概述
角色权限与数据权限配置的操作说明。
角色权限决定营销通使用人员能够使用哪些功能,数据权限决定使用人员在执行营销、活动和触达时能够看到哪些 CRM 数据、部门、员工和账号。两类权限需要分别配置并联合验证。
开始之前
- 已开通 CRM 账号和营销通应用权限。
- 已确定营销通应用管理员、日常运营人员和仅需接收推广任务的员工。
- 已明确各岗位需要的营销通功能。
- 已梳理组织、部门、广告账号、公众号、内容分组和业务对象的数据隔离要求。
[!IMPORTANT]
营销通应用管理员是营销通应用的超级管理员,拥有应用内最高权限。不要为了普通成员使用某个功能而直接授予应用管理员。
添加营销通使用成员
- 使用营销通管理员账号进入 营销通 > 系统设置 > 权限管理。
- 在 使用成员 中添加需要在 Web 端操作营销通的市场人员。
- 为成员分配所需的营销通功能权限。
- 普通使用成员只分配其工作所需的角色,不设置为应用管理员。
- 在 角色权限 中核对不同角色的功能范围,确认成员能够进入的版块和可执行动作。
区分功能权限与 CRM 数据权限
营销通使用成员中的角色属于营销通功能权限。市场活动、销售线索和营销活动等标准对象的数据访问范围,仍遵循 CRM 平台业务数据权限。
如需调整标准对象的数据权限,由 CRM 系统管理员进入 CRM 管理后台 > 数据管理 统一设置。常见对象包括:
- 市场活动:活动营销、直播营销、会议营销等。
- 营销活动:短信推广、邮件推广、员工营销、伙伴营销、会员营销、企微群发和企微朋友圈等推广记录。
- 销售线索、客户、联系人等营销对象。
默认通常是“本人负责的数据可见,上级可查看下级数据”。如企业需要按团队、产品线或区域隔离,应在 CRM 数据权限中调整。
配置全员推广数据权限
全员推广数据可以单独配置查看范围:
- 后台管理端:未设置时,默认管理用户可以查看整个公司的推广统计;设置后,只能查看权限范围内的数据。
- 纷享 App 端:未设置时,默认上级查看下级、下级查看自己的推广统计;设置后,推广简报中只展示权限范围内的数据。
配置步骤:
- 进入权限管理中的 全员推广数据权限。
- 选择 新增指定员工数据权限。
- 选择需要配置的员工或部门。
- 分配对应的全体员工、部门或人员数据查看范围。
- 分别使用管理员、上级和普通员工的账号验证后台与 App 端展示结果。
配置分组数据权限
目标人群包、内容中心素材、员工活码、群活码、欢迎语和企微 SOP 等对象使用分组权限:
- 打开对应模块的分组或设置入口。
- 选择当前分组的可见人员范围。
- 将无关部门或角色排除,避免素材、人群包和活码被跨业务线使用。
- 新建内容或物料时,确认其所属分组和继承的权限符合预期。
标签画像、营销设置项、短信模板和邮件模板等通用资料可能不参与数据权限隔离,只提供统一配置。配置前应确认该对象的实际权限模型。
按需启用营销数据权限隔离
系统默认允许营销通使用人员使用 CRM 中可访问的数据进行营销运营,并选择员工执行全员推广。对于独立子公司、产品线或多业务线运营场景,可以启用营销数据隔离插件。
- 在营销通系统设置中检查营销数据隔离开关。
- 明确开启后哪些使用成员需要单独配置运营数据权限。
- 配置各成员可使用的数据范围和账号范围。
- 检查依赖对象权限的菜单,例如线索、客户、联系人、活动、企微、短信、邮件和 WhatsApp 数据。
- 检查按管理员配置隔离的菜单,例如广告账号、公众号、官网和企微员工范围。
- 检查首页、运营看板和分析报表是否只展示授权范围内的数据。
开启隔离后,顶部汇总卡片、组织选择器和账号范围等行为可能发生变化,必须使用代表性账号逐项验证。
检查典型数据权限规则
| 模块 | 主要权限规则 |
|---|---|
| 营销用户 | 线索、客户、联系人及自定义对象通常遵循 CRM 对象权限 |
| 活动营销 | 活动日历、线上营销、直播营销、会议营销和多活动组合遵循市场活动对象权限 |
| 广告营销 | 默认可查看广告数据;开启隔离后仅查看所配置广告账号管理员的数据 |
| 全员营销 | 推广记录遵循营销活动对象权限,新建时还受组织选择范围限制 |
| 公众号营销 | 默认可见全部公众号;开启隔离后仅可见配置范围内的公众号 |
| 企业微信营销 | 不同菜单分别使用对象权限或分组权限,员工范围受企微组织可见范围限制 |
| 短信、邮件、WhatsApp | 群发记录通常遵循对象权限,模板、SOP 和问题邮箱等通用配置可能不隔离 |
| 内容中心 | 微页面、文章、产品、海报、图片、文件、视频和 CTA 按分组控制 |
| 数据分析 | 部分报表使用对象权限,部分使用指定员工或内容分组范围 |
验证权限配置
- 使用营销通管理员账号检查系统设置和全部功能入口。
- 使用普通市场人员账号检查功能入口、内容分组、目标人群和渠道账号范围。
- 使用销售或上下级账号检查线索、客户、活动和推广数据是否符合组织权限。
- 检查 App 端全员推广简报与后台统计是否一致。
- 检查广告、公众号、官网和企业微信账号是否只展示授权范围。
- 对越权可见、入口缺失或数据为空的情况,分别排查 CRM 对象权限、营销通功能角色、分组范围和隔离插件配置。
权限维护建议
- 人员调岗、离职或业务线调整后,及时更新营销通使用成员和 CRM 数据权限。
- 新增内容分组、广告账号、公众号或企微组织时,同步配置对应管理员和可见范围。
- 不要直接把普通运营人员提升为营销通应用管理员来解决数据范围问题。
- 定期检查应用管理员、通用模板维护人员和数据隔离配置,保留必要的管理审批记录。
使用人员角色与权限配置
操作背景:营销通是纷享销客中的一个业务应用,作为营销通管理员,您可以其他市场人员(需要在 web 端操作使用营销通的人员)添加到营销通的使用成员里,并给他配置使用权限;
操作人:有营销通管理员权限人员
操作方式:
添加使用成员,访问营销通-系统设置,进入权限管理,在使用成员添加市场人员,并分配对应的营销通功能权限即可访问营销通。
其中营销通应用管理员即为营销通的超级管理员,使用成员无需设置为应用管理员。其余不同角色拥有的权限可在角色权限中查看。
数据权限说明
1 市场活动、销售线索数据权限
使用成员中的角色为营销通功能权限,市场活动、销售线索数据权限遵循平台业务数据权限。如需设置,需由系统管理员在 CRM 管理后台-数据管理中进行统一设置。
2 全员推广数据权限
后台管理端:不设置情况下默认所有管理用户可以查看整个公司推广统计结果,设置后在全员推广统计中仅能查看权限范围内数据。
纷享 APP 端:不设置情况下默认上级看下级,下级看自己的推广统计结果,设置后,在推广简报中仅能查看权限范围内数据。
如需针对某员工或某部门设置全员推广数据权限,点击全员推广数据权限,点击新增指定员工数据权限,并分配员工/部门对应的全员推广数据权限。
常见问题与故障排除
无法继续操作时,先核对上文说明的条件和输入信息;遇到权限提示时,请管理员确认访问权限。