一.角色权限
二.资源权限
将项目成员分组,在生成资源(单图、分群等分享结果)时可选择对小组开放。
个人资源权限:看板,各个分析产生的单图资源都可分配权限
团体资源权限:小组
在界面右上角单击 选择成员管理,在成员管理页面选择小组列表页签。
单击创建小组,输入小组名称、备注。
单击批量添加或移除成员,完成小组成员配置后单击保存。
三.数据权限
数据权限意指可以对每一个用户设置多个数据访问限制条件,并在全局生效,所有访问数据的节点都会被控制。该功能可以有效的控制数据的可见范围,实现同一张图表不同的用户看到不同的数据。
数据权限使用场景
假设您希望北京的区域经理只可以看到北京地区的数据,上海的区域经理只可以看到上海的数据。则可以设置北京的区域经理的数据权限为”城市=北京“,上海的区域经理的数据权限为”城市=上海“。此时同一张图表对于两个区域经理将显示不同的数据。
支持设置的维度包括:
系统默认维度:访问来源、一级访问来源、浏览器、操作系统、城市、地区、国家代码、国家名称、域名、网站/手机应用、设备类型、广告来源等。
自定义维度:全部。
支持的条件组合包括:
=:等于;
≠:不等于;
n:在给定的值之中;
not in:在给定值之外;
设置数据权限
有用户管理权限的用户进入用户管理页面,找到需要设置数据权限的账号,点击用户名称,即可打开用户信息修改对话框,修改该用户的数据受限设置确定即可。设置用户数据权限
数据权限对用户分群无效。因为用户分群计算量庞大,GrowingIO 每天晚上对用户分群数据进行离线计算,因此无法对每一个设置数据权限的用户单独计算一份分群数据。
四.典型应用场景
1.指定一名人员主要负责圈选,不做其他操作
通过创建一个圈选角色,只分配功能权限中的圈选和指标管理即可。
2.在内部流程中,将数据的生产和消费划分的十分清晰
通过创建至少3个角色,分别为
圈选角色:只分配功能权限中的圈选和指标管理,主要负责维护公司级别的指标体系,供生产者使用;
生产角色:分配功能权限中看板/单图/漏斗/留存/分群的查看/新建/分享权限,主要负责制作分析资源并进行传播;
消费角色:分配功能权限中概览/实时/业务模板/看板/单图/漏斗/留存/分群的查看权限,主要消费生产者制作的分析内容和系统默认的分析模板,必要时,可以开通功能权限中看板/单图/漏斗/留存/分群的分享权限,利于再传播;
3.指定一名管理员,负责系统的日常管理
4.通过创建一个管理员角色,只分配功能权限中的角色管理/用户管理/项目管理/应用管理的查看/编辑功能,负责日常创建新应用、创建新角色/用户并分配权限等操作。
将某一指标视为核心数据,不需要全员公开
由该指标的创建人在分享指标时,选择部分用户可见,并指定操作仅为查看。如此,在分享名单之外的用户,即使访问使用了该指标的看板或单图时,也无法查看到指标数据。
5.针对同一看板,需要区分不同人员的可访问数据范围
通过对用户设置数据权限来限定数据访问范围,例如:设置用户 A 只可访问地区 = 北京的数据,那么在任一看板中,相当于默认做了维度地区 = 北京的数据过滤。