企业个人资料概述
此页面上的信息引用了尚未公开的功能。 它仅在“预览”环境中对特定客户可用。
业务配置文件是一种增强的权限模型,它允许代理等客户有效地管理用户访问并确保在组级别对权限进行精确控制。 在业务配置文件中,用户对组特定的对象具有不同的权限。 其他对象也可以直接与业务配置文件共享。
用户的业务配置文件类似于在组中拥有特定角色(如财务控制者或项目经理)并为指定组接收与该角色一起传送的权限的用户。 业务配置文件可以是临时的,允许权限在设置为过期的时段内到期,并维护组或代理的数据限制。
Workfront系统管理员:
- 创建访问级别并根据需要定义受限字段
- 使用组更新用户配置文件以及该组的访问级别(这是业务配置文件)
- 根据需要定义业务配置文件的有效日期
- 将布局模板分配给访问级别
任何有权共享对象的用户都可以与业务配置文件共享这些对象,而具有配置文件的所有用户都将看到该对象。
业务配置文件示例
Sam需要不同方式访问A机构和B机构的项目。这两个代理都在Workfront中设置为组。 (有关组的信息,请参阅组概述。)
对于机构A,Sam作为财务控制者,需要访问其项目的所有财务字段。 对于B机构,Sam作为项目经理,需要管理任务和问题,但应该不能查看财务信息。
Workfront系统管理员创建新的访问级别,称为财务控制者和项目管理器。 这些访问级别被赋予对财务数据的正确访问。 然后,管理员打开Sam的用户配置文件并选择“机构A”作为访问级别为“财务总监”的组创建第一个业务配置文件,选择“机构B”作为访问级别为“项目经理”的组创建第二个业务配置文件。
建立业务配置文件后,当Sam进入项目列表时,代理A和代理B的所有项目(以及Sam已创建或已向其授予权限的任何其他项目)都会出现。 Sam在列表视图和项目详细信息中均可看到代理A项目的财务字段,但代理B项目的财务字段是隐藏的。 字段名称出现,但字段数据为空。
如果这两个机构的其他用户与“财务总监 — 机构A”或“项目经理 — 机构B”业务配置文件共享项目,则Sam可以看到这些项目。 机构B的项目中的财务字段将始终保持隐藏,因为这是在访问级别中定义的。
如何定义企业档案
Adobe Workfront系统管理员负责定义业务配置文件的所有方面。
创建访问级别
Workfront系统管理员创建具有必要访问权限的访问级别,并根据需要定义任何受限字段。
有关详细信息,请参阅创建和修改自定义访问级别。
向用户添加业务配置文件
Workfront系统管理员通过选择组和访问级别,将业务配置文件添加到用户配置文件。 两者的组合将创建业务配置文件。 每个组只能用于每个用户的一个业务配置文件中。
业务配置文件每个组可以有多个访问级别。 具有最高访问权限的级别优先。
管理员可以为业务配置文件分配有效日期,以便用户的访问权限在未来的某个日期过期。 开始日期和结束日期指示用户何时开始和结束在该组中的配置文件。 使用有效日期而不是删除用户档案可允许将来再次激活用户档案。
一个用户可使用多个企业档案。
有关详细信息,请参阅编辑用户配置文件。
将布局模板分配给访问级别
Workfront系统管理员可以选择将布局模板分配给访问级别,以确保具有相关业务配置文件的用户根据其在系统中的角色查看相关信息和操作。
有关详细信息,请参阅将用户分配给布局模板。
企业档案的工作方式
将业务配置文件添加到用户后,群组和访问级别组合中的权限将决定用户在Workfront中看到的内容。
Workfront布局
当业务配置文件中的组与项目相关联时,将应用业务配置文件中访问级别的布局模板。 所有具有业务配置文件的用户都将看到模板中包含的菜单项、主页和其他布局元素。 业务配置文件布局模板优先于分配给用户的布局模板。
如果业务配置文件具有多个具有相同组的访问级别,则两个访问级别的布局模板将被合并。 将显示所有可用的布局元素。 如果一个菜单项显示在一个模板中,但隐藏在另一个模板中,则会显示该菜单项。 仅隐藏在业务配置文件的所有模板中的项目。
对于在多个布局模板中显示相同项目,但项目顺序不同的情况(例如左侧导航或大头针),则使用业务配置文件中首先列出的访问级别模板的顺序。
项目和其他共享对象
当项目与组相关联时,具有该组业务配置文件的用户可以查看项目。 项目中字段的可见性基于业务配置文件中的访问级别。 如果在用户的业务配置文件中为组分配了多个访问级别,则应用具有最高权限的级别。
例如,用户有两个业务档案:第一个用户为组提供财务控制者访问权限(查看财务字段),第二个用户为不同组提供项目经理访问权限(不应查看财务字段)。
用户将在所有项目的列表中看到这两个组的项目。 在列表视图和项目详细信息中,用户只会看到第一组的财务数据。 第二组项目的财务字段将为空白。
任何有权共享对象的用户都可以与业务配置文件共享这些对象。 分配给配置文件的所有用户都将具有对象的指定权限。 但是,如果访问在管理员在业务配置文件中分配的访问级别受到限制,则访问级别优先于共享中提供的权限。 例如,如果访问级别不允许创建任务,则用户无法将任务添加到项目,即使当项目与企业配置文件共享时,他们被授予项目管理权限。
如果在与用户档案共享对象后为用户分配了业务用户档案,则用户将看到具有指定访问权限的对象。
当业务配置文件具有多个访问级别时,具有最高访问量的级别优先。
有关共享的信息,请参阅共享对象。
有关访问级别和权限如何协同工作的信息,请参阅访问级别概述。
有关企业个人资料的注意事项
- 用户不必是组的成员才能为该组分配业务配置文件。
- 业务配置文件上的访问级别只能升级用户的“基本”访问级别。 业务配置文件无法移除基本访问级别权限。
- 在对象列表和报告中,用户拥有所有权限,这些权限来自他们在与其基本访问级别合并的组内分配的所有业务配置文件。 在其他页面中,用户具有基本访问级别权限。
- 从Workfront中删除组后,该组的所有已分配业务配置文件都将从关联用户中删除。
- 如果访问级别是业务配置文件的一部分,并且您删除了访问级别,则系统将提示您选择新的访问级别来改用。
- 企业用户档案的更新记录在Workfront审核日志中。 有关更多信息,请参阅审核日志概述。