Skip to content

多维度权限管理

启用多维度权限控制并配置员工与业务数据的归属维度。

概述

💡 传统的行政部门层级权限无法完全覆盖多级矩阵式管理的诉求。通过启用多维度权限管理,企业可以构建与行政树平行的垂直多维度(如区域线、行业线、产品线),并根据业务记录关联的维度树自动判定跨部门负责人的数据访问范围。

开始之前

IMPORTANT

  • 角色权限:您需要拥有系统管理员权限。
  • 商业授权:多维度数据权限属于平台单独计费的增值组件。开启前请确保租户已联系客户经理开通对应商业许可证。
  • 布局配置:启用维度后,相关业务对象的维度字段不会自动在前台界面渲染。管理员必须手动在对应的页面布局中添加并展示这些维度字段。

操作步骤

1. 启用并构建多维度层级

  1. 前往 系统管理 > 组织架构管理 > 多维度管理
  2. 租户开通权限后,系统默认预设三套主维度:区域线行业线产品线
  3. 选中目标维度树(如 区域线),点击 维护层级结构
  4. 参照行政部门管理方式,创建维度的层级节点:
    • 示例:在一级区域下配置“华东大区”、“华北大区”;在“华东大区”下细分二级节点“上海地区”。
  5. 点击 关联对象,勾选哪些业务对象遵循该维度权限计算(如 市场活动客户商机)。


2. 设置员工负责的维度范围

  1. 前往 系统管理 > 组织架构管理 > 部门与员工
  2. 选中目标员工,点击 编辑
  3. 在组织关系属性区域中,定位到新增的维度关联字段:
    • 负责区域线负责行业线负责产品线
  4. 在弹出的维度树中勾选员工负责的节点(如分配助理 A 负责“广州地区”和“深圳地区”)。
  5. 点击 保存

3. 配置数据归属维度

当业务人员在前台创建记录时,需指定数据归属以触发权限计算:

  1. 业务人员在新建/编辑页面中,将对象的维度字段(如客户的 归属区域 字段)设为对应的维度节点。
  2. 当数据关联了该维度后,负责该维度节点及任意上级维度节点的所有员工,均自动获得对该记录的访问权限。

注意事项

  1. 汇报链路阻断
    • 员工通过多维度管理获取的业务数据访问权限,不会自动向上传递给其主属部门的行政汇报上级。
  2. 多维度字段应用
    • 关联的归属维度字段不仅参与数据隔离,还完全支持在列表页执行高级筛选,作为基于条件数据共享规则的判定属性,并自动接入 BI 报表统计。

验证方法

  1. 配置区域线维度,客户 B 关联了“广州地区”归属区域。
  2. 给普通员工 A 分配其负责区域为“广州地区”。
  3. 使用 A 账号登录系统,验证在客户列表中可正常查看客户 B。
  4. 将 A 的负责区域调整为“上海地区”,再次使用 A 登录,验证客户 B 已在其列表中隐藏。

相关主题