更新时间:2026-09-23 GMT+08:00

应用用户

本功能旨在精细管理业务系统(部署加密插件的系统)中用户的数据访问权限。决定了哪些用户能够查看明文数据,哪些用户访问脱敏后数据。

通过这一功能,您可以确保敏感数据的安全性,实现基于业务的最小化授权,同时为不同角色的用户定制适当的数据访问权限。

为了实现精细管理业务系统(部署加密插件的系统)中用户的数据访问权限,按本章节的要求创建应用用户后,还需要一些额外的配置,详细操作请参见用户级脱敏。

新增应用用户

创建新的应用用户,需要创建标注唯一标识、用户名称和其他信息。

  1. 使用系统管理员sysadmin账号登录数据库加密系统。
  2. 在左侧导航树中选择“用户管理 > 应用用户”。
  3. 在右侧区域,单击“新增用户”,如图1所示。

    图1 应用用户

  4. 在“新建用户”对话框中,配置应用用户相关信息如图2所示,新增用户参数说明如表1所示。

    图2 新增应用用户
    表1 新增用户参数说明

    参数名称

    说明

    用户名称

    对应集成插件的业务系统的用户名。

    例如:业务系统是CRM,这里的用户名称与CRM的用户名称应该相同。

    唯一标识

    加密平台用于区分客户的不同业务系统中的用户,确保每个系统中的用户在加密平台的唯一性;例如:CRM业务系统与ERP业务系统均有一个张三的用户,但是在这两个系统中的权限不同,那就需要使用唯一标识来区分这两个用户,此唯一标识可用员工的工号/账号+业务系统名称,如zhangshan_crm。

    备注

    补充说明用户的职务、部门、用途等信息,便于后续管理和维护。示例:大数据平台运维负责人。

    是否明文

    表明该用户在业务系统中浏览的数据是否为明文。

    是否脱敏

    表明该用户在业务系统中浏览的数据是否脱敏。

  5. 配置完成后,单击“确定”生成应用用户。

查看应用用户

查看所有应用用户的详细信息,包括用户名和备注等,如图3所示。

图3 查看应用用户

编辑或删除应用用户

调整现有应用用户的信息,以适应业务需求的变化。

  1. 使用系统管理员sysadmin账号登录数据库加密系统。
  2. 在左侧导航树中选择“用户管理 > 应用用户”。
  3. 鼠标悬停在需要操作的角色上,会出现“编辑”和“删除”,如图4所示。

    图4 编辑删除应用用户

  4. 根据需要,可以编辑和删除应用用户,如图5所示。

    图5 编辑用户

  5. 单击“确定”,执行操作。