Skip to content

审批临时权限

配置流程临时授权规则以确保流程处理人在代办期间拥有临时数据访问权限。

概述

💡 如果审批流或业务流程的节点处理人在系统底层没有该业务数据的记录访问权限,将无法查看单据详情,从而导致审批阻塞。通过配置审批临时权限规则,系统可以在代办任务生成时自动向处理人追加临时的只读或读写授权,并在流程流转或审批完成后自动收回该权限。

开始之前

IMPORTANT

  • 角色权限:您需要拥有系统管理员权限,或拥有“数据权限管理”权限的管理角色。
  • 时效性逻辑
    • 临时权限规则 仅对规则配置并开启后新生成的流程实例生效
    • 对于开启前已经流转到对应节点的历史待办流程,临时权限不会生效。
    • 禁用临时权限规则后,系统会 立即收回 此前通过该规则授予的所有未完成审批的临时数据权限。

操作步骤

1. 配置临时授权规则

  1. 前往 系统管理 > 角色权限管理 > 数据权限管理(或在审批流/业务流全局设置中)。
  2. 点击 临时权限设置 页签,点击 新建规则
  3. 配置临时权限细节:
    • 关联对象:选择应用临时授权的业务对象(如 合同退款单)。
    • 权限范围:选择授予处理人对当前记录的 只读 还是 读写 权限。
    • 授权生效时机:设定流程任务到达当前处理人时自动触发。
    • 时限与回收:配置临时授权保留天数(如流程生成后 30 天内),或设定当待办流转到下一节点时立即自动撤销。
  4. 点击 保存 并选择 开启 规则。


2. 手动解除或监控临时权限

如果发生安全风险或需要提前收回权限,管理员可进行人工介入:

  1. 临时权限设置 页面中,点击 已授权列表 查看当前正在生效的临时权限条目。
  2. 列表中包含被授权人、业务数据记录、授权开始时间、截止时间以及状态。
  3. 勾选需要提前收回的记录,点击 解除授权 按钮。被授权的员工会立即失去对该单据的可见性。


注意事项

  • 管理与合规建议:临时权限仅用于打通业务 Happy Path(最简流转路径)。从企业数据安全合规角度来看,管理员仍应优先规划标准的部门数据权限与共享规则,尽量减少对临时授权规则的过度依赖,防止流失审计追踪。

验证方法

  1. 配置合同对象的临时权限规则为“代办期间自动授予只读权限”。
  2. 使用无合同数据访问权限的财务人员 A 账号登录系统。
  3. 提交一份测试合同,将审批节点指向 A。
  4. 预期结果:A 的待办中心出现该合同,且点击能够正常打开合同详情查看条款内容。
  5. 财务人员 A 点击同意后,流程流转至下一节点。
  6. 预期结果:A 的待办中心该任务消失,且在合同列表中重新检索该合同,系统提示无访问权限,符合临时权限“审批结束即回收”的特征。

相关主题