角色、数据权限与共享模型

理解平台的功能权限设计与精细化的数据可见性控制逻辑。

概述

平台采用基于角色的访问控制(RBAC)与多维度记录级共享模型。功能权限控制员工“能做哪些操作”(如新建、编辑、删除),而数据权限控制员工“能看哪些数据记录”(如查看特定客户)。两者结合,保障企业数据的隐私与合规。

功能权限:角色模型

角色是功能权限的载体。管理员通过为角色分配菜单和按钮权限,并将角色授予员工,实现权限管理。

  • 业务角色:分配给前台业务人员,如销售代表、客服人员、财务出纳。其权限针对具体的业务对象(如客户、商机、合同)的列表入口和详情操作按钮。
  • 管理角色:分配给系统管理维护人员,如系统管理员、组织架构管理员。其权限针对后台的管理菜单和功能配置。
  • 角色并集原则:若某一员工被赋予多个角色,则该员工最终所具备的功能权限为所有被分配角色权限的并集。

数据权限:四层可见性控制模型

1. 基础数据权限

这是最底层的全局默认权限基准,按业务对象设置:

  • 私有:只有数据的负责人、负责人上级(按汇报线)、部门负责人和部门助理以及相关团队成员可访问。
  • 公开只读:全公司所有员工均可查看该对象的所有记录,但只有负责人、负责人上级和具备编辑权限的相关团队成员可修改。
  • 公开读写:全公司所有员工均可查看和编辑该对象的所有记录。

2. 部门/组织内数据权限

当对象基础数据权限设为“私有”时,可以通过配置部门数据权限,按行政层级横向或向下放开可见性:

  • 本级部门数据可见(不含子部门):本部门成员仅可查看归属本部门的数据。
  • 本级部门数据可见(包含子部门):本级和下级部门成员均仅可查看归属各自部门的数据。
  • 本级及下级部门数据可见:本部门成员可查看归属本部门和下级部门的数据。
  • 本级部门及子部门数据互相可见:本级和下级部门成员均可互相查看归属本级和下级的数据。

3. 数据共享规则

用于打破行政层级壁垒,在同事、部门、角色或用户组之间横向共享数据。支持四种规则类型:

  • 基于数据负责人:将特定人员所负责的数据共享给目标方。
  • 基于数据归属部门:将归属特定部门的数据共享给目标方。
  • 基于数据归属组织:将归属特定组织的数据共享给目标方。
  • 基于条件:将满足特定筛选条件的数据(如客户等级等于 VIP)共享给目标方。

4. 相关团队与临时权限

  • 相关团队(记录级授权):手动或自动将协作员工加入单条数据的“相关团队”中,并指定其角色(如联合跟进人、普通成员)与读写权限。
  • 临时权限(流程驱动):针对审批流或业务流程,系统临时授予流程处理人对当前审批单据的访问权限,任务完成后权限自动回收。

相关主题

2026-08-11
0 0