数据权限查询工具
使用数据权限查询工具分析和排查员工对特定数据记录的访问级别和权限来源。
概述
💡 当员工反馈无法查看某条客户记录、或异常获得了某张订单的编辑权限时,管理员无需登录员工账号或手动层层审计权限表。通过数据权限查询工具,管理员可以直接对特定的用户与单条记录执行一键权限回溯,系统会自动输出该人员的访问级别(只读/读写/无权限)以及背后的所有授权来源链条(如角色、部门可见性、共享规则或相关团队)。
开始之前
IMPORTANT
- 角色权限:您必须拥有超级管理员(System Administrator)权限,或被授予了具有“数据维护工具”权限的管理角色。
- 应用对象:支持对所有启用了记录级数据权限的标准和自定义对象执行查询。
操作步骤
- 前往管理后台 系统管理 > 数据维护工具 > 数据权限查询工具。
- 配置查询条件:
- 人员类型:选择 员工。
- 人员账号:检索并选中需要分析的员工账号(如
王五)。 - 业务对象:选择目标单据对象(如
客户)。 - 具体业务数据:选择需要分析的具体单条记录(如
客户A-上海某某贸易公司)。
- 点击 查询。
- 解析查询结果:
- 如果用户无任何权限,系统会直接提示 无权限。
- 如果用户拥有权限,系统会返回权限表单,包括
权限级别(只读或读写)和授权来源:- 来自所有人:该用户是此记录的 Owner。
- 来自汇报关系:记录所有人是该用户的行政下属,该用户通过汇报链路继承了权限。
- 来自共享规则:系统匹配到了名为
xxx的活动共享规则。 - 来自相关团队:该用户已被加入该记录的相关团队,团队角色为
xxx。 - 来自部门可见性:该用户主属部门对数据归属部门拥有可见权限。

预期结果
- 针对反馈无权限的王五查询“客户A”,结果显示王五无权限。
- 管理员将王五加入客户 A 的相关团队后,重新执行查询,结果显示王五拥有“只读”权限,授权来源标明为“相关团队成员”。

