控制对工作区内容的访问

Applies to NEXUS Client version: 5

This documentation page references Altium NEXUS/NEXUS Client (part of the deployed NEXUS solution), which has been discontinued. All your PCB design, data management and collaboration needs can now be delivered by Altium Designer and a connected Altium 365 Workspace. Check out the FAQs page for more information.

 

父级页面:使用互联工作区进行设计

在互联工作区处理数据非常安全并具有高度的完整性,同时还能视需求向设计团队和供应链提供数据访问权限。后一种情况下谁能访问工作区,更重要的是能访问哪些数据,可借助工作区的用户访问权限控件和共享功能进行管理。这些可分解到下述几个主要方面:

This document takes a look at the sharing capabilities of a connected Workspace from within Altium NEXUS. For sharing capabilities through the Workspace's browser interface, see Managing Content Structure & Access in Altium NEXUS Server.

文件夹级别共享

互联工作区支持共享工作区文件夹的能力——方便连接或访问某一特定工作区的内容。通过共享文件夹,可轻松分割工作区设计内容并与他人共享。

工作区内的文件夹可按照不同级别进行分享,实际上既能定义文件夹的可见性等级,也能定义访问它时的安全等级。范围可以从严格界定特定个人或角色的私人访问权限到允许同一组织内的人分别查看或修改内容。

具有管理级别权限的用户(管理员角色组的成员)能查看和管理所有文件夹。而工作区的非管理员用户,登录工作区后只能查看共享文件夹,即用户有访问权限的文件夹。此外,工作区内的非管理员用户只能共享自己创建的文件夹。

文件夹共享控件

文件夹的共享权限可在文件夹添加时或创建后的任何阶段设置。通过资源管理器面板访问共享控件,右键单击文件夹,在菜单中选择属性,进入条目相关属性对话框后点击左下角的链接,“共享”对话框将会打开,此时您就可以根据需求配置共享权限。

Accessing the controls for sharing a Workspace folder.Accessing the controls for sharing a Workspace folder.

通过工作区的网页界面配置权限的最大好处,就是账户管理员在未安装Altium NEXUS的电脑上也能连接工作区。无论在哪里只要能连接到工作区,他们就能调整工作区内文件夹的共享权限。

共享给指定用户和指定角色

“共享”对话框准确定义谁被允许访问和“查看”此文件夹。分别使用“添加用户”和或“添加角色”控件访问添加用户和/或角色的对话框——最终形成共享文件夹内容的指定访问清单。

文件夹的所有者(创建文件夹的用户)始终拥有该文件夹内所有内容的访问权限。正因为如此,默认情况下所有者已被加入指定用户和角色清单中且不能被移除。

Example of adding a user and a role.Example of adding a user and a role.

需要注意的事项如下:

  • 在权限方面,当用户/角色的“可编辑”选项启用时,用户就有“读/写”访问权限。如果此选项未启用,那么用户/角色访问权限就只限于“读”。
  • 若要移除拥有访问权限的现有用户/角色,请在“共享”对话框中选择该用户/角色,然后单击按钮
  • 如果您想让互联工作区内的所有用户都能访问该文件夹,请先单击“添加”按钮然后在菜单中选择“添加所有人”命令,就可以添加“所有人”。
在“共享”对话框中,“可编辑”选项默认启用,添加用户/角色时默认为他们开通读/写权限。
通过资源管理器面板配置共享时,只有当“共享给”对话框和“添加文件夹/编辑文件夹”对话框都点击“OK”后,才能完成添加新用户和新角色的过程(保存成功)。

后代授权

“共享”对话框中启用“应用到子项”就能将文件夹已定义的权限应用所包含的子文件夹和条目(以及修订)中。

这样就能让指定用户(或角色)查看共享文件夹中的所有内容。相反,如果未启用该选项,用户就只能查看根文件夹,子文件的内容未经明确授权无法查看。

指定谁能更改文件夹访问权限设置

通过资源管理器面板配置文件夹级别的共享时,文件夹所有者或工作区的管理员,可以指定该文件夹的共享控制权限,即谁被允许变更该文件夹的授权。在“共享”对话框中使用“修改权限”字段执行此操作。

Specify sharing control for a folder.
Specify sharing control for a folder.

支持以下级别的控制:

  • 所有者——仅文件夹的所有者可以修改权限。编辑者不能修改访问权限。
  • 协作人员——编辑者拥有文件夹访问权限的全部控制权。

条目级别共享

在工作区内分享文件夹与在文件夹内分享数据完全不同。例如,一个文件夹可能有两个团队在使用,其中一个团队的内容不能分享,而另一个团队的数据是面向所有人可分享的。因此需要隐藏特定数据,更准确的说是条目和它们的修订版本,但允许相关用户查看其他内容。为了满足这个需求,互联工作区提供了在工作区文件夹内共享条目的功能,为工作区的实际数据提供更细分的共享。

具有管理级别权限的用户(管理员角色组的成员)能查看和管理所有条目。而工作区的非管理员用户,登录工作区后只能查看共享条目,即用户有访问权限的条目。此外,工作区内的非管理员用户只能共享自己创建的条目。

条目的共享权限可在其创建时或创建后任何阶段设置。通过资源管理器面板访问共享控件,右键单击条目,在菜单中选择属性,进入条目相关属性对话框后点击“条目 ID字段”下方的链接“共享”对话框将会打开,您就可以根据需求配置共享权限。

Access the Share For dialog, with which to control how the Item is shared with others.
Access the Share For dialog, with which to control how the Item is shared with others.

条目级别的权限控制与文件夹级别的权限定义基本相同。

如果工作区文件夹内有一个条目被共享给指定用户,但文件夹并未共享,那么用户浏览工作区内容时将无法“查看”该条目。
如果有“查看”文件夹权限的相同用户/角色还需要“查看”其中的条目(如有必要也包含每一个子文件夹),定义父级文件夹权限时请启用“共享”对话框中的“应用到子项”选项。这样,授权就会快速被条目(和条目修订)所继承。具体条目(或修订)总是能在更低级别调整权限。当天结束时,完全掌控谁在哪里能看什么内容。

条目修订级别共享

与文件夹和条目一样,工作区内的条目修订也能共享给授权用户/角色。条目修订级别共享仅能通过资源管理器面板配置,工作区浏览器界面不完全支持此功能。差别在于:你能通过资源管理器面板指定具体的版本,而浏览器界面仅支持条目级别的共享,即如果一个条目已共享,那么它所有的修订也已共享。

具有管理级别权限的用户(管理员角色组的成员)能查看和管理所有条目修订。而工作区的非管理员用户,登录工作区后则只能查看共享的条目修订,即用户有访问权限的条目修订。此外,工作区的非管理员用户只能共享自己创建的条目修订。

条目修订级别的权限控件操作与文件夹条目级别的权限定义基本相同。条目修订的共享权限可在其创建时或创建后的任何阶段设置。通过资源管理器面板访问共享控件,右键单击条目,在菜单中选择属性,进入条目相关属性对话框。单击高级控件展开对话框查看条目的高级属性,然后单击生命周期定义字段下的链接“共享”对话框将会打开,您就可以根据需求配置共享权限。

如果访问最高级父级条目的条目属性对话框,单击Share Revision控件将进入该条目最新版本的授权对话框。若要为条目之前发放的版本配置共享权限,请确保访问指定修订的条目属性对话框。

Access the Share For dialog, with which to control how the Item Revision is shared with others.
Access the Share For dialog, with which to control how the Item Revision is shared with others.

如果有“查看”条目权限的相同用户/角色还必须“查看”条目的修订,那么定义父级文件夹权限时请启用“共享”对话框中的“应用到子项”选项。这样,授权就会快速被条目修订所继承。具体修订总是能在更低级别调整权限。当天结束时,完全掌控谁在哪里能看什么内容。
Content