Skip to content

角色、数据权限与共享模型

理解平台的功能权限设计与精细化的数据可见性控制逻辑。

概述

平台采用基于角色的访问控制(RBAC)与多维度记录级共享模型。功能权限控制员工“能做哪些操作”(如新建、编辑),而数据权限控制员工“能看哪些数据记录”(如查看特定客户)。两者结合,保障企业数据的隐私与合规。

功能权限:角色模型

角色是功能权限的载体。管理员通过为角色分配菜单和按钮权限,并将角色授予员工,实现权限管理。

  • 业务角色:分配给前台业务执行人员,如销售代表、客服人员、财务出纳。其权限针对具体的业务对象(如客户、商机、合同)的列表入口和详情操作按钮。
  • 管理角色:分配给系统管理维护人员,如系统管理员、组织架构管理员、流程配置员。其权限针对后台的管理菜单和功能配置。
  • 角色并集原则:如果一个员工被分配了多个角色,他们最终拥有的功能权限是所有分配角色权限的并集。

数据权限:四层可见性控制模型

当员工具备某类对象(如客户)的“查看列表”或“查看详情”功能权限后,系统会通过数据权限模型判定其具体可以访问哪些单条记录。数据权限由以下四个层级依次叠加控制:

1. 基础数据权限(相当于 CRM 的 OWD)

这是最底层的全局默认权限基准,按业务对象设置:

  • 私有:只有数据的负责人(Owner)、负责人上级(按汇报线),以及相关团队成员可访问。
  • 公开只读:全公司所有员工均可查看该对象的所有记录,但只有负责人、负责人上级和具备编辑权的相关团队成员可修改。
  • 公开读写:全公司所有员工均可查看和编辑该对象的所有记录。

2. 部门/组织内数据权限

当对象设为“私有”或“公开只读”时,可以通过配置部门数据权限,按行政层级横向或向下放开可见性:

  • 本级部门数据可见:员工可访问归属本部门的所有数据记录。
  • 本级及下级部门数据可见:员工可访问归属本部门以及所有下属子部门的数据记录。
  • 本级部门及子部门数据互相可见:本部门及下属部门的所有员工可以互相查看彼此归属的数据记录。

3. 数据共享规则(Sharing Rules)

用于打破行政层级壁垒,在部门、角色或用户组之间横向共享数据。支持四种规则类型:

  • 基于数据负责人:将特定人员所负责的数据共享给目标方。
  • 基于数据归属部门:将归属特定部门的数据共享给目标方。
  • 基于数据归属组织:将归属特定组织的数据共享给目标方。
  • 基于条件:将满足特定筛选条件的数据(如客户等级等于 VIP)共享给目标方。

4. 相关团队(Team)与临时权限

  • 相关团队(记录级授权):手动或自动将协作员工加入单条数据的“相关团队”中,并指定其角色(如联合跟进人、售后人员)与读写权限。
  • 临时权限(流程驱动):针对审批流或业务流程,系统临时授予流程处理人对当前审批单据的访问权限,任务完成后权限自动回收。

相关主题