尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

如何在 Twenty 中创建自定义角色并配置对象与字段级访问权限?

如何在 Twenty 中创建自定义角色并配置对象与字段级访问权限? 如何在 Twenty 中创建自定义角色并配置对象与字段级访问权限【免费下载链接】twentyThe open alternative to Salesforce, designed for AI.项目地址: https://gitcode.com/GitHub_Trending/tw/twenty在团队协作中常见的权限问题是不同成员应该看到不同的对象、编辑不同的记录甚至某些敏感字段如薪资、地址对部分角色必须完全隐藏。Twenty 的权限系统通过角色Role来管理这件事先创建一个自定义角色再依次配置对象级权限All Objects 基线 Object-Level 例外规则和字段级权限See Field / Edit Field / No Access最后把角色分配给工作区成员。角色变更对成员立即生效。以下内容基于 Twenty 官方文档 Permissions 与 Member Management所有操作均在 Twenty 实例的 Web 界面中完成。前置条件目标成员必须已经是工作区的现有成员。Twenty 只允许给现有成员分配角色要拉新人进群需要先通过 Settings → Members → Invite 发送邀请而不是直接分配角色。每个用户同一时间只能持有一个角色。需要组合权限时创建一个新的自定义角色而不是给同一人叠加两个角色。系统默认自带Admin和Member两个角色Admin 角色不可删除且必须始终至少有一名成员属于 Admin。除此之外所有自定义角色都可以创建和删除。第一步创建角色进入Settings → Members → Roles。在All Roles列表下点击 Create Role。输入角色名例如Intern。在默认的Permissions标签页中配置权限见下文两步。点击Save完成。角色列表页会显示每个角色及其已分配的成员数量可用于随时回查。第二步配置对象级权限打开角色后Objects部分控制该角色能对工作区中的记录做什么。按先基线、后例外的顺序操作1. 设置 All Objects 基线先配置对所有对象默认生效的权限权限说明See Records on All Objects在列表页和详情页查看记录Edit Records on All Objects修改已有记录Delete Records on All Objects软删除记录可恢复Destroy Records on All Objects永久删除记录根据该角色应有的默认行为勾选或取消勾选。官方文档给出的例子一个实习生角色应能查看所有对象但默认不能编辑即勾选 See Records on All Objects不勾 Edit Records on All Objects。2. 添加 Object-Level 例外规则基线设置完成后用Object-Level子区域为特定对象添加覆盖规则点击 Add rule选择对象即可对该对象单独开/关权限。文档中的例子仍以实习生角色为例规则效果Opportunities → 关闭 See Records该角色完全看不到 Opportunities 对象People → 开启 Edit Records该角色可以编辑 People 记录其他对象不受影响权限继承顺序对象级权限的生效逻辑是从一般到具体逐层覆盖All Objects— 为所有对象设定基线Object-Level rules— 对特定对象覆盖基线Field-Level rules— 对特定字段覆盖对象级设置。更具体的设置始终优先。要覆盖继承来的权限时点击X移除继承规则重新选择需要的权限想撤销修改点击橙色Undo图标圆形箭头。配置完成后点击Finish回到角色页面后点击Save。第三步配置字段级权限字段级权限在每个对象级规则内部进一步细分用来控制单个字段的可见性与可编辑性权限说明See Field可查看字段值Edit Field可修改字段值No Access字段完全隐藏文档给出的敏感字段示例实习生可编辑 People 的大多数字段但敏感信息受保护People → Email → 仅See Field不能编辑People → Address →No Access完全隐藏如果只想让某个字段对特定用户只读按 Permissions FAQ 给出的路径操作进入Settings → Members → Roles→ 选择角色 → 定位到包含该字段的对象 → 把字段权限设为See Field不勾 Edit Field。把角色分配给成员角色配置好并保存后在同一个页面完成分配进入Settings → Members → Roles点击目标角色打开Assignment标签页点击 Assign to member从列表中选择工作区成员并确认。分配完成后可以直接验证效果回到Settings → Members → Roles能看到各角色下的成员数量与具体成员名单在成员个人资料页的Permissions标签页也能查看当前角色而角色切换是立即生效的。如需让新成员入群时自动获得某个角色在同一页面的Options区域设置Default Role新工作区成员加入时会自动被分配到该角色。可选把角色分配给 API Key 或 AI Agent如果自动化流程或集成也要受同一套权限约束Twenty 支持把角色分配给API Keys和AI Agents路径同样是Settings → Members → Roles → Assignment分别点击 Assign to API key或 Assign to AI agent。分配后该 API Key 的调用、该 AI Agent 的数据访问都会被限制在角色权限范围内。文档特别指出未分配角色的 API Key 使用默认权限生产环境的 API Key 建议始终绑定具体角色对于运行在 workflow 中的 AI agent角色限制可以防止它访问超出工作流权限范围的数据。限制与删除角色的影响Admin 角色不可删除且必须始终至少有一名成员属于 Admin。删除其他自定义角色时被分配到该角色的成员会自动改派到默认角色在Settings标签页点击Delete Role并在弹窗中确认。一个用户只能持有一个角色想要编辑 People 但看不到 Opportunities这类组合权限唯一方式是创建对应的自定义角色。若还需按记录粒度限制例如销售只能看到自己的商机那是行级权限Row-Level Permissions属于Organization套餐的 Premium 功能Cloud 与 Self-Hosted 均可用配置入口在角色的Objects标签页的Row-Level区域本文的对象级与字段级配置不涉及该功能。更多问题默认角色设置、各权限等级的含义等可参考 Permissions FAQ 和 Permissions Access 章节总览。【免费下载链接】twentyThe open alternative to Salesforce, designed for AI.项目地址: https://gitcode.com/GitHub_Trending/tw/twenty创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表