多租戶與集團分析:隔離和匯總是一對矛盾,權限要先於報表

發布時間: 2022-08-05 來源: 许愿牛科技

集團要看匯總,子公司要隔離。先做權限和租戶邊界,再做報表,否則匯總會變成串數,隔離會變成無法分析。

集團駕駛艙要看全集團,子公司法律上不能互看客戶。隔離和匯總是一對矛盾,只能用權限解:行級按組織,匯總按授權角色,明細不下發。先出一張全能報表再補權限,一定會串數或被法務叫停。權限要先於報表,租戶邊界寫進模型,而不是寫進\"請不要點開\"。

匯總不是把明細相加給所有人看。是給有權的人看相加結果,無權的人連別人的行都不可查詢。

模型先切租戶

組織維度進每一張事實表。查詢默認帶租戶謂詞。集團角色走單獨匯總表或安全視圖,禁止用超管帳號做日常分析。導出同樣過權限,報表工具的\"下載\"不是旁路。

  • 測試用兩個租戶互訪,能看成事故。
  • 併購過渡期單獨租戶,不要先混庫。
  • 智能體繼承同一套行級權限,不得更寬。
未先做權限的集團報表串到子公司數據
報表走在權限前面,串數只是時間問題。法務會替你計時。

匯總給角色,明細給租戶

XYN 數智化系統按組織裁剪數據,集團分析走授權視圖。矛盾還在,但可管理:該看合計的人看不到別人的訂單,該看自己訂單的人看不到集團折算。權限先於報表,駕駛艙才能既合規又有用。

用一個子公司帳號打開集團報表。能看到別人,先關報表,再補謂詞。補完再開,比道歉便宜。

按角色匯總且按租戶隔離的集團看板
合計可見,明細隔離。這是矛盾的合法解,不是折中的口頭解。