使用者授權群組

使用者授權群組(User Grant Group, UGG)是授權審核流程的基本單位。每個群組代表一個審核步驟的參與者集合——群組內的任一成員皆可代表該群組進行核准或否決。

群組列表

使用者授權群組列表

群組列表頁面顯示所有已建立的使用者授權群組,每個群組顯示其 ID、名稱及建立時間。

群組操作

  • 建立群組: 新增使用者授權群組,設定群組名稱及成員。
  • 編輯群組: 可修改群組名稱及增減成員。
  • 刪除群組: 移除不再需要的群組。注意:已被授權申請引用的群組可能無法刪除。

建立與編輯群組

群組成員資格

以下使用者可被加入授權群組:

條件 說明
系統管理員(Admin)角色 擁有 Admin 角色的使用者,無論其他設定如何,皆可被加入任何授權群組
具備「可加入授權群組」旗標 非 Admin 使用者,其角色需在角色權限設定中勾選「可加入授權群組」,方可被加入群組

提示: 若在成員選取清單中找不到特定使用者,請檢查該使用者的角色是否已勾選「可加入授權群組」旗標。

新增成員

進入群組檢視頁面後,可透過多選欄位一次選取多位符合資格的使用者加入群組。選取後即時生效,該群組即成為授權流程中可供指派的審核步驟。

群組與授權流程的關係

使用者授權群組本身不直接參與審核。它們需透過以下步驟發揮作用:

  1. 建立群組 — 確定審核步驟的參與者
  2. 建立授權申請 — 在可行裝置授權中選擇授權對象(User + Device),並將所需群組依序綁定為審核步驟
  3. 進入審核 — 申請進入待審裝置授權,依序由各步驟對應群組的成員審核

一個使用者可同時屬於多個授權群組。若同一使用者同時屬於 Step 1 和 Step 3 的群組,則該使用者可在這兩個步驟都行使核准或否決權。