什么是组策略以及如何使用它们? - LabCollector

通过关键字搜索知识库

你在这里:
←所有主题
只有超级管理员才能访问


超级管理员可以定义1个成员组来管理用户的一般权限(保密)。

默认情况下只有 完全访问 团体。可以添加其他组。

转到: 管理 > 用户和员工 > 管理组策略.

可以根据以下几个选项定义组规则来管理用户的模块访问:

截至 5.4版 您可以阻止某个群组查看 完全访问 记录如图贝尔所示ow.


F:完全访问

V:仅查看 – 用户对模块的访问仅限于查看/显示数据。
B:阻止访问 – 用户无法进入相应的模块。被阻止的用户将看到该模块存在。

您可以管理存储可视化(仅限选项视图)和对存储浏览器的访问。如果您想限制存储浏览器访问,请选择: 阻止对存储浏览器的访问

当您创建仅具有查看权限的组时,您可以选中存储框以允许用户查看模块记录的存储位置和位置。底部的四个选项与F、V、B权限的选择结合使用。

还可以通过过滤组之间数据访问的方式来定义组:

  • 群组看到全部

没有选中任何选项

  • 组可以看到除存储之外的所有内容

通过检查 组看到除存储之外的所有内容仅限于自己的组,群组成员将看到以下所有记录 LabCollector。但是,存储信息将仅限于群组成员。

  • 集团只能看到自己的数据

通过检查 群组只能看到同一群组成员的记录和存储,群组成员只能看到自己群组的记录和存储信息。这适用于记录创建和记录所有权。请注意,超级管理员拥有的记录将对所有用户可见。因此,数据可以通过组来保护。要利用这一点,您必须至少有两个组。

  • 群组查看所有订单

通过检查 群组查看所有群组的所有订单,所有用户都可以在采购订单管理中看到所有订单。除了用户权限之外没有任何限制。

 不属于某个组的用户所做的记录不会受到限制,并且对任何组中的所有用户都可见。超级管理员不属于任何组。

从5.3版开始,附加组件也可以有限制访问: F:完全访问权限或 B:阻止访问 – 用户无法进入相应的附加组件。

可以随时通过此菜单更改权限。 
搜索过滤器还使用这些组定义来帮助按组过滤数据。

超级管理员可以为下属的组分配主管理员 管理员 > 用户和员工 > 管理用户。这些管理员可以为自己的组创建和管理实验室成员和用户帐户。

从5.3版本开始,超级管理员和组主管理员可以为一个用户应用多个组。

版本 5.4 允许用户选择他们想要加入的组 分享数据 以逐条记录为基础。如果用户属于多个组,则默认情况下他们的数据将与所有这些组共享。用户可以在创建或编辑记录时从“共享”下拉列表中选择特定组。

版本 5.4 还允许管理员分配 初级组 属于多个组的用户。这意味着默认情况下,他们的数据仅与主要组共享,除非他们明确选择也与其他组共享个人记录。

设置组后,您还可以将组限制为 IP 列表(请参阅 KB-限制访问 LabCollector).

如果您需要更多组,您可以购买更多组 - 请联系 [电子邮件保护] or [电子邮件保护] (美国和加拿大)。