授權體系:誰能看、誰能批、誰能改,要比功能更先設計

發布時間: 2023-07-26 來源: 许愿牛科技

功能堆得再全,授權一亂,不是洩密就是誰都不敢點。誰能看、誰能批、誰能改,要在做模塊之前按崗位寫清。授權是管理設計,不是上線後的權限表。

系統演示總從功能開始:能報工、能審批、能導出。上線後才發現,銷售能看全公司價格,倉庫能改訂單地址,財務審批和業務審批是同一個人。出了事追到"權限沒配好"。其實不是沒配好,是從未設計過授權。功能回答能做什麼,授權回答誰被允許做。後者更先,也更難改。

授權體系要按看、批、改三層來,而不是按菜單打勾。

後配權限的兩種翻車

一種是過寬:共享角色、互相轉授權、導出無限制。數據滿天飛,合規過不了,內部談判也會被價格表汙染。一種是過窄:為了安全把一線鎖死,現場回到紙和微信,系統變展廳。兩種都來自沒有崗位畫像,只來自恐懼或方便。

審批鏈如果複製行政層級,會又慢又不敢駁。批的人看不懂,懂的人批不了。

授權要按看批改三層先於功能設計
菜單可以後加。誰能點菜單,必須先有答案。

功能之前先寫三張表

  • 看:按組織範圍和欄位脫敏,價格、成本、身份證號默認最小可見。
  • 批:按金額、風險、專業崗位會籤,禁止把所有審批堆給最高領導。
  • 改:關鍵主數據和已審核單據的改,要留痕並二次確認,與"填報"分開。
  • 轉授權有時限,過期收回,審計抽查超級角色。

XYN 數智化系統把組織權限放在統一框架,場景功能可以後配。授權先於功能,系統才敢給一線速度。功能先於授權,速度會變成風險或擺設。

關鍵修改應與普通填報分開授權
能填不等於能改已審單據。兩權混在一起,審計不會放過,現場也不敢用。