bk-iam-saas
bk-iam-saas copied to clipboard
[SaaS] 查询资源有权限的成员列表支持分级管理员
- 查询时需要在分级管理员的管理范围内的资源实例
- 查询出来的成员是否需要在分级管理员的人员管理范围内 -- 待定
分级管理员不做筛选, 直接展示所有有权限的用户, 只需要前端实现即可
待评审内容(研发同学先不用管这个)
1、平台管理的资源权限查询,新增功能如下
-新增操作列,点击【去管理】可以跳转到这个用户组的界面
-点击用户组名称,可以查看其成员列表
点击用户组弹出的用户组成员的列表
2、管理空间新增资源权限查询能力
1.管理空间新增 tab
2.具体交互如下(基本和平台管理员一致,区别在图中标出)
-
在系统管理员角色下增加资源权限管理,可以通过资源实例搜索相关用户与用户组(类似于平台管理处的资源权限管理)
用户与用户组抽屉展开详情(平台管理资源权限管理增加此交互)
用户组成员可退出(平台管理资源权限管理增加此交互)
用户的个人用户组权限与自定义权限可退出(平台管理资源权限管理增加此交互)
-
在管理空间管理员下增加资源权限管理,可以通过资源实例搜索该空间下的相关用户与用户组
用户组成员可退出
用户仅个人用户组权限可退出
在现有的列表基础上增加search engine查询的用户组列表筛选
管理空间不再做资源权限管理,系统下需要做
平台管理模块设置系统管理员视角:
1.资源权限管理(先只做查询); 2.敏感等级:该系统所有操作;系统列表需要判断当前管理员有哪些系统; 3.系统管理员;
超管角色下的平台管理模块补充:
补充审批流程:,其余审批流程的模块内容保持不变