You need to enable JavaScript to run this app.
导航
用户权限详解
最近更新时间:2025.10.16 17:12:04首次发布时间:2025.10.16 17:12:04
复制全文
我的收藏
有用
有用
无用
无用

本文为你详细介绍各权限功能所涉及的权限类型、权限页面及获取方式。

功能概述

DataAgent 产品权限包含以下功能:

权限类型

权限类型

权限功能

介绍

资产权限

项目资源权限

项目权限

项目的新建、搜索、查看、编辑、全局查看、管理等权限。

数据集权限

数据集的新建、列表展示范围、仅阅览、查看、编辑、管理等权限。

可视化建模权限

可视化建模任务的查看、编辑、管理等权限。

数据连接权限

数据连接的查看、编辑、管理权限。

智能体权限

智能体权限

智能体的使用权限和管理权限(创建、配置、删除等)。

注意

  • 如果用户需要使用配置了某数据集的智能体,需要至少拥有该数据集的查看权限;
  • 如果用户需要为智能体配置某数据集,也需要至少拥有该数据集的查看权限。

数据权限

数据行列权限

数据行列权限

用户对数据集特定行或列的查看权限。

项目权限

权限概览

项目权限类型

解释

新建

默认所有用户均可新建项目。

  • 私有化环境:支持项目管理员和系统管理员在「管理中心」-「项目管理」中删除项目。
    Image

搜索列表

顶部导航栏项目选项列表是否能搜到 xx 项目的权限。
Image

注意

  • 保密项目除了项目管理员外,其他用户无法搜到。
  • 项目按照 app_id 大小排序。app_id 即为项目id,在项目下任意打开地址均可获得,如图所示,任意打开一个项目下的链接,URL如下所示,app_Id值为1000326。
    Image

无权限

提示没有项目查看权限。
Image

查看

拥有访问进入项目的权限,权限如下:

  • 可查看项目内有权限的资源
  • 可新建个人文件夹等操作
  • 可在有编辑权限的公有文件夹下新建公有文件夹
  • 不可在公有文件夹根目录下新建公有文件夹
  • 可在有编辑权限的文件夹下新建文件夹/数据集
  • 不可在数据集根目录下新建文件夹/数据集

注意

  • 项目查看权限+某公有文件夹编辑权限=在该公有文件夹下新建公有文件夹
  • 在根目录新建点击确定后会报错
    Image

编辑

包括上述查看权限,之外还包括:

  • 可在根目录新建公有文件夹/数据集

    注意

    只能在有编辑权限的文件夹下新建数据集

全局查看

包含上述编辑权限,之外还包括:

  • 可查看项目内全部数据集,可查看全部数据

    注意

    只能在有编辑权限的文件夹下新建数据集

管理

  • 可对项目内所有资源进行权限管理

    注意

    私有化版本支持在「管理中心」-「项目管理」中删除项目。
    Image

注意

项目类型项目管控程度将对项目相关权限产生不同影响,详见项目信息

获取方式

项目权限获取方法

操作

可操作人员

备注

项目管理员主动赋权

  • 项目中心-用户管理-添加用户,分配项目权限
  • 项目中心-按用户授权,为目标用户分配项目权限

项目管理员

--

通过获取其他资源从而获得项目权限

其他用户为用户A授予数据集/可视化建模任务/数据连接权限,用户A登录时,自动获取项目查看权限

资源管理员

--

通过加入用户组获取

将用户加入xxx用户组,并在用户组详情-权限管理配置项目权限

用户组/项目管理员

  • 若开启了屏蔽组授权,则不适用,具体可参考按用户授权
  • 用户组授权、取消授权均会有延迟

数据集权限

权限概览

数据集权限类型

解释

新建

新建数据集需要项目编辑及以上权限。如果用户在某个文件夹有编辑权限,则在该文件夹下新建数据集只需要项目查看以上权限。

列表展示权限

数据集模块左侧列表展示内容

注意

项目中心-项目信息-数据集显示规则将影响此权限,详见数据集显示规则

  • 全部数据集(项目内数据集都展示,没权限的点击提示无权限,可申请)
  • 仅限有权限数据集

仅阅览

  • 可阅览数据
  • 可收藏数据集
  • 可查看数据集详情(数据预览、模型信息)
  • 无下载/复制数据相关权限

查看

包含上述仅阅览权限,之外还包括:

  • 在可视化查询页面查询数据集
  • 添加临时字段
  • 下载数据集
  • 监控配置

编辑

包含上述查看权限,之外还包括:

  • 可编辑数据集基础信息
  • 可创建使用说明、设置标签
  • 可修改数据集模型,例行配置等操作
  • 可复制数据集,同时得有该数据集的数据连接权限

管理

包含上述编辑权限,之外还包括:

  • 可权限管理、转移owner
  • 移动、删除数据集等操作
  • 可配置行列权限

注意

对于仅阅览、查看、编辑、管理权限,项目管控程度数据行列权限将对数据集相关权限产生不同影响:

  • 项目管控程度将对个人数据集(文件夹)、公共数据集(文件夹)相关权限产生不同影响,详见项目管控程度
  • 行列权限:某些场景(如下图),数据集设置了行列权限,可能会导致用户即使有数据集的权限,也无法查看预览。
    Image

权限涉及页面

  • 无数据集权限示意:
    Image

  • 数据集详情示意:用户需至少拥有数据集的仅阅览权限。
    Image

  • 数据集编辑功能示意:用户需至少拥有数据集的编辑权限。
    Image

  • 数据集左侧列表功能示意:
    Image

    操作

    所需权限

    基础信息

    数据集管理权限

    权限分配

    数据集管理权限

    编辑

    数据集编辑或管理权限

    转移所有者

    数据集管理权限

    移动

    数据集管理权限

    复制

    数据集编辑或管理权限 + 数据连接编辑或管理权限

    删除

    数据集管理权限

    归因分析配置

    数据集编辑权限

    数据预览配置

    数据集编辑权限

    设置标签

    数据集编辑或管理权限

    切换优先级

    数据集编辑权限

注意

  • 复制数据集时,没有数据连接权限会报错
    Image

获取方式

数据集权限获取方法

操作

可操作人员

备注

资源/项目管理员主动授权

  • 途径1:资源列表右侧的单资源授权弹框或资源预览界面的「权限分配」,可给项目内任一成员、用户组、飞书群授权。
    Image
  • 途径2:项目中心-按资源授权
    Image
  • 途径3:项目中心-按用户授权
    Image

    注意

    仅项目管理员可操作。

  • 资源管理员[途径1.2]
  • 项目管理员[途径1.2.3]

--

通过加入用户组获取

将用户加入 xxx 用户组,并在用户组管理-用户组详情-权限管理-数据集中配置用户组的数据集权限
Image

用户组/项目管理员

  • 用户组管理员仅可配置本人有管理权限的数据集
  • 若开启了屏蔽组授权,则不适用,具体可参考按用户授权
  • 用户组授权、取消授权均会有延迟

可视化建模权限

权限概览

权限类型

解释

新建

至少需要数据集查看权限,若要进行字段增删、筛选等操作,则需数据集的编辑权限。

查看

可以查看可视化建模任务的详情页,但不支持任何操作

编辑

除拥有可视化建模任务查看权限外,还可进行修改可视化建模任务处理流程、运行配置等操作

管理

除拥有可视化建模任务编辑权限外,还可进行权限管理、删除等操作

权限涉及页面

  • 可视化建模详情示意:用户需至少拥有可视化建模的查看权限。
    Image

  • 可视化建模编辑功能示意:用户需至少拥有可视化建模的编辑权限。
    Image

  • 可视化建模左侧列表功能示意:
    Image

    操作

    所需权限

    重命名

    可视化建建模编辑权限

    移动

    可视化建模管理权限

    复制

    可视化建模编辑或管理权限

    授权

    可视化建模管理权限

    转移所有者

    可视化建模管理权限

    删除

    可视化建模管理权限

获取方式

可视化建模任务权限获取方法

操作

可操作人员

资源/项目管理员主动授权

  • 途径1:资源列表右侧的单资源授权弹框或资源预览界面的「权限分配」,可给项目内任一成员、用户组、飞书群授权。
    Image
  • 途径2:项目中心-按资源授权
    Image
  • 途径3:项目中心-按用户授权
    Image

    注意

    仅项目管理员可操作。

  • 资源管理员[途径1.2]
  • 项目管理员[途径1.2.3]

数据连接权限

权限概览

权限类型

解释

新建

数据连接除了普通用户且项目权限为查看的用户不能创建之外,其他用户均可新建

查看

  • 可以查看该数据连接
  • 可以新建数据集时候选择该数据连接进行新建

编辑

除上述查看权限之外,可以对该数据连接的信息进行编辑

管理

除上述编辑权限之外,可以修改该数据连接授权

权限涉及页面

  • 数据连接详情示意:需要用户至少拥有数据连接的查看权限。
    Image

  • 数据连接编辑功能示意:需要用户至少拥有数据连接的编辑权限。
    Image

  • 数据连接左侧列表功能示意:
    Image

    操作

    所需权限

    权限分配

    数据连接管理权限

    创建数据集

    新建数据集需要项目编辑及以上权限。如果用户在某个文件夹有编辑权限,则在该文件夹下新建数据集只需要项目查看以上权限。

    创建可视化建模

    新建可视化建模至少需要数据集查看权限,若要进行字段增删、筛选等操作,则需数据集的编辑权限。

    转移所有者

    数据连接管理权限

    删除

    数据连接管理权限

获取方式

数据连接权限获取方法

操作

可操作人员

资源/项目管理员主动授权

  • 途径1:资源列表右侧的单资源授权弹框或资源预览界面的「权限分配」,可给项目内任一成员、用户组、飞书群授权。
    Image
  • 途径2:项目中心-按资源授权
    Image
  • 途径3:项目中心-按用户授权
    Image

    注意

    仅项目管理员可操作。

  • 资源管理员[途径1.2]
  • 项目管理员[途径1.2.3]

智能体权限

权限概览

智能体权限类型

解释

使用

  • 可以查看智能体列表
  • 可以使用智能体

    注意

    如果用户想要利用智能体进行问答,还需至少拥有智能体所配置数据集的查看权限。

管理

除上述使用权限之外,可以进行智能体创建、配置、发布、下线、删除及添加成员等操作。

注意

如果用户想要为智能体配置数据集,还需至少拥有该数据集的查看权限。

权限涉及页面

  • 智能体使用示意:
    Image
  • 智能体列表示意:
    Image
  • 智能体配置示意:拥有智能体管理权限可进入智能体配置页面进行相关配置操作,但是如果想要为智能体添加数据集,则还需至少具备相关数据集的查看权限。
    Image

获取方式

智能体权限获取方法

操作

可操作人员

智能体管理员主动授权

  • 智能体配置-基本信息-添加成员,由智能体管理员添加智能体普通成员
    Image

智能体管理员

数据行列权限

权限概览

行列权限类型

解释

行权限

控制 xxx 用户仅能查看/不能查看某一字段的某行权限,具体可查看数据行列权限

列权限

控制仅 xxx 用户能看到数据集的某一列,具体可查看数据行列权限

权限涉及页面

  • 行列权限配置入口示意:
    Image
  • 行列权限示意:
    Image
  • 如何判断是否受行列权限限制
    • 没有任何行权限示意
      Image
    • 没有列权限/只有部分行权限
      Image

注意

  • 数据集权限 vs 数据行列权限
    • Q:有数据集权限就有行列权限?A:不。当数据集开启了行列权限限制时,有数据集权限,不代表就能看到数据,还需要申请行列权限。
    • Q:有行列权限就有数据集权限?A:不。即使有行列权限,若需要进入可视化建模页面进行自由分析,还得申请数据集权限。
  • 配置行列权限时,可配合使用模拟验证功能,可以快速验证用户权限是否配置正确。
    Image

获取方式

数据行列权限一定是在数据集上设置的,因此以下说明均为在数据集层面进行的操作:

  • 数据行列权限是项目管理员/资源管理员主动授权的
  • 操作方法:行列权限规则配置页面给项目内任一成员、用户组授权,具体可参考数据行列权限
    Image

其他功能

批量授权

  • 「某项资源」(此处以数据集为例)-「更多」-「权限分配」:可以在其他地方(比如文本中)先写好用户名,用户名之间用英文逗号分隔,然后批量添加用户,也可以选择授权给用户组。
    Image
  • 「项目中心」-「用户组管理」:先创建并关联用户组,再对用户组中全部用户进行授权。
    Image
  • 「项目中心」-「按资源授权」:先筛选所需授权的资源,再点击「批量授权」,授权给用户或用户组。
    Image

引用权限

相当于用户名单和对应权限设置复制的作用,比如一个数据集的用户A、B均有编辑权限,给项目引用该数据集权限的时候,就可以设置为用户A、B有该项目的编辑权限。
Image

相关参考

项目信息

Image
全部说明见项目信息,以下详细讲解项目类型、项目管控程度和数据集显示规则。

项目类型

使用场景

对权限的影响

保密项目

针对项目权限要求较高,不希望该项目空间被其他部门用户查看

  • 只能通过项目管理员加成员
  • 在项目搜索框除了项目管理员之外无法搜索到该项目

非保密项目

项目可以在集团中公开

用户可以搜索到该项目,即可主动找到项目管理员申请加入该项目

项目管控程度

管控模式

个人资源(个人数据集)

公共资源(公共数据集等)

新建

申请

管理权限

授权他人

新建/申请

管理权限(审批人)

授权他人

常规

创建者

创建者

中等

创建者

默认配置
项目管理员+资源所在文件夹管理员
(创建者为编辑权限)

严格

--

默认配置
项目管理员+资源所在文件夹管理员
(创建者为编辑权限)

  • 项目管控程度切换后,新建资源的管理权限归属将按切换后模式处理,切换前历史资源的管理权限归属情况维持原状,不会回刷。

    注意

    建议不要频繁切换项目管控状态。

数据集显示规则

使用场景

对权限的影响

全部数据集

  • 需知晓项目内所有数据集(含无权限的)
  • 便于用户为无权限数据集申请权限

项目内所有数据集均会展示,无权限的数据集点击时会提示无权限,且支持申请权限。

仅限有权限数据集

  • 仅需查看自身有权限的数据集
  • 无权限数据集权限要求较高,不便于向无权限用户开放在列表中的展示
  • 希望简化列表,避免无权限数据干扰

影响数据集模块左侧列表的展示内容,列表仅展示用户有权限的数据集。