群组模式
当系统并非面向一个企业或集团,而是面向诸多小团体用户时,系统中的大一统的部门模式就显得不合适了。因为各个小团体之间是完全(或相对 )独立的。
我们把这些小团体称为“群组”。
当我们为系统中的某个部门设置一个“群组管理员”时,该用户就拥有了以这个部门为根的整个部门子树的管理权限,他可以在其中增加子部门,并注册一定数量的用户,并可以把这些用户加到部门中。因此群组就是一个部门子树。
要使用群组模式并不需要更多的设置,通过如下操作即可实现:
- 进入人员管理中,为指定的人员设置群组根部门。此后该人员就有了以该部门为根的整个部门子树的维护权限。并且在“我的设置”中多了群组管理功能。
- 以该用户登录,然后注册新用户。由他注册的新用户具有如下特点:
- 这些新注册用户一经注册就可以登录系统,而不再需要审核(即使在基础设置中设置为注册用户必须审核才能登录)。
- 这些新注册的用户自动加入到相应的群组根部门中
群组设置将有如下影响:
- 所有部门人员帮助都将被限定在群组中
- 万思通中的部门人员列表被限定在群组中
- 当系统设置成不允许注册新用户时,群组管理员和系统管理员仍允许注册新用户
- 当为人员设置了“群组根部门”,就表明他可以管理以此部门为根的整个子部门树。他就成为群组管理员
- 当设置某用户为某个部门的群组管理员时, 该部门及子部门(实体部门)中的所有人员的“群组管理员”被强行修改为此人
- 修改用户的“我所属的群组”,可以将用户加入到群组管理员所管理的群组中
- 群组管理员不能为管理自己,他只能由具有系统管理权限的人员来管理
- 即使由具有系统管理权限的人员将某用户加入到某部门中,但没有为此人设置“我所属的群组”,此人仍然不算是加入了群组,群组管理员在人员管理中仍然无法看到此人。
- 群组管理员不允许修改用户的群组属性
- 群组管理员只能将自已被授与的角色授与给所管群组中的人员。即如果群组管理员没有被授与某角色,他也无权将该角色授与他人。
注意:当某用户具有系统管理权限时,它不受群组设置的限制。
群组有如下限制:
- 一个用户只能是一个群组的管理员,一个用户只能属于一个群组(因为一个用户只能属于一个实体部门)
- 一个部门只能有一个群组管理员。
- 群组不能有包容关系,即一个群组不能是另一个群组的子部门。