开发者社区> 问答> 正文

宜搭的从跨应用创建数据集时,能选择的跨应用表单的范围是怎么控制的?

比如我们公司有三个应用A、B、C,分别是由不同的人员在管理,那A应用的管理员可以在创建数据集时,选择到B和C里所有的表单吗?这样是不是就有数据泄露的风险了?

展开
收起
游客bn7frenx5jdso 2024-03-07 15:46:34 67 0
来自:钉钉宜搭
7 条回答
写回答
取消 提交回答
  • 桃李春风一杯酒,江湖夜雨十年灯。

    宜搭平台上跨应用创建数据集时能选的表单,是由平台权限管理来决定的哦。比如,不同应用有不同角色,角色有不同权限。而且,应用之间可以设置数据共享,组织结构也会影响数据访问。为了保护数据安全,还可能有自定义规则、审批流程等。所以,如果担心数据泄露,要检查和调整权限设置,还要定期审查呢!

    2024-03-11 15:26:04
    赞同 展开评论 打赏
  • 在宜搭平台上,跨应用创建数据集时能选择的跨应用表单的范围通常是由平台权限管理的设置来控制的

    具体来说,宜搭作为一个无代码搭建平台,通常会有一套完善的权限管理体系。这套体系决定了不同应用的管理员和用户能够访问和操作的数据范围。以下是一些可能的控制方式:

    1. 角色和权限分配:平台可能会为不同的应用设置不同的角色,并为这些角色分配相应的权限。例如,应用A的管理员可能被赋予了访问应用B和C数据的权限,如果他们有这样的权限,那么他们就能够在选择表单时看到并选择B和C应用的表单。
    2. 数据共享设置:在某些情况下,应用之间可以设置数据共享的权限。如果应用B和C允许被应用A访问,那么应用A的管理员在创建数据集时就可以选择B和C里的表单。
    3. 组织结构和归属:如果公司组织结构调整了应用之间的归属关系,比如将多个应用归属于同一个部门或团队,那么这个部门或团队的成员理论上可以访问这些应用的数据。
    4. 安全策略和数据隔离:为了保护数据安全,宜搭可能还会提供数据隔离的特性,确保即使在同一组织内部,没有授权的用户也无法访问敏感数据。
    5. 自定义规则:宜搭可能还支持自定义规则来控制数据访问范围,管理员可以根据需要设定哪些用户或角色可以访问特定的跨应用表单。
    6. 审批流程:对于敏感数据的访问可能需要额外的审批流程,确保只有经过审批的用户才能访问或修改跨应用的数据。

    综上所述,宜搭平台上跨应用创建数据集时能选择的表单范围是由平台的权限管理设置决定的。如果担心数据泄露的风险,建议检查并调整相关权限设置,确保只有授权的用户可以访问敏感数据。同时,定期审查权限分配情况,确保符合公司的安全政策和合规要求也是非常重要的。

    2024-03-08 16:56:58
    赞同 展开评论 打赏
  • 宜搭的跨应用创建数据集时,能选择的跨应用表单的范围是由管理员控制的。A应用的管理员可以在创建数据集时,选择到B和C里所有的表单,但需要确保A应用的管理员具有访问B和C应用的权限。如果担心数据泄露的风险,可以设置相应的权限控制,限制不同应用之间的数据访问。

    2024-03-08 14:41:50
    赞同 展开评论 打赏
  • 在多数系统中,应用的权限管理通常遵循一定的规则来确保数据的安全性和隔离性。对于你提到的场景,如果A应用的管理员能够直接访问并选择B和C应用中的表单来创建数据集,那么确实存在数据泄露的风险。

    为了避免这种风险,应该采取以下措施:

    1. 严格的权限管理:每个应用应该有自己的权限系统,确保只有授权的用户才能访问其数据。这意味着A应用的管理员默认不应该能够访问B和C应用的数据。
    2. 数据隔离:在数据存储和访问层面,应确保不同应用的数据是相互隔离的。即使某个用户拥有多个应用的权限,也应该通过技术手段确保他们不能轻易地将一个应用的数据与另一个应用的数据混合。
    3. 审计和监控:实施数据访问的审计和监控机制,记录所有对数据的访问尝试和操作。这样,如果发生未经授权的数据访问,可以迅速发现并采取措施。
    4. 最小权限原则:为每个应用的管理员分配最小所需的权限。即,只授予他们完成其职责所需的最小权限,以减少潜在的误操作或恶意操作的风险。
    5. 数据脱敏和加密:对于敏感数据,考虑使用数据脱敏技术,只显示部分或经过处理的数据。同时,对于存储和传输的数据,使用加密技术来增强安全性。

    为了确保数据的安全性和隔离性,应该通过严格的权限管理、数据隔离、审计监控、最小权限原则以及数据脱敏和加密等措施来降低数据泄露的风险。在这种情况下,A应用的管理员不应该能够直接访问B和C应用的表单来创建数据集,除非有明确的权限授予和相应的安全措施。

    2024-03-08 14:18:50
    赞同 展开评论 打赏
  • 在宜搭平台上,跨应用创建数据集时,能否选择到所有其他应用下的表单取决于平台的安全策略和权限设置。一般来说,不同应用之间的数据隔离是有严格控制的,以防止数据泄露风险。具体而言,A 应用的管理员通常不会默认拥有访问 B 和 C 应用所有表单的权限。宜搭应该有一套完善的权限管理体系,确保只有经过授权的应用间数据才能进行关联。

    跨应用数据共享通常需要企业级别的权限管理和审批流程,也就是说,一个应用想要引用另一个应用的表单数据,需要相应的权限配置和审批通过后才能实现,且这种行为会在企业层面可见并受控,避免数据安全风险。具体权限规则应参照宜搭平台的最新文档和管理后台的设置选项。

    2024-03-08 10:19:33
    赞同 展开评论 打赏
  • 面对过去,不要迷离;面对未来,不必彷徨;活在今天,你只要把自己完全展示给别人看。

    在宜搭平台中,应用管理员确实有权限设置和数据查看的管理能力,但是否能够访问其他应用的数据取决于具体的权限配置。以下是详细的解释:

    1. 权限组配置:宜搭允许管理员通过权限组来管理用户的权限,包括表单提交权限和数据查看权限。管理员可以为不同的用户或用户组分配不同的权限,以控制他们对数据的访问能力。
    2. 跨应用取数:宜搭支持跨应用取数的功能,即在一个应用内可以调用其他宜搭应用的表单数据,用于应用间的数据互联。这是一项高级功能,通常面向付费版客户开放使用。
    3. 管理员特殊权限:如果用户是应用的管理员或数据管理员,或者具有宜搭平台的管理员权限,他们可以看到该应用下的所有数据,不受过滤条件的限制。这意味着应用管理员理论上可以访问到其他应用的数据,如果他们被授予了相应的权限。
    4. API接口调用:宜搭还提供了应用维度的接口,允许在应用内调用远程API(支持跨应用调用),这可以实现数据的共享和传递。
    5. 数据管理员权限限制:数据管理员通常只有查看当前应用数据的权限,并没有表单设计、页面设计或流程设计的权限。这意味着即使作为数据管理员,他们的权限也受到一定的限制。

    综上所述,A应用的管理员是否可以访问B和C应用的所有表单,取决于他们是否被授予了相应的跨应用取数权限。如果没有得到授权,那么他们将无法访问其他应用的数据,从而降低了数据泄露的风险。为了保护数据安全,建议企业仔细审查和配置权限,确保只有授权的人员才能访问敏感数据。

    2024-03-07 21:29:13
    赞同 展开评论 打赏
  • 阿里云大降价~

    宜搭的跨应用创建数据集时,能选择的跨应用表单的范围受权限控制,且存在数据泄露风险

    首先,宜搭平台允许用户在不同应用之间创建数据集,这包括从其他应用的表单中获取数据。但是,能否访问其他应用的表单数据取决于用户对于这些应用和表单的权限。通常,只有当用户具有相应应用的管理权限时,他们才能在创建数据集时选择并访问该应用内的所有表单。如果一个应用由特定的管理员管理,那么这位管理员应该能够访问该应用内所有表单的数据,但这并不意味着他能够访问公司其他所有应用的数据。

    然而,即便有权限控制,跨应用数据访问仍然可能存在数据泄露的风险。这是因为一旦某个应用的表单数据被设置为可跨应用访问,任何有权限的用户都可以查看和使用这些数据。宜搭提供的跨应用数据源API需要通过鉴权来保证安全,但如果不当地配置了访问权限或API调用,数据就可能被未授权的人员访问。此外,如果企业内部员工滥用权限或管理不善,也可能导致数据泄露。

    综上,在使用宜搭进行跨应用数据集成时,企业应仔细规划权限设置,确保只有合适的人员可以跨应用访问表单数据。同时,监控数据访问行为,确保所有的数据操作都是合法和符合企业安全政策的。这样,既能实现数据的有效利用,又能在一定程度上降低数据泄露的风险。

    2024-03-07 16:42:47
    赞同 展开评论 打赏
滑动查看更多
问答分类:
问答地址:
关联地址:
相关产品:
来源圈子
更多
收录在圈子:
+ 订阅
「宜搭」是云钉原生低代码平台(钉钉 PaaS - aPaaS),让企业应用搭建更简单! 帮助中小企业降本提效,加强组织的数字化自主权; 帮助大型企业释放个体创新力,助力组织创新涌现。
相关文档: 宜搭
问答排行榜
最热
最新

相关电子书

更多
宜搭 - 企业智能化应用搭建平台 立即下载
《云市场-宜搭解决方案》 立即下载
《宜搭开发手册》 立即下载