← 返回资讯中心
安全治理星罗智算官方内容

企业 CAD 软件的权限设置与操作记录

说明模型选择、CAD 工具、本地文件、设备会话和后台操作记录怎样分别管理。

星罗智算后台角色权限管理页面

权限要对应到具体动作

CAD 文件通常包含产品结构、尺寸和工艺信息。企业部署时,如果只设置管理员和普通用户,很难说明谁可以修改零件、谁可以导出文件、谁可以浏览本地目录。星罗智算把模型选择、查看任务、修改 CAD、导出文件、运行 STEP 检查和本地文件访问分别列为权限项。

客户端会根据角色显示可用功能,服务端在执行前再次检查账号、会话、模型和工具。两次检查的目的不同:客户端给出清楚的操作提示,服务端负责最终授权。旧页面没有及时刷新或本地状态被修改时,请求仍然要通过服务端判断。

操作记录需要解决的问题

一条有用的记录应该能够回答:谁、在什么时间、哪台设备上,对哪个任务使用了什么工具;参数属于什么范围;CAD 软件返回了什么;生成了哪些文件;是否发生过重试。管理员据此判断问题来自账号、文件、软件版本、输入参数还是 CAD 宿主。

记录也要控制信息量。普通日志不应保存密码、令牌、完整手机号、邮箱或大段企业任务正文。参数可以保存必要摘要,文件使用受控路径或标识关联;需要查看业务内容的后台页面继续受单独权限保护。

管理操作本身也应留下记录,例如谁创建或调整了角色、何时撤销设备会话、哪些权限从允许改为拒绝。这样在人员调整或异常排查时,可以区分用户执行了 CAD 工具,还是管理员改变了访问条件。记录保存期限由企业的数据制度决定,并定期清理不再需要的个人信息。

人员和设备变化时怎样处理

共享 CAD 工作站应当识别当前设备会话。员工离岗、账号到期或角色调整后,管理员可以撤销会话;后续请求会重新检查账号和令牌状态。模型服务的选择权限与 CAD 文件修改权限也要分开,允许使用某个模型不代表可以读取或导出本地文件。

企业试用可以准备只查看、可修改、可导出和管理员四类账号,依次验证登录、过期、撤销、权限不足和输出记录。[企业 CAD 权限方案](/solutions/enterprise-cad-agent)介绍了使用条件,[CAD 审计字段清单](/news/cad-audit-field-checklist)可用于整理后台记录。