权限设计需要同时定义用户能看到哪些数据、可以执行哪些业务动作、敏感字段如何处理,以及临时例外由谁批准、何时回收。
企业系统权限不能只按部门勾选菜单,而应同时定义数据范围、业务动作、敏感信息和例外授权。目标是让每一次访问都有明确职责依据,同时保持规则能够被维护和复核。
权限设计包含哪些层次?
- 入口权限:能否进入某个应用或模块;
- 数据范围:本人、本部门、参与项目、指定区域或全部组织;
- 业务动作:创建、修改、审批、分派、导出、删除或关闭;
- 字段权限:敏感字段隐藏、脱敏、只读或可编辑;
- 数据出口:下载、打印、接口和批量导出;
- 例外授权:代理、支援和审计等临时权限。
怎样避免角色越来越多?
先建立“业务对象—数据范围—动作—角色”矩阵,把岗位身份和具体职责分开。临时需求不应直接创建永久角色,应记录原因、批准人、有效期和回收方式。如果某类例外频繁发生,再评估是否属于稳定职责。
权限如何验收?
准备不同角色的代表性测试账号,验证该看的能否看到、不该看的是否不可见、关键操作是否需要正确的审批或确认。还应测试跨部门、人员离职、代理处理和项目结束等情况。详细方法可阅读企业权限设计如何落地。
常见追问
管理层是否应该默认查看全部数据?
不一定。应根据职责和管理需要确定范围;个人敏感信息、成本或受限制数据仍可能需要单独控制。
系统上线后多久复核一次权限?
没有统一周期,但组织调整、岗位变更、项目结束和发现异常访问时必须触发复核;高风险系统还应建立固定检查机制。
权限、流程和数据应在系统蓝图阶段一起设计。