方案 3:部门内受限制的访问
公司某部门内部的职员需要对相同对象集(竞销活动、要约、模板等等)的读访问权,但只允许他们编辑和删除他们自己的对象和他们拥有的文件夹中的对象。
解决方案
定义只授予对对象的读取许可权的“只读”角色。为部门内部的所有用户分配此角色。保留为“所有者”和“文件夹所有者”角色定义的缺省许可权。
*
允许每个用户编辑或删除他们自己的对象(在“所有者”角色下)和他们自己的文件夹中的对象(在“文件夹所有者”角色下),但只能查看其他人拥有的对象和文件夹(在“只读”角色下)。
下表显示此方案的对象许可权的样本子集。
授予的许可权
授予的许可权
继承的许可权
授予的许可权
授予的许可权
阻止的许可权
授予的许可权
授予的许可权
阻止的许可权
授予的许可权
授予的许可权
阻止的许可权
授予的许可权
授予的许可权
授予的许可权
授予的许可权
授予的许可权
继承的许可权
授予的许可权
授予的许可权
阻止的许可权
授予的许可权
授予的许可权
阻止的许可权
授予的许可权
授予的许可权
阻止的许可权
授予的许可权
授予的许可权
授予的许可权