> For the complete documentation index, see [llms.txt](https://guides-ones.gitbook.io/guides/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://guides-ones.gitbook.io/guides/usage-guide/ones-project/xiang-mu-quan-xian.md).

# 项目权限

## 1. 权限规则

为了满足项目安全管理需求，ONES 系统支持灵活的权限配置方案，项目、组件、工作项分别有各自不同的权限控制点。拥有管理项目权限的用户可以基于权限点配置成员域，来控制不同的用户有不同的访问权限。

在ONES 系统中，权限是叠加生效的。用户希望达成某个操作，必须拥有操作路径里的所有权限。例如： A 希望把项目 X 里，“需求”组件下的一条需求任务的负责人改为 B。那么，需要满足的条件包括：

* A 有项目 X 的查看权限
* A 有项目 X 里，“需求”组件的查看权限
* A 有项目 X 里，“需求”任务类型的查看权限
* A 有项目 X 里，“需求”任务类型的编辑权限
* B 有项目 X 里，“需求”任务类型的成为任务负责人权限

## 2. 项目权限

项目权限主要用于控制哪些用户可以查看当前项目，哪些成员可以管理项目以及哪些成员可以查看项目报表。拥有项目管理权限的用户可在`项目设置`>`权限设置`>`项目权限`中设置对应权限规则。

## 3. 组件权限

组件权限通常用于控制哪些用户可以查看当前组件。在项目中，每个组件都可以配置独立的权限；只有拥有该组件查看权限的成员，才可以浏览该组件下的内容。例如，项目成员想要查项目中的需求组件，需要有需求组件的查看权限。组件权限通常在`项目设置`>`项目组件`>`任一组件`>`组件权限` 中设置。

部分组件因其业务特殊性，功能权限控制点更加细致。可在`项目设置`>`权限设置`中设置对应的功能权限。

| 功能权限         | 权限点                  | 权限说明                                                      |
| ------------ | -------------------- | --------------------------------------------------------- |
| 迭代权限         | 管理迭代                 | 允许成员创建、修改、删除当前项目的迭代                                       |
|              | 成为迭代负责人              | 允许成员成为当前项目下的迭代负责人                                         |
| 里程碑计划        | 管理里程碑计划              | 允许保存里程碑计划快照，设定基线。允许成员查看里程碑计划、编辑里程碑计划，允许成员对里程碑进行增删改查       |
|              | 编辑里程碑计划              | 允许成员查看里程碑计划、编辑里程碑计划，允许成员对里程碑进行增删改查                        |
|              | 查看里程碑计划              | 允许成员浏览里程碑计划；同时包括查看里程碑                                     |
|              | 更新里程碑状态              | 允许成员更新里程碑状态                                               |
| 项目计划与已拆解计划权限 | <p>管理项</p><p>目计划</p> | 允许保存项目计划快照，设定基线。允许查看项目计划、编辑项目计划，允许成员对计划和里程碑进行增删改查，查看已拆解计划 |
|              | 编辑项目计划               | 允许查看项目计划、编辑项目计划，允许成员对计划和里程碑进行增删改查，查看已拆解计划                 |
|              | 查看项目计划               | 允许成员浏览项目计划；允许成员括查看计划、计划组、里程碑，查看已拆解计划                      |
|              | 查看已拆解计划              | 允许成员在“执行组件”里浏览已拆解的计划（不包括计划组）                              |
|              | 更新计划进度               | 允许成员更新计划进度                                                |
|              | 更新里程碑状态              | 允许成员更新里程碑状态                                               |
| 交付物权限        | 查看交付物                | 允许成员浏览交付物                                                 |
|              | 提交、编辑、删除交付物          | 允许成员查看、提交、编辑和删除交付物                                        |
|              | 管理交付物                | 允许成员设置目标交付物，允许成员查看、提交、编辑和删除交付物                            |
| 待办事项管理权限     | 管理待办事项               | 允许成员对待办事项进行拖拽操作，包括拖拽排序、规划内容                               |

###

## 4. 工作项权限

工作项权限主要用于控制项目内工作项的创建、编辑、查看等操作权限。项目中的工作项权限配置会默认继承创建项目时`项目管理配置中心`> `工作项类型` 中的工作项权限配置信息；当不满足当前项目管理的需求时，可以修改工作项权限；修改后，项目内工作项的权限设置只对当前项目生效。了解[如何设置工作项权限](/guides/usage-guide/ones-project/guan-li-gong-zuo-xiang/gong-zuo-xiang-lei-xing-quan-xian-she-zhi.md)。
