数据权限
控制能看到什么数据
- 看所有数据?
- 只看本部门?
- 只看自己的?
最重要的权限
合同助手合同管理系统的权限管理功能,帮您控制谁能看什么、谁能做什么,保护企业数据安全,权限清晰明了
担心数据泄露?不知道该给员工什么权限? 合同助手的权限系统让数据安全可控,权限清晰明了。
数据安全的问题:
| 传统方式的问题 | 合同管理系统的解决方案 | 您的收益 |
|---|---|---|
| 所有人都能看所有数据 | 按角色控制数据范围 | 数据不泄露 |
| 新员工不知道能做什么 | 角色自动赋予权限 | 快速上手 |
| 离职员工账号未注销 | 停用账号权限失效 | 安全可控 |
| 权限分配混乱 | 统一权限管理 | 管理规范 |
| 敏感信息随意查看 | 字段脱敏和权限控制 | 保护隐私 |
合同管理系统从三个维度控制权限:
数据权限
控制能看到什么数据
最重要的权限
功能权限
控制能做什么操作
保护核心功能
字段权限
控制能看到哪些字段
保护敏感数据
角色 = 一组权限的集合
举例说明:
角色: 销售经理
拥有的权限:✅ 查看本部门所有合同✅ 创建、编辑本部门合同✅ 审批本部门合同✅ 查看本部门客户信息❌ 不能删除合同❌ 不能查看其他部门数据❌ 不能修改系统设置普通员工:
部门主管:
部门经理:
财务人员:
总经理:
全公司数据
本部门及下级部门
仅本部门
仅本人
自定义范围
创建或编辑角色
进入”系统设置” → “角色管理”
选择数据权限级别
在”数据权限”下拉框选择:
设置具体范围 (如果选择自定义)
保存
场景: 销售总监
数据权限: 本部门及下级部门
能看到:✅ 销售中心的所有数据✅ 华东区销售部的数据✅ 华南区销售部的数据✅ 华北区销售部的数据
看不到:❌ 采购部的数据❌ 财务部的数据❌ 法务部的数据场景: 普通销售员
数据权限: 仅本人
能看到:✅ 自己创建的合同✅ 自己负责的客户✅ 分配给自己的任务
看不到:❌ 同事的合同❌ 其他人的客户❌ 部门整体数据合同管理:
客户管理:
财务管理:
系统管理:
进入角色管理
“系统设置” → “角色管理” → 编辑角色
勾选功能权限
在”功能权限”区域:
设置操作权限
对每个功能设置具体操作:
保存
财务人员角色:
✅ 能做的:- 查看所有合同的财务信息- 登记收款和付款- 开具发票- 审核报销- 导出财务报表
❌ 不能做的:- 创建、编辑合同内容- 删除合同- 管理客户信息- 修改用户权限控制用户能看到哪些字段,能编辑哪些字段
使用场景:
可见可编辑
可见不可编辑
不可见
脱敏显示 (特殊)
进入字段权限设置
“系统设置” → “字段权限”
选择业务模块
为角色配置字段权限
| 字段名称 | 销售员 | 部门经理 | 财务 |
|---|---|---|---|
| 合同名称 | ✅ 可见可编辑 | ✅ 可见可编辑 | ✅ 可见 |
| 合同金额 | ✅ 可见 | ✅ 可见可编辑 | ✅ 可见 |
| 成本价 | ❌ 不可见 | ✅ 可见 | ✅ 可见 |
| 客户电话 | 📱 脱敏 | ✅ 可见 | ❌ 不可见 |
保存配置
敏感字段脱敏规则:
| 字段类型 | 原始数据 | 脱敏后显示 |
|---|---|---|
| 手机号 | 13812345678 | 138****5678 |
| 身份证 | 110101199001011234 | 110101****1234 |
| 银行卡 | 6222021234567890 | 6222 **** **** 7890 |
| 邮箱 | zhangsan@company.com | zhan***@company.com |
场景: 新建角色和现有角色权限类似
找到相似的角色
例如: 要创建”销售主管”,参考”销售经理”
复制角色
点击”销售经理”旁的”复制”按钮
修改角色名称
改为”销售主管”
调整部分权限
保存
效率提升: 从 30 分钟到 3 分钟!
如何确认权限设置是否正确?
创建测试账号
创建一个测试用户,分配要测试的角色
用测试账号登录
打开浏览器隐身模式,登录测试账号
验证权限
调整权限
如果不符合预期,回到管理后台调整
定期检查权限设置是否合理
每月检查:
检查方法:
给用户分配权限时,遵循最小权限原则
原则:
好处:
示例:
错误做法:新员工入职 → 给"系统管理员"角色 → 权限过大
正确做法:新员工入职 → 给"普通员工"角色 → 能完成日常工作需要更多权限 → 单独申请 → 审批后开通不要只按岗位设角色,要按业务场景
传统做法 (不够灵活):
推荐做法 (更灵活):
一个用户可以有多个角色:
张三:- 普通员工 (基础权限)- 销售权限 (能管理合同和客户)- 审批权限 (能审批本部门合同)
权限叠加 = 所有角色权限的并集数据权限: 控制”能看到什么”
功能权限: 控制”能做什么”
两者结合:
方法一: 创建专属角色 (推荐)
方法二: 单独调整权限
建议: 优先用方法一,便于管理
自动处理 (推荐):
手动调整:
防范措施:
操作日志
敏感操作二次确认
定期审计
权限变更通知
简化方法:
使用预置角色
从简单开始
参考模板
寻求帮助
扫码添加客服微信