作空间角色及其权限、查看工作空间成员及权限 |
| 创建或编辑角色 | 编辑工作空间角色及其权限 |
| 添加、编辑、删除成员 | 编辑工作空间成员及权限 |
| 在系统管理中维护系统级数开角色 | 编辑系统成员/角色及其权限 |
如果当前账号没有对应权限,页面入口、操作列按钮或保存按钮可能不可见。可联系空间/系统管理员分配相关权限。
角色类型说明
数开的功能权限体系中,角色按生效范围和来源可以分为预置角色与自定义角色。
| 角色类型 | 说明 | 是否可编辑 | 生效范围 |
|---|---|---|---|
| 系统预置角色 | 系统默认提供的角色,由平台维护 | 否 | 全部数开空间 |
| 系统自定义角色 | 管理员在系统级创建的角色 | 是 | 全部数开空间 |
| 空间预置角色 | 工作空间内默认提供的角色,如空间管理员、数据开发 | 否 | 当前工作空间 |
| 空间自定义角色 | 空间管理员在工作空间内创建的角色 | 是 | 当前工作空间 |
系统级角色会影响所有数开空间;空间级角色仅在当前工作空间内生效。
管理空间角色
【角色管理】页面用于查看数开空间内可用角色及其功能权限。管理员可以在该页面创建空间自定义角色,也可以基于已有角色创建副本后调整权限范围。
角色管理列表
角色管理列表通常会按角色来源进行区分展示,例如:
- 系统预置角色
- 系统自定义角色
- 空间预置角色
- 空间自定义角色
不同类型角色支持的操作不同。
| 角色类型 | 支持操作 |
|---|---|
| 系统预置角色 | 查看权限 |
| 系统自定义角色 | 查看权限、创建副本;如具备系统级管理权限,可编辑或删除 |
| 空间预置角色 | 查看权限、创建副本 |
| 空间自定义角色 | 查看权限、编辑、创建副本、删除 |
具体按钮是否展示,以当前账号权限和页面实际状态为准。
查看角色权限
在角色列表中选择一个角色后,可以查看该角色拥有的功能权限。权限通常按功能模块组织,并区分查看、编辑、功能使用等操作权限。
常见权限模块包括:
| 功能模块 | 权限示例 |
|---|---|
| 空间参数管理 | 查看空间参数及配置、编辑空间参数及配置 |
| 空间权限管理 | 查看角色和成员权限、编辑角色和成员权限 |
| 集成 | 查看数据源、管理数据源、管理离线同步方案 |
| 库表 / 直连 | 查看或管理库表、直连视图及批量任务 |
| 开发 | 查看任务流、编辑任务流、发布任务流、管理数据表 |
| 运维 | 查看任务实例、终止、暂停、重跑任务实例 |
| IDE | 查询当前工作空间数据、执行允许范围内的 SQL 操作 |
创建自定义角色
拥有编辑角色权限的管理员可以创建自定义角色。
- 进入 工作空间管理 - 角色管理。
- 点击 + 自定义角色,在弹出的提示框中点击 确认(可勾选「我已知晓,不再提示」),进入新建页面。
- 在 基本信息 中填写角色名称。
- 在 权限配置 中勾选该角色可使用的功能权限。
- 点击 保存。
配置角色权限
创建或编辑角色时,可以在权限配置区域选择该角色拥有的能力。权限配置通常包含以下信息:
| 字段 | 说明 |
|---|---|
| 套件 / 模块 | 权限所属功能模块,如集成、开发、运维、应用、查询 |
| 功能 | 具体功能项,如数据源、任务流 |
| 操作权限 | 查看、编辑、功能使用等操作类型 |
| 功能明细 | 该权限实际控制的页面入口、按钮或操作能力 |
配置权限时请注意:
- 编辑类权限通常依赖对应查看权限。
- 如果只授予查看权限,用户通常只能进入页面或查看详情,不能进行新增、编辑、删除等操作。
- 如果未授予某功能的基础查看权限,对应入口或详情页可能不可见。
创建角色副本
如果新角色与已有角色权限接近,可以通过创建副本快速生成。
- 在角色列表中找到目标角色。
- 点击 创建副本。
- 修改角色名称。
- 根据需要调整权限配置。
- 点击 保存。
编辑自定义角色
空间自定义角色创建后,可以继续编辑。
- 在角色列表中找到目标自定义角色。
- 点击操作列中的 编辑。
- 修改角色名称或权限配置。
- 点击 保存。
角色权限调整后,会影响已绑定该角色的成员。建议在修改前确认该角色当前绑定成员范围。
分配空间角色
您可以在空间的【成员管理】页面中,为成员分配空间角色。
添加空间成员并绑定角色
- 进入 工作空间管理 - 成员管理。
- 点击右上角 添加成员。
- 在弹窗中点击 成员,选择需要添加的用户。
- 在 角色 区域选择要授予的角色。
- 点击 保存。
添加成功后,该成员会出现在成员管理列表中,并拥有所选角色对应的功能权限。
编辑已有成员角色
如需调整已有成员的权限,可以编辑成员角色。
- 进入 工作空间管理 - 成员管理。
- 在目标成员所在行点击操作列中的 编辑。
- 在弹窗中重新选择角色。
- 点击 保存。
角色调整保存后,成员后续访问平台时将按照新角色进行权限控制。
系统管理中的空间成员维护
除工作空间管理内的成员管理外,系统管理员也可以从系统管理维护数开空间成员。
入口包括:
- 系统管理 - 数开空间管理 - 空间成员 - 添加成员
- 系统管理 - 数开空间管理 - 空间成员 - 编辑成员
在这些入口中,添加或编辑成员时同样需要为成员选择数开空间角色。开启自定义角色后,弹窗内应展示可用的自定义角色。
权限控制效果
角色权限会直接影响用户可见的页面入口、按钮和可执行操作。
| 权限类型 | 常见效果 |
|---|---|
| 查看权限 | 可见模块入口、进入列表页或详情页 |
| 编辑权限 | 可见新增、编辑、删除、批量操作等按钮 |
| 功能使用权限 | 可执行运行类或工具类操作,如手动执行、终止、暂停、重跑 |
示例:
- 拥有 查看工作空间角色及其权限 后,用户可以进入角色管理页查看角色权限。
- 拥有 编辑工作空间角色及其权限 后,用户可以创建、编辑、复制或删除空间自定义角色。
- 拥有 查看工作空间成员及权限 后,用户可以进入成员管理页查看成员列表。
- 拥有 编辑工作空间成员及权限 后,用户可以添加成员、编辑成员角色或删除成员。
常见配置建议
按职责创建角色
建议按实际职责创建角色,而不是为单个用户临时创建角色。例如:
| 角色名称示例 | 适用对象 | 权限配置建议 |
|---|---|---|
| 数据开发 | 日常开发人员 | 开发、集成、查询等常用开发权限 |
| 运维查看 | 运维或支持人员 | 运维查看、任务实例查看,谨慎授予终止或重跑 |
| 空间权限管理员 | 空间负责人 | 成员管理、角色管理、空间参数管理 |
先复制再调整
如果已有角色与目标权限较接近,建议先创建副本,再进行少量调整。这样可以降低漏配基础查看权限的风险。
谨慎授予高影响操作
以下权限会影响线上运行或成员访问范围,建议仅授予可信人员:
- 编辑工作空间成员及权限
- 编辑工作空间角色及其权限
- 删除空间成员
- 删除自定义角色
- 终止、暂停、重跑任务流实例
- 手动执行同步方案
常见问题
为什么看不到工作空间管理入口?
可能是当前账号没有空间管理相关查看权限。请联系空间管理员确认当前账号角色是否包含对应权限。
为什么角色管理中没有新建自定义角色按钮?
可能是当前账号没有编辑工作空间角色及其权限。请联系空间管理员确认当前账号角色是否包含对应权限。
修改角色权限后什么时候生效?
角色权限保存后,会影响已绑定该角色的成员,建议让成员刷新页面或重新进入相关模块后确认。

