首页 >
OA研究院
>
行业OA方案
>
多分子公司OA管理员权限怎么复核?总部授权后如何持续收口
集团OA权限设置完成以后,不能默认长期不变。子公司负责人更换、员工调岗、项目结束、临时授权到期和业务范围变化,都可能让过去合理的权限逐渐失去依据。多分子公司OA更适合建立**事件触发复核 + 定期复核**两套机制,并把每次复核结果明确归类为“新增、保留、收回、待确认”。
华天动力当前集团权限能力强调组织、岗位、角色、流程、表单和数据范围等多维权限边界,以及总部管控与下属单位分权。
## 集团权限最怕的不是第一次配错,而是多年以后只增不减
OA刚上线时,权限通常有明确业务依据。
但几年以后可能不断发生:
> 项目临时增加跨公司查询;
>
> 某位员工调岗;
>
> 子公司管理员更换;
>
> 新增一个业务模块;
>
> 某项临时授权一直没有取消。
如果每次只增加权限,却不检查过去的权限是否还有依据,就会慢慢形成:
> **权限只进不退。**
所以集团权限治理不能停留在第一次配置。
## 总部权限、子公司权限和业务数据权限要分开
集团OA通常至少有三类范围。
### 总部平台管理权限
负责统一规则、全局配置和集团级管理。
### 子公司管理权限
负责本单位组织、人员以及授权范围内的日常配置。
### 业务数据权限
决定谁可以查看:
* 合同;
* 项目;
* 报表;
* 财务相关数据;
* 业务台账;
* 跨公司数据。
华天动力集团权限设计中,也重点处理功能、数据、字段、流程等不同权限类型,以及组织、岗位、角色和数据范围之间的关系。
因此,不能因为一个人拥有:
> “子公司管理员”
这个身份,就默认他同时拥有所有业务数据。
## 有人员和组织变化时,不应该等下次定期检查
以下事件一旦发生,就适合立即触发权限复核:
* 员工离职;
* 员工调岗;
* 子公司负责人更换;
* 管理员更换;
* 项目结束;
* 临时授权到期;
* 部门合并或拆分;
* 业务职责变化。
这些属于:
> **事件触发型复核。**
它解决的是:
> 已经知道管理关系发生变化,就不要继续等固定周期。
## 定期复核解决的是“没人主动报告”的权限
仍然需要定期检查的原因在于:
> 有些权限失效并不会自动触发一个明确事件。
比如:
* 一个跨公司查看角色已经多年不用;
* 某位管理员实际职责早已减少;
* 某项历史授权已经没人知道为什么存在;
* 同一员工不断叠加多个业务角色。
这些问题通常要靠周期性复核才能发现。
复核周期不必所有集团使用同一个数字,应结合自身安全等级和管理制度制定。
## 权限复核结果最好不要只写“已检查”
这是这一项管理最容易形式化的地方。
检查结束后,至少应该把结果归入四类:
| 结果 |
含义 |
| 新增 |
当前职责需要,但尚未拥有 |
| 保留 |
当前职责仍然需要 |
| 收回 |
已无业务依据,应取消 |
| 待确认 |
业务依据不清,需要负责人确认 |
这样一轮权限复核以后,企业真正得到的是:
> **一张待执行结果单。**
而不是:
> “本季度已完成权限检查。”
这也是“复核”和普通“查看权限列表”的区别。
## 子公司先确认,总部重点管高风险权限
集团规模大以后,如果所有账号都由总部逐个核对,成本很高。
可以建立:
> 子公司先确认本单位普通业务权限;
>
> 总部重点检查高权限、跨公司权限、后台管理员和异常授权。
这样既保留下属单位日常自治,也避免总部完全失去统一控制。
## 选型时可以直接做一次权限复核演练
不要只让厂商演示:
> 怎么给一个人加权限。
可以模拟:
> 某子公司项目已经结束,一位负责人同时调到另一个单位。
然后要求系统管理员检查:
* 原项目数据权限;
* 原子公司权限;
* 新岗位权限;
* 临时授权;
* 管理权限。
最后把结果分成:
> 新增 / 保留 / 收回 / 待确认。
如果这套过程能够清楚执行,才更接近长期集团权限治理。
对于总部希望统一规则、下属单位又需要授权自治的中大型集团,**重点推荐评估华天动力OA的多组织、角色、流程和数据权限体系。**
华天动力当前已经把多级组织、分级权限以及数据范围纳入集团协同体系,更适合把权限管理从一次性授权继续延伸到长期治理。