嫩草影院久久99_老司机午夜网站国内精品久久久久久久久_久久夜色精品国产_国产一级做a爰片久久毛片

面向中小企業SaaS的權限管理系統

2018-8-19    博博

面向中小企業SaaS的權限管理系統

人人都是產品經理 2018-08-19 15:02:17

如果您想訂閱本博客內容,每天自動發到您的郵箱中, 請點這里

本文基于面向某個垂直行業的SaaS系統的設計經驗,抽象出一套適合中小企業的權限管理體系,目標是最大限度保留系統彈性的同時,把系統復雜度和開發成本盡可能降低。enjoy~

面向中小企業SaaS的權限管理系統

面向企業級的SaaS(軟件及服務)系統,由于企業用戶的規模和內部管理模式千差萬別,設計一套具備足夠彈性、符合絕大部分目標企業用戶需求的權限管理系統,是一個很大的挑戰。

我們可以看到,市面上面向多個行業的綜合性SaaS系統,例如銷售易、紛享銷客等,由于它們的目標客戶跨越了多個行業、多種規模,這些企業具備各種各樣的內部管理風格和模式,在權限系統的管理上,往往做得非常復雜,不僅具備部門、角色、職位、數據等各個維度的權限管理,各個功能模塊還有自己獨立的權限管理,雖然具備最大的彈性,卻給企業的系統管理帶來較大的負擔。

提煉的三個核心原則:

  • 企業-管理員-普通賬號三級權限
  • 功能和數據權限分離
  • 部門和角色分離

圍繞上述三個基本原則,我們力圖在滿足中小企業需求的前提下保持足夠的彈性,并嚴格控制復雜度和開發成本。詳細描述如下。

1. 權限從上到下分為三個層級:企業賬號(老板賬號)、管理員賬號、普通賬號

對于中小企業來說,公司的實際控制人,往往是公司的創始人或自然人大股東,因此企業賬號的使用者以及對應綁定的手機號碼,都是公司的實際控制人,他應該掌握最核心、權限最大的企業賬號,所以也可以稱為“老板賬號”。

但是在實際場景中,公司的實際控制人并不會直接管理公司的業務支撐系統,因此,需要在系統首次部署時,創建好企業賬號,并由企業賬號授權給某一個或多個系統管理員,由系統管理員去完成日常的角色創建、員工導入等工作。系統管理員,對應的一般就是HR或行政部門的管理人員。當然,企業賬號的權限高于管理員賬號,如果是小微型企業,也可以由企業賬號直接替代管理員賬號的功能。

除了企業賬號和管理員賬號之外,其他各級員工所持有的賬號,都屬于普通賬號。普通賬號的部門、角色、數據等權限的設置,一律由系統管理員配置。

三個權限層級示意圖如下:

面向中小企業SaaS的權限管理系統

在實際系統中的核心業務步驟如下:

(1)企業購買系統時,創建一個企業賬號,這個企業賬號綁定的手機號碼為公司實際控制人的手機號碼。該手機號碼必要時可以解綁(例如公司實際控制人變更),由于該功能觸發頻率很低,因此不需要在前端功能中實現,只需要在購買協議中寫明,“購買企業可以通過書面方式提出企業賬號手機號碼綁定變更需求”即可。

(2)在部署和培訓階段,可指導企業賬號持有人創建一個或多個管理員賬號,該賬號一般授權給行政總監或人力資源總監,后續配置即由管理員賬號進行。

(3)管理員賬號持有人需要接受系統培訓,掌握部門創建、角色創建、功能和數據權限分配等基本操作。管理員所有操作都必須記錄在案,供企業賬號持有人監督,且管理員操作觸發異常行為規則(如大量分配高等級權限等)時,系統會通過短信方式通知到企業賬號持有人,確保企業賬號對管理員的全方位掌控。

(4)企業賬號可隨時將管理員賬號禁用或設定為離職,但管理員賬號不可對企業賬號進行任何配置或操作。

(5)企業賬號默認擁有所有權限。

2. 功能權限和數據權限分離

功能權限,定義為可見、可以操作的功能范圍。例如某一部分菜單,或者某個頁面里的各種操作。

數據權限,定義為若干個數據類型里的具體可見范圍,例如“客戶”就是一個數據類型,它的權限舉例如“無權限”、“我的客戶”、“我所在部門的客戶”、“我所在部門及下級部門的客戶”。

通過功能權限和數據權限的分離,我們可以做到以下場景:需要開拓和維護客戶的角色集合,都可以擁有“客戶”這個菜單的權限,但不同的角色進入“客戶”菜單的列表時,看到的客戶范圍各不相同,極端情況是看不到任何客戶。且不同角色在同一個客戶頁面上,能進行的操作也不同,例如有的角色可以新建客戶,有的卻不行,這就要由功能權限來控制。

可見,通過功能權限和數據權限的分離和配合,我們在具體的權限分配上有了非常大的彈性,且在技術層面的后臺系統的設計上,也非常合理、清晰。

而在具體設計上,需要保證以下4點:

  1. 正確區分功能和數據,入口性和操作性的都應該歸類為功能
  2. 正確對數據進行分類,避免存在分類后的某些數據存在交集
  3. 數據分類到多細的顆粒度,需要由行業特性決定
  4. 數據權限區分為查看、編輯和刪除

示例圖如下,由于涉及具體產品,對某些文字進行了打碼:

面向中小企業SaaS的權限管理系統面向中小企業SaaS的權限管理系統

3、部門和角色分離

部門的定義,自然就是公司行政組織架構下的部門。

在本設計方案中,角色等同于職位,而在許多大型的SaaS系統中,為了更大的靈活性,往往會把角色和職位分開,但根據我們的判斷,對于中小企業,設定角色一個就夠了,職位當然還存在,但僅僅是一個不涉及權限管理的文本title了。

以一個銷售公司來說,角色可以包括:“渠道專員”、“渠道總監”、“銷售專員”、“銷售經理”、“總經理”等等。

所謂的部門和角色分開,就是不同的部門可以有相同的角色,例如如果有渠道一部、渠道二部,則這兩個渠道部的員工的角色都可以設定為“渠道專員”,這兩個部門的管理者都可以設定為“渠道經理”。再配合功能和數據權限,則進一步配置“渠道專員”具有“渠道”菜單的功能權限,其能夠查看的渠道數據權限范圍則僅為“我的”,而“渠道經理”同樣具有“渠道”菜單的功能權限,但其能夠查看的渠道數據權限的范圍則擴大為“部門”。

具體設計上:

  1. 最大部門即為公司
  2. 管理員賬號和普通賬號均可禁用或設置為離職
  3. 不同部門可以配置相同角色
  4. 相同角色的功能權限和數據權限是一樣的
面向中小企業SaaS的權限管理系統

4. 權限系統和其他功能設計的關系

總結完權限系統三個核心的基本原則后,我們還需要指出一點:權限系統的設計方案,在整個系統中絕不是孤立的,它能否實現設計目標,并和整個系統完美配合,還需要做到以下幾點:

首先,菜單和功能的設計,必須是最小顆粒度,否則就和數據權限產生沖突。例如:我們只需要一個“客戶”菜單即可,不同角色在“客戶”菜單里能干什么事情,由功能權限和數據權限配合進行控制,但切不可出現“我的客戶”+“全部客戶”兩個菜單,這明顯和數據權限有根本沖突,且也是一種不優美、不合理、擴展性差的設計。

其次,數據的分類,必須符合業務需求,且劃分合理。有些數據都是公開的可以不歸入數據權限進行管理,所有角色默認都有即可;有些數據需要進一步細分,例如同樣以“客戶”舉例,在某些公司的業務規則中,就需要將客戶的基本信息和聯系信息分開控制,管理層可以看客戶基本信息,但只有客戶負責人才可以看聯系信息,這種情況就需要將客戶的數據權限分為“客戶基本信息”和“客戶聯系信息”兩個。

最后,權限變更的記錄和所有賬號的行為軌跡記錄一樣重要。權限系統本質是進行權力的限制,沒有監管的權力必定是會失控的。在出現問題的時候,必須同時配合權限變更的記錄、角色變更的記錄和賬號的行為軌跡記錄進行追責和存證,確保維護企業的合法權益。

總結

在合理設計的前提下,權限系統也并非越復雜越好。只有符合目標客戶需求并具備最大彈性的權限系統,才是最好的。

藍藍設計www.sdgs6788.com )是一家專注而深入的界面設計公司,為期望卓越的國內外企業提供卓越的UI界面設計、BS界面設計 、 cs界面設計 、 ipad界面設計 、 包裝設計 、 圖標定制 、 用戶體驗 、交互設計、 網站建設 平面設計服務


日歷

鏈接

個人資料

藍藍設計的小編 http://www.sdgs6788.com

存檔

嫩草影院久久99_老司机午夜网站国内精品久久久久久久久_久久夜色精品国产_国产一级做a爰片久久毛片
<em id="09ttv"></em>
    <sup id="09ttv"><pre id="09ttv"></pre></sup>
    <dd id="09ttv"></dd>

        • 99re8这里有精品热视频免费| 亚洲一区二区视频在线| 久久久国际精品| 欧美一区亚洲| 狠狠操狠狠色综合网| 免费在线看一区| 欧美电影在线观看完整版| 亚洲精美视频| 99精品视频免费全部在线| 国产精品第一页第二页第三页| 国产精品99久久久久久久久| 亚洲一二三区精品| 国产一级揄自揄精品视频| 蜜桃久久av一区| 欧美人与性禽动交情品| 午夜视频在线观看一区| 久久久久久久激情视频| 亚洲精品综合精品自拍| 亚洲午夜羞羞片| 亚洲电影中文字幕| 亚洲最新在线| 一区精品在线| 一区二区三区四区五区精品视频| 国产日韩视频| 亚洲精品色婷婷福利天堂| 国产精品免费一区豆花| 欧美电影在线| 国产精品一区免费观看| 亚洲国产精品一区二区www在线| 欧美日韩亚洲另类| 久久伊人精品天天| 国产精品扒开腿爽爽爽视频| 久热re这里精品视频在线6| 欧美日韩亚洲视频| 久久综合伊人77777尤物| 欧美午夜免费电影| 猛男gaygay欧美视频| 欧美视频观看一区| 欧美激情一区| 激情偷拍久久| 亚洲字幕在线观看| 一区二区三区www| 蜜桃久久av一区| 久久国产天堂福利天堂| 欧美日韩综合网| 亚洲黄网站在线观看| 影院欧美亚洲| 性视频1819p久久| 午夜精品久久久久| 欧美精品成人一区二区在线观看 | 国产欧美精品久久| 亚洲第一色在线| 精品成人免费| 欧美在线视频二区| 欧美一级黄色录像| 国产精品久久久久免费a∨大胸 | 久久久久久久久久久成人| 欧美三日本三级少妇三2023| 亚洲三级免费电影| 亚洲精品国产视频| 欧美va天堂在线| 美女图片一区二区| 精品成人在线视频| 久久久久国产一区二区| 久久久国产精品一区二区中文| 国产精品久久久久久久久果冻传媒 | 一区二区欧美在线| 欧美激情一区二区三区在线| 欧美激情一区二区三区在线视频| 精品999在线播放| 久久精品一区二区| 乱中年女人伦av一区二区| 狠狠色2019综合网| 久久久噜噜噜久久久| 欧美成年人在线观看| 亚洲国产精品一区制服丝袜 | 老司机午夜精品视频在线观看| 久久网站热最新地址| 黄色成人在线| 麻豆精品精华液| 亚洲精品中文字幕女同| 亚洲午夜伦理| 国产亚洲精品一区二555| 久久精品一二三区| 亚洲国产精品传媒在线观看| aa级大片欧美三级| 国产精品免费一区二区三区在线观看| 中文在线一区| 久久久久久亚洲精品不卡4k岛国| 伊人久久久大香线蕉综合直播| 老司机精品福利视频| 99国产精品| 久久这里只有| 一区二区日韩伦理片| 国产精品永久在线| 快射av在线播放一区| 夜夜嗨av色综合久久久综合网| 久久成人精品一区二区三区| 亚洲第一免费播放区| 欧美视频网址| 久久久国产午夜精品| 日韩一二在线观看| 久久男人资源视频| 亚洲视屏在线播放| 一区二区三区在线观看欧美| 欧美女主播在线| 久久久久国产成人精品亚洲午夜| 亚洲精品一区二区三区av| 久久er精品视频| 亚洲精品在线免费观看视频| 国产亚洲成精品久久| 欧美人成在线视频| 久久久久一区二区三区| 欧美一区午夜精品| 亚洲国产精品美女| 夜色激情一区二区| 久久影院午夜论| 亚洲一区二区在线免费观看视频| 一区二区视频免费在线观看| 欧美视频日韩| 欧美激情网站在线观看| 久久黄色影院| 亚洲欧美激情四射在线日 | 久久不射网站| 日韩一级精品视频在线观看| 免费成人黄色av| 欧美在线观看一区二区| 在线亚洲一区二区| 亚洲精品久久久久| 极品av少妇一区二区| 国产精品视频观看| 欧美视频在线观看免费网址| 欧美国产精品久久| 蜜臀99久久精品久久久久久软件| 欧美一区二区三区免费视| 亚洲一区二区三区影院| 日韩一区二区精品视频| 亚洲人成网站精品片在线观看| 免费观看成人鲁鲁鲁鲁鲁视频| 久久精品系列| 久久网站热最新地址| 久久精品最新地址| 久久久久久电影| 久久久噜噜噜久久中文字幕色伊伊 | 国产精品爽爽ⅴa在线观看| 欧美人成网站| 欧美日韩性生活视频| 欧美三级视频| 国产精品久久久久久久久久三级| 欧美性猛交xxxx免费看久久久| 欧美日韩在线播放三区四区| 国产精品成人在线观看| 国产精品美女久久久| 国产日本欧洲亚洲| 国产综合精品一区| 亚洲电影第1页| 亚洲黄色成人久久久| 日韩午夜精品| 亚洲视频欧美在线| 性欧美video另类hd性玩具| 欧美一区二区| 久久夜色精品国产亚洲aⅴ| 免费看黄裸体一级大秀欧美| 欧美国产高潮xxxx1819| 亚洲人成网站在线播| 亚洲天堂av在线免费| 久久国产精品久久精品国产| 麻豆成人精品| 国产精品白丝jk黑袜喷水| 国产小视频国产精品| 136国产福利精品导航网址应用| 亚洲精品极品| 先锋影音网一区二区| 免费不卡在线观看av| 夜夜嗨av一区二区三区免费区| 亚洲综合三区| 嫩模写真一区二区三区三州| 欧美视频官网| 樱桃国产成人精品视频| 一本久道久久综合中文字幕| 久久国产成人| 亚洲国产精品va在看黑人| 亚洲一区二区三区在线视频| 久久女同互慰一区二区三区| 欧美日韩一区在线观看| 在线精品国产欧美| 亚洲自拍高清| 亚洲高清不卡av| 午夜精品三级视频福利| 欧美日本国产| 一区在线观看| 欧美在线播放一区| 亚洲美女av黄| 另类亚洲自拍| 国产欧美一区视频| 亚洲视频精品| 亚洲国产精品久久久久婷婷884 | 亚洲精品在线免费观看视频| 欧美在线免费观看亚洲| 国产精品成人一区二区三区夜夜夜 |