
最后更新:2026 年 7 月 20 日
Quire 的授权与角色系统包含 5 种默认组织级角色(管理员、Normal+、Normal、Limited+、访客)和 4 种默认项目级角色(管理员、Normal、Limited、访客)。自定义角色适用于 Premium 及以上版本,外部团队权限范围适用于 Professional 及以上版本。组织级授权优先于项目级授权。
团队协作离不开配合,但每个人在组织中承担的角色并不相同。这正是我们决定增强 Quire 授权功能的原因。除了默认角色外,你现在还可以为组织和项目自定义并添加新的角色。
基于角色的访问控制(RBAC)在安全和信息治理领域早已被广泛认可。根据NIST 的 RBAC(基于角色的访问控制)标准——这是当今大多数 SaaS 平台所采用的参考模型——角色应该被统一定义后分配给成员,而不是针对每个用户临时授予权限。Quire 的授权系统正是遵循这一设计理念。这样做的好处在于一致性:拥有相同角色的两名成员,无论何时访问权限都完全一致。
无论你是管理员、团队负责人,还是普通协作者,以下就是 Quire 中授权的运作方式。
有一点你需要提前了解:组织级成员的权限高于项目级成员。换句话说,组织管理员拥有最高授权,可以管理该组织内的所有项目及其成员。
| 管理员 | Normal+ | Normal | Limited+ | 访客 | |
|---|---|---|---|---|---|
| 成员管理 邀请成员、管理成员的授权 | ✓ | ||||
| 全域权限 若在组织级已授予,可访问该组织内的所有项目 | ✓ | ✓ | ✓ | ||
| 在组织内创建项目 | ✓ | ✓ | ✓ | ||
| 删除组织内的项目 | ✓ |
Normal+ 和 Limited+ 仅适用于组织级别,这两种角色可以访问该组织内的所有项目。
相关阅读:Quire 智能文件夹:跨项目的统一视图——与 Normal+/Limited+ 的全域权限完美搭配,让你能在一个筛选视图中查看自己有权访问的一切内容。
| 管理员 | Normal | Limited | 访客 | |
|---|---|---|---|---|
| 成员管理 邀请成员、管理成员的授权 | ✓ | |||
| 管理项目标签 在项目中创建、编辑和删除标签 | ✓ | ✓ | ||
| 管理项目状态 在项目中创建、编辑和删除状态 | ✓ | ✓ | ||
| 变更状态 完成任务并变更任务状态 | ✓ | ✓ | ✓¹ | |
| 排期 管理开始日期、截止日期、优先级、负责人 | ✓ | ✓ | ✓² | |
| 安装应用程序 | ✓ | ✓ | ||
| 编辑 添加和编辑任意任务(包括任务名称、描述、附件和标签),添加和移除子清单 | ✓ | ✓ | ||
| 有限度编辑 添加任务、编辑被分配的任务、对任意任务写评论 | ✓ | ✓ | ✓³ ⁴ ⁵ | |
| 删除任务⁶ 删除他人创建的任务 | ✓ | ✓ |
注意:
¹ 只能在任务分配给该成员本人时变更该任务的状态。
² 只能在任务分配给该成员本人时编辑该任务的日期、状态和优先级,不能编辑任务的负责人。
³ 只能编辑和删除该成员本人添加的评论。
⁴ 只有在任务分配给或由该成员本人创建时,才能编辑任务的名称和描述。
⁵ 只有在任务分配给或由该成员本人创建时,才能变更标签。
⁶ 若没有该授权,用户仍可以删除自己创建的任务。
自定义授权角色仅适用于 Professional、Premium、Enterprise 版本。详情请参见我们的价格页面。
在组织成员设置页面中向下滚动到权限设置部分,即可自定义每个角色权限所能执行的操作。点击右侧的铅笔图标即可编辑。
管理员角色不能被编辑或删除。
若要将自定义的角色权限恢复为默认设置,点击恢复默认并选择你想要恢复的角色即可。
当然,如果你正在处理一个复杂的项目,默认角色可能无法满足需求。你可以为组织添加新角色,而且好消息是——你可以添加任意数量的角色!尽情发挥你的创意吧!
创建新的授权角色仅适用于 Premium、Enterprise 版本。详情请参见我们的价格页面。
希望在自定义角色之外还实现集中登录的企业组织,也可以设置单点登录。
当你想把任务外包给其他团队成员,又不希望给予他们对项目的完全访问权限时,可以创建一个外部团队。外部团队成员只能查看和管理分配给他们的任务。想了解具体的设置步骤,请查看快速上手 Quire 外部团队的 5 个步骤。
外部团队功能仅适用于 Professional、Premium、Enterprise 版本。详情请参见我们的价格页面。
同时管理多个关联组织?主要组织沿用相同的授权模型,让你一次性管控所有组织之间的访问权限。
以上就是今天博客文章的全部内容。想了解更多细节,欢迎访问我们的使用指南。
如果你的 Quire 组织成员超过五人,默认角色通常至少需要做一些微调。先选出授权争议最大的那个项目(通常是有跨团队协作者参与的项目),把 Limited 或 Normal 角色调整成符合团队实际需求的样子,并先找一个人测试后再全面推行。大多数团队只需在一个真实项目上试过一次配置,一个下午就能把授权设置定下来。
Quire 提供五种角色:管理员(完全控制权)、Normal+(全域权限,可创建但不能删除项目)、Normal(可创建项目)、Limited+(全域权限,不可创建)、以及访客(有限或无访问权限)。
项目级有四种角色:管理员(完全控制权)、Normal(管理标签和状态,编辑任意任务,安装应用程序)、Limited(只能编辑或变更分配给自己或自己创建的任务状态)、以及访客(有限或无访问权限)。
可以。自定义默认角色从 Professional 版本起可用;而创建全新角色则需要 Premium 或 Enterprise 版本。管理员角色在任何版本中都不能被自定义或删除。
这是一种授权范围,可以让外部协作者在不暴露整个项目的前提下访问特定的分配任务,适用于 Professional 及以上版本。由于这是一项授权范围划分功能而非节省成本的功能,其席位价格与普通成员席位相同。
Enterprise 版本支持全部功能:自定义角色、外部团队、以及完整的授权控制。Premium 版本增加了自定义角色创建功能,Professional 版本则增加了自定义默认角色以及外部团队功能。