组织与权限
组织和权限配置决定成员进入系统后能够看到什么、能够执行什么。合理的权限设计既能提高协作效率,也能减少误操作和不必要的数据暴露。
先确定组织边界
Section titled “先确定组织边界”配置成员之前,应先明确企业如何划分经营范围:
- 哪些业务属于同一公司;
- 哪些仓库或门店需要独立管理;
- 总部和分支机构分别承担什么职责;
- 哪些资料可以共享,哪些数据需要限制访问。
系统中的组织结构应反映真实管理关系,不建议为了临时方便建立与实际业务不一致的公司或仓库。
角色代表一组职责
Section titled “角色代表一组职责”角色适合按照岗位职责设计,例如销售、采购、仓库、财务和管理员,而不是为每位成员分别创建一套完全不同的权限。
一个角色通常需要同时考虑:
- 可以进入哪些功能;
- 可以查看哪些范围的数据;
- 可以执行哪些新增、修改、确认或管理操作。
遵循最小权限原则
Section titled “遵循最小权限原则”成员只应获得完成当前工作需要的权限。建议:
- 普通成员不使用企业管理员账号;
- 不同成员使用各自账号;
- 岗位变化时及时调整角色;
- 离职或不再参与业务的成员及时停用;
- 定期检查拥有高权限的成员。
多公司与集团场景
Section titled “多公司与集团场景”在多公司或集团经营中,“能够汇总查看”不代表“可以任意修改”。总部管理、分公司经营和仓库执行应根据职责设置不同的数据范围与操作权限。
具体的集团关系、跨公司协作和可见范围取决于企业开通的功能及管理员配置。
权限问题如何判断
Section titled “权限问题如何判断”当成员找不到某个菜单、看不到某笔业务或无法执行操作时,可以依次检查:
- 当前登录的是不是正确账号和公司;
- 对应功能是否已经开通;
- 当前角色是否包含所需权限;
- 该业务是否在成员可访问的数据范围内;
- 当前单据状态是否允许这一操作。
不要通过共享管理员账号绕过权限问题。无法确认时,应由企业管理员或实施支持检查配置。