版本动态

系统新增数据权限分级控制

支持按组织、车间、班组等维度配置数据可见范围,实现"同功能不同数据"的精细化权限控制。

百华产品团队2026-08-24阅读 137有用 23

版本信息

项目 说明
发布类型 功能增强
涉及模块 系统权限
升级影响 需关注现有权限配置

[待补充:具体版本号与发布日期]

背景

原有权限模型以"功能权限"为主(能不能进这个菜单、点这个按钮)。

实践中发现,同样有"查看工单"权限的人,可见的数据范围应该不同:

  • 班组长:只看本班组
  • 车间主任:看本车间
  • 厂长:看全厂

本次新增数据权限维度。

新增:数据权限模型

两个维度

维度 说明
功能权限 能不能使用某个功能
数据权限 能看到哪些数据

两者独立配置,共同决定最终可见范围。

数据范围类型

类型 说明
全部 可见所有数据
本组织及下级 按组织架构树
本组织 仅本级
指定车间/产线 手工指定
仅本人 只看自己的数据

支持的维度

  • 组织(公司/工厂/车间/班组)
  • 工作中心/产线
  • 设备
  • 个人

新增:数据权限与角色的组合

一个用户可能有多个角色,数据权限的合并规则:

取并集(多个角色的数据范围相加,取最大范围)。

这个规则可配置,但建议用并集——更符合实际管理习惯。

新增:权限自查

用户可查看自己的权限:

  • 有哪些功能权限
  • 数据范围是什么
  • 属于哪些角色

这能大幅减少"我看不到数据"的支持请求——用户自己就能确认是不是权限问题。

优化改进

项目 改进内容
权限变更 变更后主动失效会话,避免需手工重新登录
权限审计 新增权限清单导出,便于定期审计
权限提示 无权限时提示明确原因(而非空白)
批量配置 支持批量调整用户的组织归属

升级注意事项

本次升级涉及权限模型变更,升级后需要核查现有权限配置。

建议升级后做一次权限核对:

  1. 按角色逐一检查功能权限
  2. 为新引入的数据权限维度配置范围
  3. 用测试账号验证各角色的可见范围

如果不配置数据权限,默认范围需明确(建议默认"全部"以避免影响业务,之后再逐步收紧)。

使用建议

建议一:先梳理组织架构

数据权限依赖组织架构树。如果组织架构不正确,数据权限就会错。

建议先确认:

  • 组织层级是否与实际管理结构一致
  • 人员的组织归属是否正确
  • 是否有特殊的数据可见需求

建议二:从宽到严

初期可以给较宽的数据范围(保证业务能跑),运行一段时间后逐步收紧。

一开始就收得很紧,会导致大量"申请权限"的请求,影响业务。

建议三:明确数据责任人

每个数据域要有明确的业务责任人(谁维护、谁负责正确性)。权限只解决"谁能看",不解决"谁维护"。

建议四:定期审计

建议每季度导出权限清单,让部门负责人确认。

这是审计(尤其是信息安全审计)的必查项。

注意事项

  • 数据权限变更会影响用户可见范围,建议在业务低峰期调整
  • 权限调整要留痕(谁改的、改了什么、为什么)
  • 涉及敏感数据(成本、工资)的范围要严格控制

具体的数据权限配置方式,[待补充:产品团队补充权限配置指引]。

这篇内容对你有帮助吗?

当前为游客态,投票按设备去重