权限组管理

本文介绍了魔笔的权限组相关功能

什么是权限组

在魔笔平台中,权限组是和角色类似的概念,开发者可以通过权限组来管理用户对当前空间内应用、集成、集成流和系统文件的具体访问权限。一般地,一个权限组会包含多个用户,一个用户也可能归属于多个权限组,用户和权限组是多对多的关系。

创建权限组

开发者可以在魔笔平台上通过用户与权限导航栏下的权限组子导航栏找到创建权限组入口。创建权限组时,需填写权限组的标识、展示名称、描述(可选)字段,并且还可以在当前页面中为权限组设置权限内容。

image

说明

在魔笔平台中,系统会默认为每个空间创建两个默认的权限组—— END_USER 和 TEST_USER 。分别代表着阿里云默认身份源和测试账号身份源用户所对应的权限组。开发者可以修改系统内置权限组相关设置,但不可以删除内置权限组。

编辑权限组

开发者可以在魔笔权限组列表中单击权限组标识进入权限组编辑页面。在此页面中,开发者可以配置对应权限组可访问的环境及其对应资源信息。

编辑应用访问权限

image

特别地,魔笔还支持针对应用中的页面做细粒度的权限控制。

编辑集成访问权限

image

编辑集成流访问权限

image

编辑系统文件访问权限

image

删除权限组

开发者可以在权限组列表页面删除特定权限组。对于被身份源所引用的权限组,需要解除身份源对权限组的引用后才可删除权限组。