多租户与集团分析:隔离和汇总是一对矛盾,权限要先于报表

เผยแพร่: 2022-08-05 แหล่งที่มา: 许愿牛科技

集团要看汇总,子公司要隔离。先做权限和租户边界,再做报表,否则汇总会变成串数,隔离会变成无法分析。

集团驾驶舱要看全集团,子公司法律上不能互看客户。隔离和汇总是一对矛盾,只能用权限解:行级按组织,汇总按授权角色,明细不下发。先出一张全能报表再补权限,一定会串数或被法务叫停。权限要先于报表,租户边界写进模型,而不是写进\"请不要点开\"。

汇总不是把明细相加给所有人看。是给有权的人看相加结果,无权的人连别人的行都不可查询。

模型先切租户

组织维度进每一张事实表。查询默认带租户谓词。集团角色走单独汇总表或安全视图,禁止用超管账号做日常分析。导出同样过权限,报表工具的\"下载\"不是旁路。

  • 测试用两个租户互访,能看成事故。
  • 并购过渡期单独租户,不要先混库。
  • 智能体继承同一套行级权限,不得更宽。
未先做权限的集团报表串到子公司数据
报表走在权限前面,串数只是时间问题。法务会替你计时。

汇总给角色,明细给租户

XYN 数智化系统按组织裁剪数据,集团分析走授权视图。矛盾还在,但可管理:该看合计的人看不到别人的订单,该看自己订单的人看不到集团折算。权限先于报表,驾驶舱才能既合规又有用。

用一个子公司账号打开集团报表。能看到别人,先关报表,再补谓词。补完再开,比道歉便宜。

按角色汇总且按租户隔离的集团看板
合计可见,明细隔离。这是矛盾的合法解,不是折中的口头解。