
# 如何实现用户的工作空间隔离，使其无法查看其他未授权工作空间？
DataArts Studio基于**系统角色** +**工作空间角色**实现授权的能力。默认情况下，当为普通用户配置了DAYU User系统角色，未添加为某个工作空间角色时，则该用户无法查看此工作空间。
注意，如果该普通用户同时被配置了DAYU Administrator、Tenant Guest或Tenant Administrator角色，则工作空间隔离失效，该用户可查看所有工作空间。
