OA系统中的会议、资产、公文和知识虽然属于不同业务模块,但都要回答同一类问题:资源归属于哪个组织,哪些人员可以使用、查看或维护。在协同办公体系中,这套统一组织关系承担的是“公共组织底座”,各业务模块再根据自己的实际配置增加业务规则。
这类问题适合拆成三层看。
第一层:组织归属。 先确定人员属于哪个公司、部门和岗位。
第二层:资源归属。 再确定会议室、资产、公文、知识等资源属于哪个组织范围或管理范围。
第三层:业务授权。 最后由具体业务模块决定谁能看、谁能用、谁能维护,以及是否还需要额外的业务条件。
这样,各业务模块可以共用公司、部门、岗位和人员关系,同时保留各自的业务规则。
企业内部资源并不是默认对所有人完全开放。
会议室可能只服务某个园区或办公区域;
资产可能归属某家公司或部门;
公文有明确的收发和阅知范围;
知识资料也可能只面向指定组织或岗位。
不同模块虽然业务对象不同,但都会重复问:
这个人属于哪里?
他在什么职责范围?
他应该看到哪些数据和资源?
如果每个模块都单独维护人员和组织关系,后续调整会增加重复维护。
会议资源的使用范围往往和公司、部门、办公地点有关。
组织协同层面可以先提供公司、部门和人员这些基础关系,具体会议室是否按区域、部门或其他条件开放,则应以会议模块实际配置能力为准。
会议资源的授权不应该脱离统一组织关系单独维护。
POC时可以准备不同公司、不同办公地点的测试账号,验证资源可见范围是否符合实际管理要求。
资产天然带有归属关系。
一台设备属于哪个公司;
由哪个部门使用;
谁负责管理;
谁能查看和维护。
这些信息都需要组织作为基础。
如果集团多个法人共用一套OA系统,资产管理尤其不能简单让所有管理员查看全部资产。
资产权限可以按照实际资产归属和管理职责划分。
华天动力OA的资产管理可以覆盖固定资产、低值易耗品、车辆、设备等不同资产对象。放到组织协同场景中,首先要解决的是这些资产归属于哪个公司、部门,以及由谁查看和管理。
公文本身就高度依赖组织层级。
收文发给哪个单位;
发文由哪个组织发出;
哪些部门阅知;
哪些人员办理。
如果OA系统里的公司、部门、人员关系不准确,公文流转范围就很难稳定。
因此,公文业务会持续依赖准确的组织关系。
但组织关系只提供基础边界,具体公文中的收发、阅办、签发规则仍应由公文模块和流程规则决定。
知识共享不是“所有资料对所有人开放”。
企业通常既希望共享,又需要分范围。
例如:
集团制度面向全员;
子公司制度只面向本单位;
部门工作资料只面向部门成员;
专项资料只面向指定角色。
因此,知识类业务通常也需要在统一组织基础上继续设计可见范围和授权。
知识资料的授权重点,是复用现有组织关系,再叠加具体可见范围。
不是。
多家公司在同一园区办公,可以共享会议室;
但并不意味着可以共享全部资产、合同、公文或知识数据。
同样,一个员工可以使用集团公共资源,也不代表拥有集团全部业务数据的访问权。
这是集团协同办公里需要特别区分的两个概念:
资源共享解决“能不能用”;
数据权限解决“能不能看”。
两者可以使用同一套组织基础,但业务边界不同。
因为组织本身一直在变化。
员工调岗;
部门合并;
子公司新增;
管理职责调整。
如果会议、资产、公文、知识每个模块都保存一套独立人员清单,每次组织变化都要重复维护。
共用组织数据可以减少这种重复。
先在OA系统里维护真实组织和人员关系;
各业务模块再根据需要引用;
特殊业务再增加自己的授权条件。
这样,组织变化以后,权限治理更容易保持一致。
可以准备三类测试账号:
总部员工;
A公司员工;
B公司员工。
再准备若干不同归属的资源:
一个公共会议室;
一项A公司资产;
一份集团公文;
一份A公司知识资料。
逐个登录测试:
谁能看到;
谁能申请使用;
谁能维护;
谁不能访问。
这种场景测试可以直接检查组织范围、资源归属和具体业务权限是否已经分开。
华天动力OA在组织协同建设中,可以把公司、部门、岗位和人员作为业务模块的共同组织基础,再结合不同模块的实际规则完成授权。
业务资源一旦包含合同、项目、客户、费用或内部经营数据,权限就不仅是功能入口问题。《中华人民共和国数据安全法》和《网络数据安全管理条例》共同构成企业数据安全治理的重要制度背景。
落到OA系统中,更可执行的做法是把组织归属、角色职责和数据范围一起考虑,让“能进入什么功能”与“能看到哪些业务数据”分别受控。
不一定。会议室更容易受办公地点和共享范围影响,具体应结合实际资源管理规则。
集团多法人环境下通常需要考虑资产归属公司,同时还可能结合部门和管理职责。
因为公文收发、阅知和办理都依赖单位、部门和人员关系。
不一定。集团制度可以全员开放,但部门或专项资料通常需要按组织和职责控制范围。
不是。资源共享和业务数据访问是两类不同权限。