權限控管

Liferay 提供完整且細緻的角色與權限管理機制,可依使用者、組織、站台、 群組與不同管理範圍設定存取權限。從入口網站、頁面、應用功能到單一內容、 文件與數位資產,都能決定哪些人可以檢視、建立、修改、發布或管理, 適合企業內部入口、客戶平台、供應商入口及大型多站台環境。

Liferay 權限管理的核心: 透過「使用者與群組 → 角色 Role → 權限 Permission → 範圍 Scope → 資源 Resource」 建立授權規則,讓企業可以集中制定權限,又能依不同組織、站台與內容進行分層管理。

Liferay 權限管理主要功能

從角色定義、組織授權到內容、頁面及 API 存取,建立完整的企業級權限管理架構。

角色式權限管理 Role-based Access Control

Liferay 以 Role 作為權限管理核心,將一組可執行的功能與操作權限建立成角色, 再指派給使用者、組織或群組。企業可以建立一般員工、內容編輯、 部門管理員、站台管理員等不同角色,避免逐一設定每位使用者的權限。

多層級 Role 與 Scope 權限範圍

權限可依不同管理範圍建立 Regular Role、Site Role、Organization Role、 Asset Library Role 及 Account Role。相同使用者可以在不同站台、 組織或帳戶擁有不同角色,讓權限只作用於需要管理的範圍。

應用功能與操作權限

不只是控制「能不能進入系統」,還可針對各項應用設定 View、Add、Update、 Delete、Configuration、Permissions 等操作權限。 不同角色可以分別擁有瀏覽、內容維護、設定或管理能力, 落實企業的職責分工與最小權限原則。

資源與單筆內容權限 Resource Permissions

Liferay 可將權限設定到實際資源層級,例如單一 Web Content、文件、 資料夾或其他應用資料。即使使用者可以進入某項功能, 仍可限制他只能查看或管理特定資料, 適合機密文件、部門內容與不同對象可見資料的管理需求。

站台、頁面與 Widget 權限

Site 可設定不同會員及管理角色,頁面則能依角色決定可瀏覽或管理的對象。 Liferay Widget 本身也具備獨立權限,可控制 View、Configuration、 Preferences、Permissions 或 Add to Page 等操作, 讓同一入口平台依使用者權限提供不同功能。

內容、文件與數位資產權限

Web Content、Documents and Media、資料夾與其他內容資源皆可套用權限控管, 區分瀏覽、更新、刪除及權限管理等操作。 企業可建立公開資訊、全員資訊、部門資料與限制存取文件等不同安全層級, 並與內容管理機制共同運作。

Organization 組織權限與分層管理

Liferay Organizations 可依總公司、分公司、事業群、部門等實際組織架構建立階層, 並搭配 Organization Roles 指定各單位管理者。 企業可將部分人員、會員與內容管理工作交由各單位自行維護, 不需要給予完整的系統管理員權限。

User Groups 與群組式授權

User Groups 可將跨組織、跨部門但具有相同任務的人員集中成群組, 再一次指派 Role、Site Membership 或相關權限。 當群組成員異動時,只需維護群組成員, 即可簡化大量使用者的權限配置與日常維護。

Site Teams 站台工作團隊

在單一 Site 內,可利用 Teams 建立內容編輯、網站維護、 討論區管理或專案小組等臨時或專責團隊, 並直接授予該團隊站台範圍內的權限。 Team 權限只作用於所屬 Site,不會影響其他網站。

Segments 動態使用者授權

除了人工加入群組,也可將 Role 指派給符合條件的 User Segments。 系統可依 Segment 條件動態判定使用者, 適合搭配會員屬性、使用者分類或不同使用族群自動取得站台或平台權限, 降低大量帳號逐筆維護的負擔。

預設角色與自動權限指派

Liferay 內建 Guest、User、Administrator、Site Member、 Site Administrator、Organization User 等預設角色, 也可透過 Default User Associations, 讓新建立的使用者自動加入指定 Role、Site、Organization 或 User Group, 建立一致的帳號初始權限。

Asset Library 獨立內容庫權限

對於需要跨網站共用內容與數位資產的 Asset Library, 可設定獨立的會員及 Asset Library Roles。 使用者可以只取得特定內容庫的查看或管理權限, 不必因此取得整個 Site 的管理權限, 適合集團共用素材庫與跨站內容管理。

Account Roles 客戶與夥伴帳戶權限

Liferay 7.4 支援 Account Roles,可針對不同企業客戶、 經銷商、供應商或合作夥伴帳戶分別設定角色。 同一位使用者在不同 Account 中可以具有不同權限, 適合 B2B 客戶入口、供應商入口與合作夥伴平台。

分權管理與管理職責委派

Liferay 不必將所有管理工作集中在 Administrator, 可建立不同層級的管理角色,將站台、組織、內容或特定功能的管理責任 分派給各單位管理者。如此可兼顧集中式平台治理, 同時避免日常維護過度依賴最高權限帳號。

API 與 Service Access Policies

對外提供 REST API 或 Web Services 時, 除了使用者本身的 Role 與 Resource Permission, 還可利用 Service Access Policies 限制哪些遠端服務與方法可以被呼叫。 搭配 OAuth 2、IP 限制及身分驗證,可建立多層次的 API 存取控制。

客製功能沿用 Liferay 權限框架

自行開發的 Portlet、Object、服務或企業應用,也可整合 Liferay 既有的 Role 與 Permission Framework, 將新增、查詢、修改、刪除或特定業務操作納入統一授權機制, 不需為每個客製系統另外建立一套帳號權限架構。

從系統功能到單筆資料,建立一致的企業權限架構

Liferay 的權限管理不只是設定「哪些人能登入」,而是能進一步控制使用者在不同 Site、Organization、Account 與內容範圍內可以執行哪些操作。 搭配企業既有的 AD、LDAP 或 SSO 身分管理機制,可將帳號來源與應用授權分開管理, 建立適合大型組織、多站台與內外部入口平台的權限控管架構。