使用数据权限查询工具分析和排查员工对特定数据记录的访问级别和权限来源。
概述
💡 当员工反馈无法查看某条客户记录、或异常获得了某张订单的编辑权限时,管理员无需登录员工账号或手动层层审计权限表。通过数据权限查询工具,管理员可以直接对特定的用户与单条记录执行一键权限回溯,系统会自动输出该人员的访问级别(只读/读写/无权限)以及背后的所有授权来源链条(如角色、部门可见性、共享规则或相关团队)。
开始之前
[!IMPORTANT]
- 角色权限:您必须拥有系统管理员(System Administrator)权限。
- 应用对象:支持对所有启用了记录级数据权限的标准和自定义对象执行查询。
操作步骤
- 前往管理后台 CRM平台管理 > 数据维护工具 > 数据权限查询工具。
- 配置查询条件:
- 人员类型:选择 内部用户。
- 人员:检索并选中需要分析的员工账号(如
王五)。 - 对象名称:选择目标单据对象(如
客户)。 - 业务数据:选择需要分析的具体单条记录(如
客户A-上海某某贸易公司)。
- 点击 查询。
- 解析查询结果:
- 如果用户无任何权限,系统会直接提示 无权限。
- 如果用户拥有权限,系统会返回所有授权方式,并包含
权限级别(只读或读写)和授权来源。

预期结果
- 针对反馈无权限的王五查询“客户A”,结果显示王五无权限。
- 管理员将王五加入客户 A 的相关团队后,重新执行查询,结果显示王五拥有“只读”权限,授权来源标明为“相关团队成员”。