隐式权限

用户在组织单位中被分配了职务(如组织管理员或设备注册经理)后,便可以登录 Apple 商务门户网站,查看该组织单位的用户和用户群组。这一读取访问权限是隐式授予的——除了职员职务外,任何其他职务都会自动附带该权限。用户无需单独的“读取用户”权限,因为查看信息的功能已包含在职务之中。

API 账户的运作方式相同。当 API 账户被分配职务时,它会像门户网站用户一样,获得对用户和用户组的隐式读取访问权限。唯一的区别在于范围:API 账户是在根组织级别分配的,因此其隐式读取访问权限会扩展到整个组织,而非仅限于某个特定的组织单位。

【注】如果你的组织在首次登录 Apple 商务之前就在 Apple 商务管理中创建了 API 账户,这些账户将无法登录 Apple 商务门户网站。