版本动态
系统新增数据权限分级控制
支持按组织、车间、班组等维度配置数据可见范围,实现"同功能不同数据"的精细化权限控制。
百百华产品团队2026-08-24阅读 137有用 23
版本信息
| 项目 | 说明 |
|---|---|
| 发布类型 | 功能增强 |
| 涉及模块 | 系统权限 |
| 升级影响 | 需关注现有权限配置 |
[待补充:具体版本号与发布日期]
背景
原有权限模型以"功能权限"为主(能不能进这个菜单、点这个按钮)。
实践中发现,同样有"查看工单"权限的人,可见的数据范围应该不同:
- 班组长:只看本班组
- 车间主任:看本车间
- 厂长:看全厂
本次新增数据权限维度。
新增:数据权限模型
两个维度
| 维度 | 说明 |
|---|---|
| 功能权限 | 能不能使用某个功能 |
| 数据权限 | 能看到哪些数据 |
两者独立配置,共同决定最终可见范围。
数据范围类型
| 类型 | 说明 |
|---|---|
| 全部 | 可见所有数据 |
| 本组织及下级 | 按组织架构树 |
| 本组织 | 仅本级 |
| 指定车间/产线 | 手工指定 |
| 仅本人 | 只看自己的数据 |
支持的维度
- 组织(公司/工厂/车间/班组)
- 工作中心/产线
- 设备
- 个人
新增:数据权限与角色的组合
一个用户可能有多个角色,数据权限的合并规则:
取并集(多个角色的数据范围相加,取最大范围)。
这个规则可配置,但建议用并集——更符合实际管理习惯。
新增:权限自查
用户可查看自己的权限:
- 有哪些功能权限
- 数据范围是什么
- 属于哪些角色
这能大幅减少"我看不到数据"的支持请求——用户自己就能确认是不是权限问题。
优化改进
| 项目 | 改进内容 |
|---|---|
| 权限变更 | 变更后主动失效会话,避免需手工重新登录 |
| 权限审计 | 新增权限清单导出,便于定期审计 |
| 权限提示 | 无权限时提示明确原因(而非空白) |
| 批量配置 | 支持批量调整用户的组织归属 |
升级注意事项
本次升级涉及权限模型变更,升级后需要核查现有权限配置。
建议升级后做一次权限核对:
- 按角色逐一检查功能权限
- 为新引入的数据权限维度配置范围
- 用测试账号验证各角色的可见范围
如果不配置数据权限,默认范围需明确(建议默认"全部"以避免影响业务,之后再逐步收紧)。
使用建议
建议一:先梳理组织架构
数据权限依赖组织架构树。如果组织架构不正确,数据权限就会错。
建议先确认:
- 组织层级是否与实际管理结构一致
- 人员的组织归属是否正确
- 是否有特殊的数据可见需求
建议二:从宽到严
初期可以给较宽的数据范围(保证业务能跑),运行一段时间后逐步收紧。
一开始就收得很紧,会导致大量"申请权限"的请求,影响业务。
建议三:明确数据责任人
每个数据域要有明确的业务责任人(谁维护、谁负责正确性)。权限只解决"谁能看",不解决"谁维护"。
建议四:定期审计
建议每季度导出权限清单,让部门负责人确认。
这是审计(尤其是信息安全审计)的必查项。
注意事项
- 数据权限变更会影响用户可见范围,建议在业务低峰期调整
- 权限调整要留痕(谁改的、改了什么、为什么)
- 涉及敏感数据(成本、工资)的范围要严格控制
具体的数据权限配置方式,[待补充:产品团队补充权限配置指引]。
这篇内容对你有帮助吗?
当前为游客态,投票按设备去重