按资源,按操作
权限以查看或管理的形式授予到每个模块,所以您可以把发票和支出给记账的人而不给员工档案,或者把某个地点给店长而不给公司财务。真正的放权和把所有钥匙都交出去,差别就在这里。
在服务端执行,不在界面里
把菜单项藏起来不叫访问控制。每一次请求都在服务端校验,再往下,PostgreSQL 的行级安全在数据库层把每个组织的数据隔开,默认拒绝。就算某个接口出了 bug,也拿不到另一家公司的数据行。
- 每次请求都校验,而不只是在界面上
- 每张租户表都启用行级安全
- 默认拒绝,而不是默认放行
还有谁做了什么的记录
每一次新建、更新和删除都会写进活动日志,连同是谁做的。权限决定一个人能做什么,日志告诉您他做了什么。
角色与权限:常见问题
支持 SSO 或 SAML 吗?
暂时还没有。ERPFlow 的登录方式是邮箱加密码或 Google,没有 SAML,没有 SCIM 账号开通,也没有强制的双重验证策略。如果您所在的组织强制要求 SSO,这在今天是一个真正的拦路石,值得在进一步评估之前先跟我们说一声。
可以把某个人限制在特定的客户或记录上吗?
不能。ERPFlow 的权限按模块和操作划分,而不是按单条记录,所以有客户权限的人会看到整份客户名单。按记录的访问控制这里没有。
Free 套餐包含访问控制吗?
包含,不过 Free 套餐只允许一名成员,所以没有人可以授权。从 Starter 起,有两个人或更多人的时候,它才开始有用。
还在犹豫? 预约演示
