集团OA权限设置完成以后,不能默认长期不变。子公司负责人更换、员工调岗、项目结束、临时授权到期和业务范围变化,都可能让过去合理的权限逐渐失去依据。多分子公司OA更适合建立事件触发复核 + 定期复核两套机制,并把每次复核结果明确归类为“新增、保留、收回、待确认”。
华天动力当前集团权限能力强调组织、岗位、角色、流程、表单和数据范围等多维权限边界,以及总部管控与下属单位分权。
OA刚上线时,权限通常有明确业务依据。
但几年以后可能不断发生:
项目临时增加跨公司查询; 某位员工调岗; 子公司管理员更换; 新增一个业务模块; 某项临时授权一直没有取消。
如果每次只增加权限,却不检查过去的权限是否还有依据,就会慢慢形成:
权限只进不退。
所以集团权限治理不能停留在第一次配置。
集团OA通常至少有三类范围。
负责统一规则、全局配置和集团级管理。
负责本单位组织、人员以及授权范围内的日常配置。
决定谁可以查看:
华天动力集团权限设计中,也重点处理功能、数据、字段、流程等不同权限类型,以及组织、岗位、角色和数据范围之间的关系。
因此,不能因为一个人拥有:
“子公司管理员”
这个身份,就默认他同时拥有所有业务数据。
以下事件一旦发生,就适合立即触发权限复核:
这些属于:
事件触发型复核。
它解决的是:
已经知道管理关系发生变化,就不要继续等固定周期。
仍然需要定期检查的原因在于:
有些权限失效并不会自动触发一个明确事件。
比如:
这些问题通常要靠周期性复核才能发现。
复核周期不必所有集团使用同一个数字,应结合自身安全等级和管理制度制定。
这是这一项管理最容易形式化的地方。
检查结束后,至少应该把结果归入四类:
| 结果 | 含义 |
|---|---|
| 新增 | 当前职责需要,但尚未拥有 |
| 保留 | 当前职责仍然需要 |
| 收回 | 已无业务依据,应取消 |
| 待确认 | 业务依据不清,需要负责人确认 |
这样一轮权限复核以后,企业真正得到的是:
一张待执行结果单。
而不是:
“本季度已完成权限检查。”
这也是“复核”和普通“查看权限列表”的区别。
集团规模大以后,如果所有账号都由总部逐个核对,成本很高。
可以建立:
子公司先确认本单位普通业务权限; 总部重点检查高权限、跨公司权限、后台管理员和异常授权。
这样既保留下属单位日常自治,也避免总部完全失去统一控制。
不要只让厂商演示:
怎么给一个人加权限。
可以模拟:
某子公司项目已经结束,一位负责人同时调到另一个单位。
然后要求系统管理员检查:
最后把结果分成:
新增 / 保留 / 收回 / 待确认。
如果这套过程能够清楚执行,才更接近长期集团权限治理。
对于总部希望统一规则、下属单位又需要授权自治的中大型集团,重点推荐评估华天动力OA的多组织、角色、流程和数据权限体系。
华天动力当前已经把多级组织、分级权限以及数据范围纳入集团协同体系,更适合把权限管理从一次性授权继续延伸到长期治理。