跳到主要内容

成员权限体系概述

三层结构

AtomGit 的成员权限体系由三个层级组成,自上而下依次为:

企业 ──→ 组织 ──→ 项目

每一层都有自己的成员角色,上层成员可以下沉到下层,下层也可以直接邀请独立成员。


核心概念

成员从哪来

每一层的成员列表按来源分 Tab 展示:

层级成员来源 Tab说明
企业企业成员直接加入企业的成员
组织组织成员 / 企业成员直接加入组织 + 从企业下沉的成员
项目项目成员 / 组织成员 / 企业成员直接加入项目 + 从组织下沉 + 从企业下沉的成员

成员流动规则

  • 上层可下沉:上层成员自动获得对下层资源的访问权限,前提是其所担任的角色开启了"权限下沉"属性
  • 下层可邀请:下层管理者可以直接邀请成员加入本级,不受上层限制
  • 继承成员仅可查看:通过下沉获得的成员在下层列表中仅可查看,不可编辑或移除

角色体系

系统角色

每个层级都有固定的系统角色,按权限从高到低排列:

企业组织项目
管理员管理员管理员
维护者维护者维护者
开发者开发者开发者
参与者参与者参与者
浏览者浏览者浏览者

自定义角色

  • 企业和组织层可以新建自定义角色,按需配置权限点
  • 项目层不能新建自定义角色,但上层下沉的自定义角色会出现在项目角色列表中,项目可以本地覆盖其权限矩阵
  • 自定义角色的名称不能与系统角色重复

核心规则

就近优先原则

当一个成员同时存在于多个层级时,其生效权限由最近的层级决定:

项目角色 > 组织角色 > 企业角色

如果在项目中单独分配了角色,则以项目角色的权限为准;否则依次向上追溯。

管理员例外

组织或企业的管理员角色不受就近原则约束——即使下层对其分配了其他角色,管理员权限始终生效。

角色决定下沉范围

企业/组织的角色在配置时,除了设置本级权限外,还可设置下级的权限点。当一个角色开启了"权限下沉"属性,该角色的成员就会带着其配置的下级权限自动出现在下层列表中。


适用场景速览

场景推荐做法
项目需要所有组织成员都能访问组织角色开启项目权限下沉
项目需要引入外部协作者在项目层直接邀请成员
企业成员在项目中需调整权限(提权或降权)在项目中单独管理该成员的角色,覆盖继承权限
需要精细控制权限在组织/企业层创建自定义角色

接下来请按以下顺序阅读: