跳到主要內容

指派使用者角色

使用者角色向使用者提供一組租用戶層級權限,而不只是透過使用者配置授予的一般權限。使用者角色可讓您向使用者授予特定角色或租用戶中的功能。僅租用戶管理員可以向使用者指派角色,而且這只能從 Management Console 進行。使用者角色為選用性質,不需要指派至任何或所有使用者。對於沒有使用者角色的使用者,其權限是根據使用者配置。

備註: 請參閱 指派使用者配置 瞭解不同的使用者配置類型,並參閱管理受管理空間管理共用空間以瞭解空間層級權限。

Management Console 中的使用者角色

可存取 Management Console使用者區段的管理員使用者可以存取所有使用者索引標籤。此檢視畫面顯示已新增或受邀至租用戶的使用者清單。按一下 顯示三個點的 UI 圖示 啟用或停用使用者,以指派並編輯使用者角色,以及在授予後撤銷行動裝置存取權限。

Management Console 上的使用者區段檢視

什麼是使用者角色

 使用者角色是除了透過使用者配置向使用者授予的權限,額外向使用者授予的一組權限。使用者角色分為管理員角色和使用者角色。會向具有管理員角色的使用者授予某些管理權限。具有使用者角色的使用者擁有建立特定資源類型的權限。透過向使用者指派使用者角色,您可以進一步組織使用者以及他們在租用戶中可以進行的事項。

您可以指派下列角色:

使用者角色
使用者角色 類型 使用案例 透過使用者角色授予的存取權限
TenantAdmin 管理員 完整租用戶管理員。具有此角色的使用者擁有 Management Console 的完整存取權限,可管理租用戶。 從啟動器存取 Management Console
AnalyticsAdmin 管理員 部分管理員。具有此角色的使用者可存取 Management Console,但僅限於控管和內容區域。 從啟動器存取 Management Console
DataAdmin 管理員 部分管理員。具有此角色的使用者可存取 Management Console,但僅限於管理資料空間。 從啟動器存取 Management Console
SharedSpaceCreator 使用者 可以建立共用空間的使用者。 中心內新增按鈕之下的建立空間按鈕
ManagedSpaceCreator 使用者 可以建立受管理空間的使用者。 中心內新增按鈕之下的建立空間按鈕
DataSpaceCreator 使用者 可以建立資料空間的使用者。 中心內新增按鈕之下的建立空間按鈕
開發人員 使用者 可以產生 API 金鑰的使用者。 使用者設定檔功能表之下的 API 金鑰選項
備註: 依照預設,具有 Professional 使用者配置的所有使用者可以建立共用空間。租用戶管理員可以在 Management Console 中關閉此設定。前往設定 > 權利,然後關閉 Professional 權利可以建立共用空間選項。因為開啟 Professional 權限可以建立共用空間選項而獲得 SharedSpaceCreator 角色的所有使用者會保留該角色,直到管理員使用者手動移除該角色為止。

使用者角色如何與使用者配置互動

會向加入租用戶的使用者指派使用者配置,可以是 Professional 或 Analyzer。如需更多資訊,請參閱 指派使用者配置。使用者配置將使用者分為內容取用者和內容建立者。使用者配置也會決定向使用者顯示哪個區域的租用戶。Analyzer 使用者是嚴格的內容取用者,因此,會從他們的檢視畫面中隱藏新增按鈕。Professional 使用者同時是內容取用者和內容建立者,這表示他們可以存取新增按鈕。這可讓他們建立新的資源,例如應用程式和空間。不過,除了使用者配置權限,使用者角色還提供其他權限。例如,被指派為空間建立者角色的 Analyzer 使用者將可存取新增按鈕以建立空間。

備註: 設計權限結構時,讓 Professional 使用者可存取將被指派特定使用者角色的任何使用者。

使用者角色如何與資料整合訂閱互動

資料整合訂閱提供您資料整合首頁的存取權限,以及為資料管理員和資料空間特別設計的角色。

指派使用者角色

Management Console 中向使用者指派使用者角色,只有具有 TenantAdmin 角色的使用者可以指派使用者角色。

請執行下列動作:

  1. Management Console,前往使用者區段。
  2. 選擇任一項:
    1. 按一下使用者列上的 三個點 按鈕。
    2. 核取使用者旁的方塊。
  3. 按一下編輯角色
  4. 使用者索引標籤上,選取您要指派的使用者角色。
  5. 管理員索引標籤上,選取您要指派的使用者角色。
  6. 按一下儲存
備註: 若使用者被指派使用者角色時已登入,必須登出後再重新登入,才能套用使用者角色。