首页 >
OA研究院
>
OA常见问题
>
OA系统权限多久检查一次?离职、调岗和临时授权要用不同规则
OA权限没有一个适用于所有企业的固定检查周期。更合理的方式是把权限复核分成两类:**离职、调岗、管理员变更等事件发生后立即检查;日常没有明显人员变化时,再根据权限风险等级安排定期复核。** 高权限、跨组织权限和临时授权的检查要求,也应该高于普通员工的基础功能权限。
## 员工离职不能等下一次周期检查
员工一旦离职,权限处理属于即时事件。
需要及时检查:
* OA账号;
* 在途待办;
* 业务角色;
* 数据权限;
* 临时授权;
* 后台管理权限。
如果企业规定:
> 每半年统一检查一次权限。
也不能因此让离职账号等到半年后再处理。
所以离职更适合:
> **事件触发回收。**
## 调岗不是简单把权限全部删掉
员工从采购部门调到项目部门。
OA账号仍然需要继续使用,但原来的:
* 采购数据;
* 采购角色;
* 采购流程权限
是否继续保留,需要重新判断。
同时还要增加项目岗位对应的新权限。
所以调岗更适合按照:
> **旧职责权限收回 + 新职责权限建立**
进行处理。
## 临时授权必须同时设计退出机制
临时权限很容易变成长期权限。
例如:
> 项目期间临时查看另一个单位的数据;
>
> 领导出差期间代理审批;
>
> 专项检查期间开放报表查询。
业务结束以后,如果没人主动收回,临时权限就可能一直保留。
所以授权时最好同时记录:
* 为什么授权;
* 谁批准;
* 到什么时候;
* 谁负责回收。
能够设置有效期的权限,应优先通过有效期控制。
## 管理员和高权限账号应该单独列出来
普通员工可能只拥有:
> 自己的菜单和待办。
管理员却可能拥有:
* 组织管理;
* 权限配置;
* 流程配置;
* 数据管理;
* 系统后台。
因此两类账号不能采用完全相同的检查方式。
企业可以长期维护:
> **高权限账号清单。**
每次管理员更换、调岗或组织变化时优先复核。
## 周期多久,应由风险决定
对于没有明显人员变化的权限,仍然有必要进行周期复核。
但不建议为了“看起来规范”,随意规定:
> 所有权限每30天统一检查。
可以按风险分类。
### 高风险权限
例如后台管理、大范围数据查看、跨组织权限。
### 中风险权限
例如部门级业务管理、模块管理员。
### 普通权限
一般员工基础功能。
然后再根据企业自己的制度确定适合的月度、季度、半年度或其他周期。
真正的原则是:
> **风险越高,权限越不能长期无人检查。**
## 权限检查最终要形成处理结果
一轮复核不应该只有:
> “检查完成”。
至少要知道哪些权限:
* 继续保留;
* 需要收回;
* 需要新增;
* 还需要业务负责人确认。
这样权限检查才真正形成管理闭环。
## 可以把权限复核做成这张表
| 场景 |
触发时间 |
重点检查 |
| 员工离职 |
离职发生时 |
账号、角色、数据、后台权限 |
| 员工调岗 |
岗位变化时 |
旧权限、新权限 |
| 临时授权 |
到期或事项结束 |
是否及时关闭 |
| 管理员变化 |
发生变更时 |
高权限账号 |
| 周期复核 |
按风险等级 |
历史残留和异常权限 |
## 权限维护能力也应该放进OA选型
企业可以直接让厂商模拟:
> 一名员工从A部门调到B部门。
然后检查:
* 原部门数据还能不能看;
* 新岗位应该增加哪些权限;
* 原流程角色是否取消;
* 临时授权是否仍然存在;
* 管理员修改是否有记录。
华天动力OA当前面向复杂组织场景,可以围绕组织、岗位、角色、流程、表单和数据范围建立权限边界。
因此对于多组织、人员变化频繁、权限层级较多的中大型企业,**华天动力OA适合从组织、角色、流程和数据权限联动的角度进行重点评估。**
“OA权限多久检查一次”最终不应该得到一个孤立数字。
更实用的答案是:
> **发生变化立即处理,高风险权限重点复核,其余权限再按照企业制度周期性检查。**