v18.0.2.0.0
18.0 · 2026/09/05
OdooCC 应用
occ_access_management
以访问角色统一管理用户、原生用户组、记录域和界面权限。
用访问角色统一管理用户、Odoo 原生用户组、记录范围和界面限制。
本模块面向需要岗位分工、数据分层和权限审计的 Odoo 18 企业。它保留 Odoo 原生用户组、ACL、记录规则和多公司隔离作为安全底座,再通过中文访问角色集中配置高频限制。
当企业需要“销售经理拥有销售权限但看不到成本”“审计人员只能查看不能导出”“不同岗位只能操作指定范围订单”时,通常需要同时维护用户组、ACL、记录规则和继承视图。访问角色把这些限制收拢到一个可复用、可审计的岗位配置中。
| 能力 | 可配置内容 | 典型用途 |
|---|---|---|
| 访问角色 | 用户、原生业务组、公司范围、状态和优先级 | 按岗位统一分配基础权限和附加限制 |
| 全局限制 | 只读、禁止登录、导入导出、菜单、搜索、开发者入口和 Chatter | 建立只读、临时冻结或数据防外带角色 |
| 模型规则 | 创建、编辑、删除、归档、复制、视图、报表和服务器动作 | 限制业务对象的操作入口 |
| 字段规则 | 隐藏、只读、界面必填以及关系字段打开和创建 | 保护成本、毛利和内部备注 |
| 记录域规则 | 记录范围、读写建删、严格记录域和柔性限制 | 控制用户可见和可操作的数据 |
| 条件字段 | 按记录条件隐藏、只读、必填和关系字段候选域 | 根据单据状态动态调整界面 |
| 界面节点 | 按钮、页签、看板链接、筛选和分组 | 减少无关入口和误操作 |
| 元数据与 JSON | 扫描视图节点、检查导入、正式导入和角色导出 | 降低技术配置难度并支持迁移 |
访问角色可以向成员授予允许配置的 Odoo 原生业务用户组,再叠加本模块中的字段、记录和界面限制。用户加入或移出角色、角色停用或组配置变化时,模块通过 Odoo ORM 同步关系,不直接写原生关系表。
带公司范围的角色只在当前公司匹配时生效。为了避免将公司限制错误扩大成全局权限,带公司范围的角色不能同时绑定原生用户组。
管理员可使用 Odoo 域条件编辑器选择字段、运算符和值,不必完全依赖手写表达式。目标模型和条件字段自动级联,减少跨模型误配。
ir.rule 求交集。字段规则会根据目标模型只显示该模型的字段,可隐藏整列、设为只读或界面必填,并控制关系字段打开、快速创建和“创建并编辑”。按钮、表单 page 页签、看板链接、预置筛选和分组可以按技术名称或显示文字匹配。
“元数据目录”支持扫描模型视图和搜索视图,提取视图类型、节点类型、技术名称、显示文字和匹配键,帮助管理员减少直接阅读 XML 的工作。
ir.rule。当前兼容:Odoo 18;许可证:AGPL-3;技术名称:occ_access_management。
base、web、mail 和 base_import。addons_path。occ_access_management。升级模块后,重点验证访问角色与原生组同步、组授予来源、严格记录域、导入导出、列表隐藏列、按钮页签以及多角色叠加。发现异常时停止生产操作,恢复升级前数据库和附件备份;不要只替换回旧代码而保留新数据库结构。
18.0 · 2026/09/05
18.0 · 2026/09/05