首页
学习
活动
专区
圈层
工具
发布

建文云 | 专业看板是按岗位来划分权限的吗?

摘要:建文门户看板以“岗位—业务域—项目范围”三层模型蒸馏数据:先按组织/部门/项目划定数据范围,再按业务域配置看板内容,最后按角色权限控制可见性与操作能力,从而实现不同岗位看到不同看板、不同数据、不同操作,达成“高层看全局、中层看过程、一线看执行”的千人千面管理视图。

很多企业的信息化系统存在两个极端:要么所有人看同一套首页(信息过载且泄密风险高),要么完全无个性化(每次要自己去找菜单)。

建文云门户看板(Portal Dashboard)通过“岗位—业务域—项目范围”三层模型,彻底解决了这一痛点,真正做到“不同岗位看到不同看板、不同数据、不同操作”

一、 核心模型:“岗位—业务域—项目范围”三层蒸馏

建文门户看板不是靠简单勾选“显示/隐藏”,而是基于管理逻辑进行数据蒸馏:

1️⃣ 第一层:项目范围(数据边界)

先确定你能看哪些项目的数据——

· 集团高管 全集团/指定区域所有项目

· 分公司总 本分公司下属项目

· 项目经理 仅本人负责的项目

· 分包负责人 仅关联分包合同对应的项目区段

解决“看多远”的问题(数据行级权限)。

2️⃣ 第二层:业务域(内容聚焦)

再按业务条线过滤看板内容——

· 安全总监 安全巡检、隐患分布、AI盯盘告警

· 成本经理 动态成本、三算对比、资金支付

· 生产经理 进度甘特图、资源投入、施工日志

解决“看什么”的问题(业务列/模块权限)。

3️⃣ 第三层:岗位角色(操作能力)

最后按角色决定能做什么——

· 高层 查看、穿透、审批(只读+决策)

· 中层 查看、下钻、发起流程(分析+管控)

· 一线执行 填报、整改反馈、拍照上传(执行+反馈)

解决“能干什么”的问题(功能权限)。

二、 分层呈现效果:“高层看全局、中层看过程、一线看执行”

三、 技术保障:分级权限 + 细粒度授权

·RBAC(角色访问控制):角色决定默认看板模板

·数据级权限(RLS):项目范围自动过滤底层SQL,确保A项目经理看不到B项目金额

·字段级脱敏:敏感字段(单价/利润率)对非授权角色显示为****或汇总值

·操作鉴权:看板上的“审批”“发起变更”按钮仅对有权限者渲染。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/Oxw4WRcUr2Qygcj7eReafzOQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。
领券