Quản lý Cấu trúc Nội dung & Quyền Truy cập

Now reading version 8.0. For the latest, read: Quản lý Cấu trúc Nội dung & Quyền Truy cập for version 8.1

Có thể thực hiện việc quản lý truy cập và cấu trúc nội dung cho một Enterprise Server Workspace từ cả trang Admin – Explorer (bởi Quản trị viên) hoặc trang Projects chính (bởi thành viên Workspace có đủ quyền). Các lệnh và tính năng trên các trang này cho phép bạn:

  • Duyệt các thư mục và Item trong Workspace. Bạn có thể tạo, chỉnh sửa và xóa thư mục, từ đó xây dựng cấu trúc của Workspace. Các thư mục và item đã xóa sẽ được chuyển vào Trash, tại đó chúng có thể bị xóa vĩnh viễn hoặc được khôi phục.

  • Xác định chia sẻ ở cấp thư mục và cấp Item. Việc này kiểm soát ai có thể thấy nội dung nào trong Workspace và, ở cấp thư mục, liệu người dùng khác chỉ có thể xem thư mục cùng nội dung của nó hay cũng có thể chỉnh sửa (thực tế là phát hành/commit/tải lên dữ liệu thiết kế vào đó).

  • Chỉ định liệu một thư mục hoặc item (chẳng hạn như project) có kế thừa quyền chia sẻ từ thư mục cha của nó hay không. Đây là trạng thái mặc định.

Xét về cấu trúc nội dung và quản lý, giao diện của các trang ProjectsExplorer khác nhau về khả năng và mức độ thuận tiện:

  • Trang Projects của Workspace cung cấp cách tiếp cận đơn giản cho việc quản lý thư mục và item project, khả dụng cho Quản trị viên, Chủ sở hữu project/item và những người dùng khác có đủ quyền chỉnh sửa.

    Với giao diện này, bạn không thể chỉnh sửa hoặc thiết lập quyền chia sẻ cho thư mục cấp cao nhất Projects (mặc định), cũng không thể tạo thêm một thư mục cấp cao nhất khác.

    Phần lớn các tác vụ quản lý cấu trúc Workspace và quyền có thể được thực hiện từ các lệnh trên trang Projects.
    Phần lớn các tác vụ quản lý cấu trúc Workspace và quyền có thể được thực hiện từ các lệnh trên trang Projects.

  • Trang Explorer của Workspace, tương tự như panel Explorer của Altium Designer và chỉ khả dụng cho Quản trị viên, cung cấp quyền quản lý đối với mọi thư mục và item, bao gồm dữ liệu Release của project, Components, Managed Content, v.v.

    Với giao diện này, bạn không thể chia sẻ một design project hoặc di chuyển thư mục và item.

    Trang Explorer cung cấp khả năng kiểm soát chi tiết đối với cấu trúc Workspace và cài đặt quyền, bao gồm quyền truy cập thư mục cấp cao nhất Projects.
    Trang Explorer cung cấp khả năng kiểm soát chi tiết đối với cấu trúc Workspace và cài đặt quyền, bao gồm quyền truy cập thư mục cấp cao nhất Projects.

Chia sẻ Thư mục và Item

Related page: Kiểm soát Truy cập vào Nội dung Workspace

Cấu trúc thư mục của Enterprise Server Workspace hỗ trợ cơ chế kế thừa quyền nâng cao dựa trên việc lan truyền quyền chia sẻ từ đối tượng Cha xuống đối tượng Con – đối tượng Con có thể là thư mục hoặc các item thiết kế như Projects, Components, file BOM, Templates, v.v. Cách tổ chức này giúp đơn giản hóa quá trình sắp xếp cấu trúc thư mục Workspace và các quyền chia sẻ tương ứng để phù hợp với yêu cầu truy cập của Người dùng và Nhóm người dùng trong công ty.

Một Workspace cung cấp các khả năng chia sẻ sau:

  • Folder-level Sharing – cung cấp khả năng kiểm soát ai có thể thấy nội dung nào trong Workspace bằng cách chia sẻ thư mục. Điều này cho phép kiểm soát xem người dùng khác chỉ có thể xem một thư mục và nội dung của nó hay cũng có thể chỉnh sửa (thực tế là phát hành/commit/tải lên dữ liệu thiết kế vào đó). Một Workspace duy nhất có thể được phân chia thành nhiều “vùng” nội dung hiệu quả khác nhau nhưng với quyền ở cấp thư mục được kiểm soát, cho phép nội dung được hiển thị hoặc ẩn có chọn lọc khi cần, bảo đảm đúng người có quyền truy cập đúng dữ liệu.

  • Item-level Sharing – cung cấp khả năng kiểm soát ai có thể thấy và truy cập những Item nào trong một thư mục đã được chia sẻ. Mức chia sẻ cụ thể hơn này cho phép bạn ghi đè (hoặc bổ sung) bộ quyền mà một Item đã kế thừa từ thư mục cha của nó. Miễn là người dùng có quyền truy cập vào chính thư mục đó, họ sẽ có thể xem/chỉnh sửa (nếu được phép) các Item trong thư mục đã được chia sẻ với họ.

    Khi chỉ định quyền chia sẻ cho một đối tượng item (chẳng hạn như Component, Template, v.v.) bằng giao diện Explorer của Workspace, cài đặt chia sẻ của item đó cũng sẽ áp dụng cho các Revision cấu thành của nó. Bạn có thể thêm/xóa quyền cho từng Revision riêng lẻ trong hệ phân cấp đó, nhưng thay đổi quyền sẽ không lan truyền xuống chính hệ phân cấp này – nó không được các Revision nằm bên dưới trong hệ phân cấp kế thừa.

    Về mặt nội bộ, quyền truy cập đến các đối tượng trong Workspace được xác định bởi một Access Control Listdanh sách kiểm soát truy cập (ACL) phân cấp, xác định các quyền gắn với Folders, Projects và Items. Danh sách này quy định ai có quyền truy cập vào đối tượng đó và liệu nó có thể bị sửa đổi hay không. Ví dụ, nếu cài đặt Share của một project cụ thể bao gồm quyền View (chỉ đọc) cho Librarians thì project đó có thể được các thành viên của nhóm Librarians truy cập, nhưng các thành viên này không thể Edit, Move hoặc Remove (hay chia sẻ lại) project đó – trừ khi họ là Quản trị viên hoặc Chủ sở hữu project.

Các khả năng chia sẻ nêu trên sẽ tuân theo cơ chế kế thừa quyền của Workspace. Hiểu đơn giản nhất, các quyền áp dụng cho một thư mục sẽ lan truyền xuống hệ phân cấp thư mục thông qua quan hệ cha-con – từ thư mục sang thư mục con, rồi tiếp tục xuống các cấp bên dưới.

Cấu trúc kế thừa quyền này được duy trì (trừ khi bị vô hiệu hóa có chủ ý tại một điểm nào đó trong hệ phân cấp) khi các thư mục được thêm vào hệ phân cấp, và cả khi các quyền được thêm trong hệ phân cấp. Nếu các quyền bổ sung được áp dụng cho một thư mục không phải thư mục cấp cao nhất – tức là nằm trong hệ phân cấp – thì chúng sẽ được kế thừa xuống dưới từ cấp đó mà không ảnh hưởng đến các quyền hiện có.

Thêm quyền chỉnh sửa (Read/Write) cho Nhóm người dùng Engineers vào thư mục trên cùng trong hệ phân cấp thư mục A-B-C.

Mục quyền mới (Engineers Read/Write) sẽ tự động được áp dụng cho tất cả các thư mục trong hệ phân cấp thông qua cơ chế kế thừa quyền cha-con.

Thêm quyền chỉ đọc (Read) cho Nhóm người dùng Librarians vào hệ phân cấp Thư mục B – bộ quyền của nó sẽ được “mở rộng” nhờ phần bổ sung này

Mục quyền mới (Librarians Read) được áp dụng cho thư mục B và được tất cả các thư mục bên dưới nó trong hệ phân cấp kế thừa.

Một Design Project (hoặc loại item khác) được tạo hoặc tải lên vào Thư mục C. Nó sẽ kế thừa quyền chia sẻ từ Thư mục C.

Mở rộng bộ quyền của Thư mục C bằng cách thêm quyền chỉ đọc (Read) cho Managers Group.

Quyền Managers Read được thêm vào sẽ được Design Project kế thừa. Lưu ý rằng quyền chia sẻ cho Design và Managed BOM Projects được quản lý thông qua hộp thoại cửa sổ Share trên trang Workspace Projects.

 

Những người có đặc quyền cấp quản trị (thành viên của nhóm Administrators) sẽ có thể xem và quản lý mọi thư mục và Item. Người dùng Workspace không có quyền quản trị chỉ có thể truy cập các thư mục và Item do chính họ tạo (là “owner” của chúng), hoặc những mục đã được chia sẻ với họ thông qua các quyền phù hợp.

Trong trang Projects của Workspace, có thể truy cập và thay đổi quyền thư mục project từ các tùy chọn của giao diện. Chọn một mục thư mục rồi chọn nút ở phía trên hoặc tùy chọn Share từ menu của mục đó để mở cửa sổ Share Item (). Lưu ý rằng:

  • theo mặc định – khi một Workspace vừa được kích hoạt – thư mục cấp cao nhất Projects không thể truy cập trong trang Projects nhưng sẽ khả dụng nếu các thư mục cấp cao nhất khác được tạo. Giao diện trang Explorer luôn có thể truy cập thư mục Projects.

  • giao diện và chức năng của cửa sổ hoạt động theo cùng một cách khi chia sẻ một Project – bao gồm khả năng thay đổi Owner của Item (thư mục).

Quyền chia sẻ được cấu hình cho thư mục project Team 1 – nhóm US Engineering có toàn quyền truy cập và ECAD Managers chỉ có thể xem. Các project trong thư mục này sẽ kế thừa các quyền đó, ngoài các quyền ghi vốn có của quản trị viên và owner.

Quyền chia sẻ cho một thư mục project do người dùng thêm vào, thư mục này sẽ kế thừa quyền từ thư mục cha (Team 1). Thư mục cha được tạo bởi một người dùng khác (Harold Smith) là người “sở hữu” thư mục đó, vì vậy quyền ghi vào thư mục mới cũng được cấp cho người dùng này.

Quyền chia sẻ được cấu hình cho thư mục project Team 2 – nhóm EU Engineering có toàn quyền truy cập và ECAD Managers chỉ có thể xem. Các project trong thư mục này sẽ kế thừa các quyền đó, ngoài các quyền ghi vốn có của quản trị viên và owner.

 

Trong trang Explorer, các điều khiển chia sẻ được truy cập bằng cách nhấp chuột phải vào mục trên cây điều hướng của thư mục (hoặc Item) và dùng lệnh Share Folder (hoặc Share Item) từ menu ngữ cảnh. Cửa sổ Share sẽ xuất hiện, từ đó quyền truy cập cho thư mục/Item có thể được sửa đổi khi cần.

Quyền chia sẻ được cấu hình cho thư mục project Team 1 – nhóm US Engineering có toàn quyền truy cập và ECAD Managers chỉ có thể xem. Các project trong thư mục này sẽ kế thừa các quyền đó, ngoài các quyền ghi vốn có của quản trị viên và owner.

Quyền chia sẻ cho một thư mục project do người dùng thêm vào, thư mục này sẽ kế thừa quyền từ thư mục cha (Team 1). Thư mục cha được tạo bởi một người dùng khác (Harold Smith) là người “sở hữu” thư mục đó, vì vậy quyền ghi vào thư mục mới cũng được cấp cho người dùng này.

Quyền chia sẻ được cấu hình cho thư mục project Team 2 – nhóm EU Engineering có toàn quyền truy cập và ECAD Managers chỉ có thể xem. Các project trong thư mục này sẽ kế thừa các quyền đó, ngoài các quyền ghi vốn có của quản trị viên và owner.

Quyền chia sẻ cho một template item, được kế thừa từ thư mục cha Component Templates.

 

Những điều cần lưu ý:

  • Về quyền, một người dùng/nhóm có quyền Read/Write khi tùy chọn Can Write (Edit) được bật. Nếu tùy chọn này tắt, họ chỉ có quyền Read (View).

    Việc bật quyền truy cập Edit cho một Folder/Item đối với một User/Group về bản chất là thêm một quyền nữa vào bộ quyền của nó (ACL), và việc đổi quyền truy cập đó trở lại View thực chất là xóa một quyền khỏi bộ quyền.

  • Về các lựa chọn quyền chia sẻ trong giao diện người dùng:

    • Tùy chọn Can Write được chọn (đọc/ghi) trong trang Explorer tương đương với việc Can Edit được chọn trong trang Projects

    • Tùy chọn Can Write không được chọn (chỉ đọc) trong trang Explorer tương đương với việc Can View được chọn trong trang Projects.

  • Để xóa quyền truy cập chia sẻ hiện có của một người dùng/nhóm đối với thư mục/item:

    • trên trang Projects, chọn tùy chọn Remove của ô người dùng/nhóm trong cửa sổ Share Item.

    • trên trang Explorer, nhấp điều khiển Remove liên kết với mục người dùng/nhóm () trong cửa sổ Share.

  • Theo mặc định, một thư mục/item sẽ chỉ khả dụng cho owner của nó (ban đầu là người tạo ra nó) và tất cả thành viên của nhóm Administrators. Các quyền này là quyền vốn có và không cần phải thêm một cách tường minh. OwnersAdministrators có quyền Read/Write (View/Edit).

  • Để cho phép mọi người dùng của Workspace có thể nhìn thấy một thư mục/item:

    • trong cửa sổ Share Item của trang Projects, đặt tùy chọn truy cập của ô Workspace Members thành Can View, hoặc Can Edit nếu muốn toàn quyền ghi.

    • trong cửa sổ Share của trang Explorer, chọn điều khiển Add Anyone và bỏ chọn tùy chọn Can Write của nó, hoặc để nguyên được chọn nếu muốn toàn quyền ghi.

      Lưu ý rằng thực hiện như trên có thể sẽ cấp quyền Read/Write cho tất cả thành viên Workspace. Nếu bạn muốn giới hạn quyền truy cập cho một tập người dùng và/hoặc nhóm cụ thể, bạn phải đặt Workspace Members cho No access (trang Projects) hoặc xóa thực thể Anyone (trang Explorer).

  • Không giống các item khác, quyền chia sẻ của một design project item không thể được quản lý thông qua trang Explorer. Thay vào đó, chúng được chỉ định trong cửa sổ Share Item được mở từ trang Projects. Xem trang Workspace Projects để biết thông tin chi tiết.

Các Giới hạn Chia sẻ do Kế thừa Kiểm soát

Một số mức truy cập người dùng, chẳng hạn như Can View hoặc No access trong cửa sổ Share Item của một thư mục, có thể không khả dụng để chọn vì chúng sẽ mâu thuẫn (hạ cấp) với bộ quyền được kế thừa từ thư mục cha. Theo mặc định, quyền chia sẻ thư mục là toàn quyền ghi cho tất cả người dùng – Workspace Members Can Edit như hiển thị trong cửa sổ Share Item, hoặc Anyone can Write như hiển thị trong cửa sổ Explorer của trang Share.

Trong trường hợp mặc định này chẳng hạn, các tùy chọn để hạ cấp quyền kế thừa của một thư mục (từ Workspace Members Edit xuống Workspace Members View hoặc No Access) sẽ bị vô hiệu hóa nhằm ngăn việc vô tình làm đứt gãy cấu trúc phân cấp quyền. Lưu ý rằng bạn luôn có thể nâng cấp (tăng) mức độ truy cập chia sẻ vì điều này chỉ đơn giản là “bổ sung” vào bộ quyền hiện có được kế thừa từ thư mục cha.

Để cố ý ngắt kết nối việc kế thừa quyền từ Cha sang Con cho thư mục này, nhằm áp dụng một mức truy cập khác (thấp hơn), hãy bỏ chọn tùy chọn Inherit parent folder permissions trong phần Advanced Settings của cửa sổ Share Item. Khi thư mục không còn kế thừa quyền từ thư mục cha, quyền truy cập riêng của nó có thể được thay đổi mà không bị hạn chế. Xem phần bên dưới để biết thêm thông tin.

Tùy chọn Inherit permissions from parent folder được bật theo mặc định ban đầu và luôn được bật cho các thư mục mới tạo.

Tương tự, khi thay đổi quyền chia sẻ thư mục thông qua trang Explorer của Workspace, bạn sẽ không thể hạ cấp các quyền được kế thừa từ thư mục cha. Hãy bỏ chọn tùy chọn Inherit permissions from parent của cửa sổ Share để cố ý ngắt việc kế thừa quyền từ thư mục cha của nó (trong trường hợp này là Projects).

Cùng với thư mục và Projects, hệ thống kế thừa quyền cũng áp dụng cho các Items (chẳng hạn như Components) và các Revision cấu thành của chúng. Chúng thể hiện cùng hành vi kế thừa quyền và bao gồm tùy chọn bật/tắt việc kế thừa đó (trong Advanced Settings trong hộp thoại Share của trang Explorer – ).

Tính Liên tục của Kế thừa Quyền

Tính liên tục của việc kế thừa quyền chia sẻ trong hệ phân cấp thư mục Workspace như đã nêu ở trên sẽ được duy trì trừ khi việc kế thừa quyền của một thư mục từ thư mục Cha của nó bị ngắt (vô hiệu hóa) một cách rõ ràng tại một điểm nào đó. Việc lan truyền quyền từ Cha sang Con cho một thư mục (hoặc project/Item) được vô hiệu hóa bằng cách bỏ chọn tùy chọn Inherit permissions from parent của nó, có trong hộp thoại Share Item. Khi đó, thư mục đó sẽ không còn kế thừa bất kỳ thay đổi quyền nào được thực hiện với thư mục cha của nó, và hệ phân cấp quyền về thực chất bị ngắt kết nối (vô hiệu hóa) tại điểm này, nhưng việc kế thừa vẫn liên tục ở các cấp bên dưới.

Chiều sâu đầy đủ của việc kế thừa quyền thư mục sẽ được khôi phục nếu tùy chọn Inherit permissions from parent của thư mục “bị ngắt kết nối” đó được bật trở lại. Khi đó nó sẽ kế thừa lại các quyền của thư mục cha (nếu chưa có) để khôi phục tính toàn vẹn quyền cha-con.

Ví dụ về một hệ phân cấp thư mục (A-D) có kế thừa quyền liên tục. Quyền Engineers Write đã được thêm ở cấp Thư mục A trên cùng (hoặc phía trên nữa) và đã lan truyền xuống hệ phân cấp đến Thư mục D.

Vô hiệu hóa việc kế thừa quyền cha-con tại Thư mục C bằng cách bỏ chọn tùy chọn Inherit permissions from parent trong hộp thoại Share của thư mục.

Tính liên tục của kế thừa quyền bị ngắt giữa Thư mục B và C, nhưng vẫn được giữ ở các phần hệ phân cấp phía trên và phía dưới điểm này.

Thêm Managers Write như một quyền truy cập mới vào Thư mục A.

Quyền được thêm sẽ được Thư mục B kế thừa. Nghĩa là, nó chỉ lan truyền xuống phần hệ phân cấp có tính liên tục về kế thừa quyền (A-B), chứ không đến thư mục C vì kế thừa B-C (cha-con) đã bị vô hiệu hóa.

Quyền được thêm sẽ được Thư mục D kế thừa. Nghĩa là, nó lan truyền xuống phần hệ phân cấp kế thừa liên tục (C-D).

Thêm quyền Librarians Read vào Thư mục C. Ngoài ra, các quyền hiện có của Thư mục C cũng có thể bị hạ cấp hoặc xóa vì chúng không còn bị ràng buộc với các quyền của Thư mục cha B nữa.

Bật lại việc kế thừa quyền cha-con tại Thư mục C bằng cách chọn tùy chọn Inherit permissions from parent trong hộp thoại Share của thư mục.

Việc kế thừa quyền lại liên tục xuyên suốt hệ phân cấp thư mục vì kế thừa từ Thư mục B sang C (cha → con) đã được bật. Thư mục C (và các cấp bên dưới) kế thừa quyền Manager Write từ Thư mục B để duy trì đầy đủ quan hệ kế thừa cha-con.

 

Để tuân thủ cơ chế kế thừa quyền đang bật, quyền của một thư mục/item có thể được nâng cấp và bổ sung thêm (thực chất là cùng một hành động) nhưng không thể bị hạ cấp so với thư mục cha của nó. Điều này cũng áp dụng nếu một quyền được thêm cho một Group/User là quyền chung cho cả thực thể Cha và Con:

  • Khi thêm một quyền vào thư mục, nó sẽ thực chất ghi đè quyền tương ứng trong thư mục con nếu quyền đó đang ở mức truy cập thấp hơn. Ví dụ, nếu quyền Librarians Read/Write được thêm vào một thư mục và thư mục con của nó có một mục Librarians Read hiện có, thì mục này sẽ được nâng lên thành mục Librarians Read/Write.
    Về bản chất, quyền truy cập mức Write đã được thêm vào thư mục cha và điều này được thư mục con kế thừa. Việc kế thừa quyền được duy trì.

  • Ngược lại, khi thêm một quyền vào thư mục, nó sẽ không ảnh hưởng đến quyền tương ứng trong thư mục con nếu quyền đó đang ở mức truy cập cao hơn. Ví dụ, nếu quyền Librarians Read được thêm vào một thư mục và thư mục con của nó có một mục Librarians Read/Write hiện có, thì mục này sẽ không bị thay đổi (hạ cấp) thành mục mức Read – nó vẫn giữ nguyên ở mức quyền hiện có.
    Về bản chất, quyền truy cập mức Read đã được thêm vào thư mục cha, và quyền này đã tồn tại trong thư mục con. Việc kế thừa quyền được duy trì.

Khi một mục quyền bị xóa khỏi một thư mục, thay đổi này sẽ lan truyền xuống hệ phân cấp (khi permission inheritance được bật) bất kể mức truy cập đã áp dụng của nó là gì (Read hay Write). Ví dụ, nếu một thư mục có quyền truy cập Librarians Read nhưng quyền của thư mục con của nó đã được nâng lên thànhLibrarians Write, thì việc xóa mục Librarians ở thư mục cha cũng sẽ xóa mục Librarians ở thư mục con.

Logic kế thừa quyền thư mục được mô tả ở đây cũng áp dụng cho design projects. Một project luôn là con của một thư mục cha và sẽ kế thừa các quyền của thư mục đó; việc kế thừa quyền cũng có thể bị vô hiệu hóa theo cách tương tự như với thư mục con.

Quyền project được chỉnh sửa thông qua cửa sổ Share Item trong trang Workspace Projects.

Di chuyển Thư mục

Các thư mục Workspace có thể được di chuyển đến bất kỳ vị trí nào khác trong cấu trúc thư mục thông qua trang Projects (xem trang Workspace Projects) hoặc panel Explorer trong Altium Designer (xem Tổ chức Workspace của bạn).

Cách xác định quyền chia sẻ của một thư mục đã được di chuyển phụ thuộc vào quan hệ kế thừa với thư mục cha hiện tại của nó:

  • Khi tùy chọn Inherit parent folder permissions của một thư mục được bật (trạng thái mặc định), hành động di chuyển thư mục đó vào trong một thư mục khác sẽ khiến nó:

    • kế thừa bộ quyền từ thư mục cha mới của nó (bao gồm cả Chủ sở hữu của thư mục đó).

    • mất các quyền kế thừa ban đầu của nó.

      • * Các quyền 'kế thừa' của một thư mục/dự án là những quyền được áp dụng từ thư mục cha – tức là chúng được kế thừa.

    • giữ lại các quyền mở rộng trước đó của nó.

      • * Các quyền 'mở rộng' của một thư mục/dự án là những quyền đã được thêm cụ thể để mở rộng quyền truy cập của người dùng – chúng không được kế thừa từ thư mục cha của nó.

    Tóm lại, các quyền của thư mục cha cũ sẽ được thay thế bằng các quyền của thư mục cha mới, nhưng mọi quyền đã được thêm vào sẽ đi theo thư mục.

  • Khi tùy chọn Inherit parent folder permissions của một thư mục bị tắt (nó không kế thừa quyền từ thư mục cha), việc di chuyển thư mục đó vào một thư mục khác sẽ khiến nó:

    • giữ nguyên các quyền ban đầu của nó.

    • giữ nguyên trạng thái bị tắt của thiết lập Inherit parent folder permissions.

    Tóm lại, đây đúng nghĩa là một thao tác di chuyển mà không có thay đổi nào khác. Có thể xem đây là cách an toàn nhất để di chuyển một thư mục và nội dung của nó, vì nó tránh được khả năng có những thay đổi quyền ngoài ý muốn do kế thừa từ thư mục cha mới.

Trong ví dụ này, các thư mục A-B-C nằm trong một hệ phân cấp bao gồm các quyền Engineers Write được kế thừa. Quyền của thư mục C đã được mở rộng bằng cách thêm Contractors Read. Ngoài ra, cũng có thể đã thêm một Người dùng riêng lẻ.

Moving folder with Permission Inheritance enabled. Thư mục C sẽ được di chuyển vào Thư mục D, nơi có một bộ quyền khác. Lưu ý rằng tính năng kế thừa quyền được bật cho tất cả các thư mục (trạng thái mặc định).

Thư mục C sau khi di chuyển giờ là thư mục con của Thư mục D và sẽ kế thừa quyền Mechanical Read từ thư mục cha. Thư mục C cũng sẽ mất các quyền kế thừa ban đầu của nó (Engineers Read/Write) nhưng vẫn giữ lại các quyền mở rộng (được thêm) của nó (Contractors Read).

Moving a folder with Permission Inheritance disabled. Tùy chọn Share  của cửa sổ Inherit permission from parent đã bị tắt (bỏ chọn) đối với thư mục C. Ngoài ra, một quyền Managers Read bổ sung cũng đã được thêm vào.

Thư mục C sẽ được di chuyển vào Thư mục E, nơi có một bộ quyền khác. Lưu ý rằng tính năng kế thừa quyền bị tắt đối với Thư mục C, thư mục này được ‘tách rời’ khỏi thư mục cha của nó (Thư mục D) xét theo cơ chế kế thừa quyền.

Thư mục C sau khi di chuyển sẽ giữ lại cả bộ quyền ban đầu lẫn thiết lập quyền kế thừa của nó (đã tắt). Nó được di chuyển vào Thư mục E mà không có thay đổi quyền nào và sẽ không kế thừa bất kỳ thay đổi quyền nào được thực hiện đối với thư mục cha của nó là Thư mục E.

 

Trước khi di chuyển một thư mục hoặc dự án vào thư mục khác, bạn nên kiểm tra trước quyền của thư mục đích vì theo mặc định (Inherit parent folder permissions được bật) các quyền này sẽ được thư mục/dự án được di chuyển kế thừa. Ví dụ: quyền của thư mục đích có thể có mức chia sẻ cao hơn mong muốn, chẳng hạn như quyền chỉnh sửa hoặc quyền truy cập cho tất cả người dùng, và khi đó chúng sẽ được áp dụng cho thư mục/dự án được chuyển đến

Lưu ý rằng logic kế thừa quyền của thư mục được mô tả ở đây cũng áp dụng khi di chuyển dự án thiết kế. Một dự án luôn là phần tử con của một thư mục cha, và trạng thái bật/tắt kế thừa quyền của nó được điều khiển bởi tùy chọn Inherit parent folder permissions theo cách giống như với thư mục con.

Quản lý Quyền Tạo Dự án

Với các thiết lập Workspace mặc định, các dự án do thành viên Workspace tạo hoặc tải lên sẽ được lưu trong thư mục Projects, có sẵn với quyền ghi cho tất cả người dùng (được kế thừa từ thư mục cha Projects), và được truy cập trực tiếp qua trang Projects. Cách sắp xếp đơn giản này thuận tiện cho người dùng nhưng cho phép bất kỳ thành viên nào của Workspace tạo các dự án có thể truy cập được tại vị trí chính (cấp cao nhất) này. Để triển khai khả năng kiểm soát nâng cao hơn đối với việc ai có thể tạo (và truy cập) dự án trong thư mục Projects, hoặc các thư mục con bổ sung, quản trị viên Workspace có thể xác định quyền chia sẻ thư mục dự án thông qua trang Explorer, hoặc trong Altium Designer, tại bảng Explorer.

Như đã nêu ở trên, có thể truy cập quyền thư mục trong ExplorertrangShare Folder của Workspace từ tùy chọn Projects trong menu ngữ cảnh khi nhấp chuột phải vào mục thư mục. Ví dụ: quyền truy cập vào thư mục Anyone có thể được thay đổi bằng cách đặt quyền mặc định (Can Write) thành chỉ đọc (bỏ chọn Add User) hoặc xóa hoàn toàn quyền đó, sau đó thêm quyền truy cập cho những người dùng cụ thể (Add Role) hoặc các nhóm người dùng theo yêu cầu.

 

Các quyền ghi đã cập nhật sẽ xác định những thành viên Workspace nào có thể tạo (hoặc tải lên) dự án vào thư mục Projects – trong ví dụ hiển thị ở trên, chỉ những người là thành viên của nhóm Managers. Các giới hạn quyền này cũng sẽ áp dụng cho người dùng tạo dự án mới trong Altium Designer.

Đối với cấu trúc phân cấp thư mục mà trong đó quyền và quyền truy cập của người dùng/nhóm được cấu hình tương ứng, chẳng hạn như được mở dần xuống theo cây thư mục, cách tiếp cận này có thể cung cấp các mức quyền truy cập phù hợp cho người dùng và nhóm dựa trên thư mục đích ().

Quyền Tạo Dự án Mặc định

Thay vì cách sắp xếp mặc định trong đó một dự án mới được thêm sẽ kế thừa bộ quyền của thư mục cha, bạn có thể chỉ định một bộ quyền cố định cho tất cả dự án mới bằng cách bật tùy chọn Default Permissions for new projects trong chế độ xem Projects của Admin – SettingstrangProjects. Cách sắp xếp này có thể phù hợp hơn với một hệ phân cấp quyền thư mục ít cấu trúc hơn, nơi tất cả dự án của người dùng được tạo ở một vị trí cụ thể, chẳng hạn như thư mục .

Khi được bật, một dự án mới tạo sẽ áp dụng các quyền được chỉ định bởi tùy chọn này thay vì kế thừa quyền của thư mục cha. Thiết lập ban đầu của tùy chọn này khớp với các thiết lập mặc định của Workplace – quyền ghi cho tất cả người dùng – và có thể được thay đổi cho phù hợp với nhu cầu của bạn. Ví dụ, có thể là quyền truy cập Write (chỉnh sửa) cho Engineers và quyền truy cập View (chỉ đọc) cho Librarians.

Để chỉ định một bộ quyền truy cập cố định cho các dự án mới tạo (hoặc tải lên), hãy bật tùy chọn Default permissions for new projects trong Admin - SettingstrangWrite, vốn ban đầu được đặt ở trạng thái mặc định là quyền truy cập Workspace members cho tất cả .

Chọn các bộ quyền mong muốn cho các dự án mới tạo – trong ví dụ này, chỉ có Engineers WriteLibrarians Read. Lưu ý rằng Quản trị viên và Chủ sở hữu dự án (người tạo) luôn có toàn quyền ghi.

Khi một người dùng tạo/tải lên một dự án mới, các quyền mặc định đã chỉ định sẽ được áp dụng thay vì các quyền được kế thừa từ thư mục cha của dự án (Projects), như được hiển thị trong hộp thoại Share của dự án.

Tùy chọn Inherit parent folder permissions của cửa sổ sẽ tự động bị tắt cho một dự án mới khi tùy chọn Default permission for new projects (trong Admin - Settings) đã được bật.

 

Points of note:

  • Quản trị viên luôn có quyền ghi đối với tất cả dự án (và thư mục), vì vậy thiết lập này không thể thay đổi (chỉ đọc).

  • Chủ sở hữu Dự án (người đã tạo dự án) có toàn quyền truy cập vào một dự án, và suy ra cả thư mục cha của nó vì cần có quyền ghi đối với thư mục để tạo một dự án mới.

  • Việc áp dụng một bộ quyền dự án cố định (như nêu ở trên) nhiều khả năng sẽ không bao gồm các quyền của thư mục cha, vì vậy tính kế thừa quyền cha-con của dự án (thư mục-dự án) sẽ tự động bị tắt – xem trang trình chiếu #4 ở trên. Nếu nó được áp dụng lại thủ công cho dự án, thì bộ quyền của thư mục cha sẽ được thêm vào dự án – xem Permission Inheritance Continuity ở trên để biết thông tin.

  • Hành vi áp dụng quyền được mô tả cho các dự án mới cũng sẽ áp dụng khi nhân bản một dự án.

Tạo Dự án Không Có Quyền Ghi vào Thư Mục

Khi một người dùng không có quyền ghi vào thư mục Projects (hoặc một thư mục khác đã được chỉ định là vị trí lưu trữ mặc định) thực hiện thao tác Tạo hoặc Tải lên dự án, hệ thống sẽ tự động tạo một cấu trúc Personal Folder dành riêng cho người dùng để lưu trữ dự án mới. Cấu trúc này xuất hiện dưới dạng một thư mục cấp cao nhất dựa trên địa chỉ email của thành viên, với một thư mục con My Projects lưu trữ các dự án của người dùng đó. Cấu trúc/phân cấp thư mục này do chính người dùng đã đăng nhập sở hữu và chỉ khả dụng với người dùng đó (và quản trị viên), người dùng khác sẽ không nhìn thấy.

 
  • Nếu người dùng thực hiện Tạo hoặc Tải lên dự án trong một thư mục mà họ có quyền ghi, thì dự án sẽ được lưu trong thư mục đó.

  • Nếu người dùng thực hiện Tạo hoặc Tải lên dự án trong một thư mục mà họ chỉ có quyền chỉ đọc (View) và đó không phải là vị trí lưu trữ mặc định, thì quy trình sẽ bị chặn () và cấu trúc thư mục My Projects cấp cao nhất sẽ được tạo cho người dùng đó nếu chưa tồn tại.

  • Đối với ví dụ về quyền thư mục Projects hiển thị ở trên, các dự án do người dùng là thành viên của nhóm Managers tạo ra sẽ được đưa vào thư mục Projects như bình thường vì họ có toàn quyền Chỉnh sửa đối với thư mục đó. Những người dùng khác có quyền chỉ đọc (View) đối với thư mục Projects, vì vậy các dự án mới của họ sẽ được lưu trong thư mục My Projects của họ.

  • nếu một dự án nằm trong thư mục My Projects của một thành viên Workspace được chia sẻ với người dùng khác (thông qua Thành viên Workspace, Nhóm hoặc tên người dùng cụ thể), thì dự án đó sẽ xuất hiện trong chế độ xem cấp cao nhất của Projectstrang đối với những người dùng đó.

Từ góc nhìn của quản trị viên Workspace, các thư mục cá nhân của thành viên được gom lại dưới một thư mục Home cấp cao nhất, như có thể thấy trong ProjectstrangExplorer và phân cấp thư mục của trang – cũng như trong cây thư mục của bảng Explorer trong Altium Designer.

 

Tải xuống một Bản sửa đổi Mục

Để tải dữ liệu xuống từ giao diện, hãy nhấp vào điều khiển Download () ở bên phải mục nhập của một Bản sửa đổi Mục.

Sử dụng điều khiển ở cấp Mục cha sẽ tải dữ liệu xuống cho bản sửa đổi mới nhất của Mục đó.

Điều hướng Cấu trúc Workspace

Bạn có thể điều hướng nội dung trong một Workspace - thông qua giao diện trình duyệt - theo một vài cách, như được tô sáng trong hình ảnh sau và được mô tả bên dưới.

Các cách điều hướng nội dung Workspace thông qua giao diện trình duyệt

Kết quả của một tìm kiếm ví dụ

 
  1. Bằng cách nhấp vào tên thư mục có nội dung mà bạn muốn xem.

  2. Sử dụng tính năng tìm kiếm. Nhập một từ khóa dựa trên ID, Nhận xét hoặc Mô tả của một Mục, rồi nhấn Enter hoặc nhấp vào biểu tượng kính lúp ( Nhấp và kéo để di chuyển). Toàn bộ Workspace sẽ được quét và kết quả tìm kiếm sẽ được liệt kê theo các Mục khớp.

Sau khi tìm kiếm, bạn có thể quay lại chế độ xem bình thường của nội dung Workspace bằng cách nhấp lại vào mục Admin – Explorer trangEnter trong cây điều hướng của giao diện trình duyệt ở ngoài cùng bên trái. Hoặc, xóa trường tìm kiếm và nhấn .

Các Tính năng Bổ sung

Các tính năng bổ sung sau đây có thể được tìm thấy khi duyệt nội dung thông qua giao diện trình duyệt của Workspace:

  • Navigate – lệnh này, có trong menu ngữ cảnh khi nhấp chuột phải vào một Mục, được dùng để nhanh chóng đưa bạn đến Mục đó trong bảng Explorer của Altium Designer. Altium Designer sẽ được mở để thực hiện việc này (bạn sẽ được nhắc xác nhận nếu muốn mở X2.exe – tệp thực thi nguồn của Altium Designer).

    Nếu Altium Designer đang chạy, phiên bản đó sẽ được sử dụng.

  • Full item info – lệnh này, có trong menu ngữ cảnh khi nhấp chuột phải vào một Bản sửa đổi Mục, được dùng để hiển thị một chế độ xem liệt kê toàn bộ chi tiết của Bản sửa đổi đó. Về bản chất, đây chỉ đơn giản là một chế độ xem bao gồm tất cả các chế độ xem khía cạnh khác nhau có sẵn cho Bản sửa đổi Mục đó (ngoại trừ Summary).

    Sử dụng lệnh ở cấp Mục cha sẽ hiển thị chi tiết cho bản sửa đổi mới nhất của Mục đó.

  • Follow/UnFollow – dùng lệnh Follow , có trong menu ngữ cảnh khi nhấp chuột phải vào một thư mục thuộc Loại Components, để theo dõi thư mục đó. Mọi hoạt động trong thư mục đang được theo dõi (tạo component, phát hành, thay đổi trạng thái bản sửa đổi hoặc xóa) sẽ được đánh dấu thông qua thông báo email được gửi từ Workspace (miễn là quản trị viên đã bật thông báo email cho Workspace). Dùng lệnh UnFollow để ngừng theo dõi hoạt động component trong thư mục đó.

  • Remove Folder – dùng lệnh này, có trong menu khi nhấp chuột phải vào một thư mục, để di chuyển thư mục đó và toàn bộ nội dung của nó (các thư mục con và các Mục bên trong) vào khu vực Trash cách ly của Workspace. Các thực thể trong Trash sau đó có thể bị xóa vĩnh viễn hoặc được khôi phục khi cần. Nếu xóa một thư mục dự án, mọi bản phát hành liên quan cũng sẽ được chuyển vào Trash.

  • Remove Item – dùng lệnh này, có trong menu khi nhấp chuột phải vào một Mục, để di chuyển Mục đó vào khu vực Trash cách ly của Workspace. Các thực thể trong Trash sau đó có thể bị xóa vĩnh viễn hoặc được khôi phục khi cần. Nếu xóa một Component Item, bạn cũng có cơ hội chuyển các mô hình liên quan của nó vào Trash cùng lúc. Lưu ý rằng các mô hình này chỉ có thể bị xóa nếu chúng không được sử dụng ở nơi khác (bởi một hoặc nhiều component khác).

AI-LocalizedBản địa hóa bằng AI
Nếu bạn phát hiện vấn đề, hãy chọn văn bản/hình ảnh và nhấnCtrl + Enterđể gửi phản hồi cho chúng tôi.
Nội dung