系统管理员职责:
系统管理员虽然可以新建人员但角色是固定的且不可修改,默认的固定角色可在
%AWS_HOME%/bin/conf/aws-high-security.xml
文件中userDefaultRole
属性配置
当三员模式下且开启密级配置时(%AWS_HOME%/bin/conf/aws-high-security.xml
文件securityLevel
属性值为on
),可由系统管理员为每个用户配置密级级别,内部、一般、重要、核心
分别依次对应普通、秘密、机密、绝密
。
三员模式下人员密级级别直接读取该配置,与权限组中保密级别无关。
系统管理员默认可访问的菜单权限如下:
一级菜单 | 二级菜单 |
---|---|
概览 | 全部 |
应用管理 | 全部 |
应用开发 | 全部 |
移动应用管理 | 全部 |
移动设备管理 | 全部 |
公共设施 | 组织服务(不包括角色的管理以及分配) |
公共设施 | 导航服务 |
公共设施 | 主题风格 |
运维管理 | 实例运行管理 |
运维管理 | 服务质量监控 |
运维管理 | 日志审计查询(系统日志) |
工具附加 | 全部 |
相关菜单权限可由系统管理员在
%AWS_HOME%/bin/conf/aws-high-security.xml
文件中配置。
系统分配的默认系统管理员可以下分自己的权限(衍生管理员),进入工具附加 > 三员管理
新建记录。衍生管理员具有与系统管理员一样的权限,但衍生管理员不允许再下分自己的权限。
当无
新建
按钮时,需由系统管理员在业务建模 > 三员管理 > 数据窗口 > 权限分配数据管理
视图中进行授权。