项目应用程序权限

权限规定了每个用户在项目应用程序中拥有的访问权限级别。角色规定了每个用户在各个项目和框架中拥有的访问权限级别。

权限与 角色

权限定义了用户在整个应用程序中的全局访问权限。

拥有专家订阅的系统管理员会被自动授予项目管理员权限。如果您不是系统管理员,那么您必须拥有可被授予项目管理员权限的专业版订阅。

角色在各个项目或框架内应用。单个用户可能在每个项目或框架中拥有不同的角色,角色对整个应用程序没有影响:

示例

您是项目管理员,您需要为您的组织创建两个项目。您的同事 Sam 也使用项目应用程序,但只需要访问单个项目。

如需授予他访问您所创建的项目的权限,您可以在每个项目中分配其具体的角色:

  • 项目 1 专业用户
  • 项目 2 监督审核者

在项目 1 中,Sam 拥有项目的完全读写权限。但是,他对项目 2 的访问权限仅限于只读。Sam 无法访问任何全局设置。

其他应用程序中的权限

项目应用程序与其他各种 Diligent One 应用程序相关。在项目应用程序中配置用户访问权限之后,将会在以下应用程序中为用户授予相同的权限和角色:

  • 框架
  • 合规地图
  • 保障计划
  • 计划器
  • 离线项目应用程序
  • Diligent HighBond iOS 或 Android 版
  • 任务控制
  • 问题跟踪器
  • 任务跟踪器
  • 时间表

可用权限类型

在用户处理项目和框架之前,项目管理员必须为用户分配所需的特定权限。

特权 描述 备注
项目管理员 完全访问项目应用程序,并自动分配为 Diligent One 实例中所有项目的专业经理角色

项目管理员可以:

  • 管理用户权限
  • 管理 Diligent One 实例中所有项目和框架的访问角色
  • 新建项目和框架
  • 管理已有项目和框架
  • 配置计划器设置
  • 设置实体标签

拥有专家订阅的系统管理员会被自动指派为项目管理员。

项目类型管理员 特定项目类型的项目类型创建和编辑访问权限;自动为已分配到的项目类型指定专业经理角色

项目类型管理员可以:

  • 新建项目类型

  • 编辑他/她们已分配到访问权限的现有项目类型

 

 

项目创建者

前滚访问权到所有项目,为他们所创建的任何项目自动分配专业经理角色

项目创建者能够:

  • 创建新项目和框架
  • 存档项目,查看存档项目和前滚项目

拥有专家订阅的系统管理员将被自动分配项目创建者权限。

查看已存档项目 查看访问 Diligent One 实例中的已存档项目

要查看已存档项目,您必须被分配以下其中一个角色以及查看已存档项目的权限:

  • 专业经理
  • 专业用户
  • 监督高级主管
  • 监督审核者

拥有专家订阅的系统管理员将被自动分配查看存档项目的权限

说明

在存档项目之前,用户需要被分配查看存档项目的权限。如果项目已经存档,您需要取消该项目存档,分配用户查看存档项目的权限并重新存档项目。

时间表管理员 拥有对 Diligent One 实例内输入的所有时间条目的完全读取和写入权限,并且能够修改时间表设置

要拥有对时间表的读取和写入访问权限,您必须被分配以下任一角色以及时间表管理员权限:

  • 专业经理
  • 专业用户
  • 监督高级主管

拥有专家订阅的系统管理员以及项目管理员会被自动指派为时间表管理员

保障计划管理员 保障计划的完全读写权限

项目管理员会被自动分配保障计划管理员权限。

同样是项目创建者的保障计划管理员可以在保障计划中创建、链接和前滚项目。

不是项目创建者的保障计划管理员只能在保障计划中链接项目。

合规地图权限 对合规地图的特定访问权限级别

有三种级别的访问权可用:

  • 读/写允许用户创建、编辑或删除规章、标准或要求、查看汇总的测试结果、将控制映射到需求,以及导出报告
  • 读取 允许用户查看规章、标准、要求、映射的控制和汇总的测试结果,以及导出报告
  • 禁止访问 禁止访问合规地图

可用角色

分配有专业经理角色的用户可以授予单个用户和用户组对项目和框架的访问权限。如果用户具有不同的个人和用户组权限,则该用户可以访问每个单独角色允许其访问的一切内容。

说明

  • 界面术语均可自定义,而且字段和选项卡均可配置。在 Diligent One 实例中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段是必填项。某些自定义字段可能包含默认值。
角色 描述
专业经理 项目或框架的完全读写权限,以及修改任何项目或框架设置的能力
专业用户 项目或框架的完全读写权限。
监督高级主管 项目或框架完全只读权限,待办事项完全写入权限,响应问题、请求、操作和执行签核的受限权限
监督审核者 项目或框架的受限只读权限
贡献者经理 访问所有的注解、控制、请求和问题
贡献者测试者 访问已分配的目标、与已分配的目标相关联的注解,以及已分配的控制、排查、测试、请求和问题。可以创建请求和问题。
贡献者用户 访问已分配的目标、与已分配的目标相关联的注解,以及已分配的控制、请求和问题
禁止访问 这些用户可能已添加到 Diligent One 实例,但是,他们与项目应用程序之间的唯一交互是响应请求、操作和调查问卷

订阅、权限和角色

每个用户许可证都有一个订阅。订阅定义了应用程序中提供了哪些权限和角色。有关详细信息,请参阅管理许可证和订阅权限

每个订阅的权限和角色

可用

** 读/写和读取访问权可用

*   读取访问权可用

不可用

权限/角色 专家 监督 贡献者
项目管理员
项目类型管理员
项目创建者
查看已存档项目
时间表管理员
保障计划管理员
合规地图权限 ** *
专业经理
专业用户
监督高级主管
监督审核者
贡献者经理
贡献者测试者
贡献者用户

每个权限可用的访问权

项目管理员拥有项目应用程序的完全读写权限。

分配了其他权限(项目创建者、查看存档项目、保障计划管理员、时间表管理员和合规地图权限)的用户在项目应用程序中具有更独立的访问权限区域。

完全读写权限

* 完全读写权限(如果也分配了保障计划管理员特权)

** 对分配的项目类型的完全读写访问权限。

只读访问权

基于角色的特定项目的访问权限

禁止访问

访问 项目类型管理员 项目创建者 查看已存档项目 保障计划管理员 时间表管理员 合规地图权限

管理用户权限

管理项目类型 **
管理实体
管理设置
创建项目
临时删除项目
恢复已删除的项目
永久删除项目
创建框架

保障计划

*
计划器设置
计划器

项目库

时间表
合规地图

合规地图权限的类型:

  • 读取/写入
  • 读取
  • 禁止访问

每个角色可用的访问权

在项目和框架内分配角色。单个用户可能在每个项目或框架中拥有不同的角色。

说明

  • 界面术语均可自定义,而且字段和选项卡均可配置。在 Diligent One 实例中,某些术语、字段和选项卡可能有所不同。
  • 如果必填字段留空,您会看到一则警告消息:此字段是必填项。某些自定义字段可能包含默认值。

专家角色

完全读写权限

*  对他们创建的项目有完全读写权限

禁止访问

访问 专业经理 专业用户
管理项目或框架设置

管理项目或框架用户角色

存档、取消存档前滚项目

临时删除项目

创建框架

将项目与框架同步

删除框架
计划器

时间表

*

*

任务跟踪器

问题跟踪器

进度

规划

控制
排查
测试轮数
请求

已发布的问题

未发布的问题

操作

待办事项

签核 有关详细信息,请参阅审核工作和签核
离线项目应用程序
Diligent HighBond iOS 或 Android 版

监督角色

完全读写权限

*  对他们创建的项目有完全读写权限

对所有项目有只读权限

对所有项目有仅回复权限(评论、附加文件和更新选定字段)

禁止访问

访问 监督高级主管 监督审核者
管理项目或框架设置

管理项目或框架用户角色

存档、取消存档前滚项目

临时删除项目

创建框架

将项目与框架同步

删除框架
计划器

时间表

*

任务跟踪器

问题跟踪器

进度

规划

控制
排查
测试轮数
请求

已发布的问题

未发布的问题

操作

待办事项

签核 有关详细信息,请参阅审核工作和签核
离线项目应用程序
Diligent HighBond iOS 或 Android 版

贡献者角色

说明

分配了贡献者角色(贡献者经理、贡献者测试者、贡献者用户)的用户也必须被分配为项目或框架中各项的所有者。要获取说明贡献者角色访问权的详细访问权矩阵,请参阅项目应用程序中的贡献者角色

贡献者对项目和框架具有受限的访问权。贡献者无法:

  • 管理项目和框架
  • 存档、取消存档和前滚项目
  • 删除项目和框架

他们也无法访问以下各项:

分配权限

默认情况下,新的用户没有权限访问任何项目或框架。在用户处理项目和框架之前,项目管理员必须为用户分配所需的特定权限。

有关详细信息,请参阅在项目和框架中分配用户权限

分配角色

分配有专业经理角色的用户可以授予单个用户和用户组对项目和框架的访问权限。

有关详细信息,请参阅在项目和框架中分配用户角色