授权体系:谁能看、谁能批、谁能改,要比功能更先设计

Diterbitkan: 2023-07-26 Sumber: 许愿牛科技

功能堆得再全,授权一乱,不是泄密就是谁都不敢点。谁能看、谁能批、谁能改,要在做模块之前按岗位写清。授权是管理设计,不是上线后的权限表。

系统演示总从功能开始:能报工、能审批、能导出。上线后才发现,销售能看全公司价格,仓库能改订单地址,财务审批和业务审批是同一个人。出了事追到"权限没配好"。其实不是没配好,是从未设计过授权。功能回答能做什么,授权回答谁被允许做。后者更先,也更难改。

授权体系要按看、批、改三层来,而不是按菜单打勾。

后配权限的两种翻车

一种是过宽:共享角色、互相转授权、导出无限制。数据满天飞,合规过不了,内部谈判也会被价格表污染。一种是过窄:为了安全把一线锁死,现场回到纸和微信,系统变展厅。两种都来自没有岗位画像,只来自恐惧或方便。

审批链如果复制行政层级,会又慢又不敢驳。批的人看不懂,懂的人批不了。

授权要按看批改三层先于功能设计
菜单可以后加。谁能点菜单,必须先有答案。

功能之前先写三张表

  • 看:按组织范围和字段脱敏,价格、成本、身份证号默认最小可见。
  • 批:按金额、风险、专业岗位会签,禁止把所有审批堆给最高领导。
  • 改:关键主数据和已审核单据的改,要留痕并二次确认,与"填报"分开。
  • 转授权有时限,过期收回,审计抽查超级角色。

XYN 数智化系统把组织权限放在统一框架,场景功能可以后配。授权先于功能,系统才敢给一线速度。功能先于授权,速度会变成风险或摆设。

关键修改应与普通填报分开授权
能填不等于能改已审单据。两权混在一起,审计不会放过,现场也不敢用。