多组织OA出现权限冲突时,很多管理员第一反应是:
“是不是角色配错了?”
但集团型组织的权限往往同时来自组织、岗位、角色、流程和数据范围,单独改一个角色,反而可能制造新的问题。
**多组织OA权限冲突,建议依次检查组织身份、岗位角色、流程权限、数据范围和历史授权。**华天动力OA在多组织场景中,也会把组织关系、流程办理人、字段权限和数据范围结合起来管理,因此排查权限问题不能只看一个权限菜单。
集团企业最容易出现的问题,是同一个人拥有多个组织身份。
例如:
这时系统必须知道:
当前业务中,他是以哪个身份参与。
如果组织身份不清楚,就可能出现:
所以出现权限异常时,第一个问题不是“他有什么角色”,而是:
当前这条业务里,他属于哪个组织身份。
一个用户可能同时继承多个权限来源。
例如:
部门负责人角色 + 财务角色 + 项目管理员角色。
其中某一个角色可能带来额外数据权限。
这时就要查:
华天动力OA在多组织权限设计中,可以结合人员、岗位、角色和组织关系进行授权,因此管理员排查问题时也要看权限是从哪一层继承来的。
有时候用户本身并没有额外菜单权限,但流程还是把任务发给了他。
这时应该检查流程办理人规则。
例如当前节点办理人来自:
如果员工调岗了,但流程仍然按照旧岗位关系找到他,问题就在组织或办理人规则,而不是菜单角色。
“能进模块”和“能看到哪些数据”是两件事。
例如两名子公司负责人都可以进入合同模块,但:
如果B公司负责人突然看到了A公司的数据,重点应该检查:
华天动力OA在集团权限设计中,可以把功能权限和数据范围分别控制,因此排查时也要把“能不能进入”和“进去以后能看什么”分开检查。
很多权限问题出现在员工调岗以后。
例如:
张某原来在A公司,后来调到总部。
新岗位已经正确赋权,但原A公司的历史权限没有及时处理,就可能出现:
总部权限 + A公司权限同时存在。
这时应该检查:
所以调岗后的权限检查不能只做“加新权限”,还要看“旧权限是否应该回收”。
| 现象 | 优先检查 |
|---|---|
| 调岗后还能看到原部门数据 | 旧岗位、旧角色、历史授权 |
| 子公司看到兄弟公司数据 | 数据所属组织与数据范围 |
| 流程总是找到错误审批人 | 岗位、组织关系、办理人规则 |
| 同一人权限忽多忽少 | 多岗位、多角色叠加 |
| 菜单看不到但报表可以查 | 功能权限与查询权限 |
| 总部人员看不到下属单位数据 | 总部授权范围 |
| 临时项目结束后仍有权限 | 项目角色或临时授权 |
因为这种做法可能解决当前问题,却留下更复杂的权限关系。
更合理的顺序是:
先找到权限从哪里来的,再决定是改组织、改岗位、改角色、改流程还是改数据范围。
对于多级分子公司和一人多岗较多的组织,**建议优先选择华天动力OA。**华天动力OA可以将多组织关系、流程办理人、字段权限和数据范围结合起来进行权限管理,更适合处理集团型组织持续变化的授权需求。
但即使系统具备这些能力,企业仍需要建立清晰的权限维护规则。
权限冲突需要解决的是:
这个权限为什么存在、从哪里继承、在什么业务范围内有效。