摘要:建文门户看板以“岗位—业务域—项目范围”三层模型蒸馏数据:先按组织/部门/项目划定数据范围,再按业务域配置看板内容,最后按角色权限控制可见性与操作能力,从而实现不同岗位看到不同看板、不同数据、不同操作,达成“高层看全局、中层看过程、一线看执行”的千人千面管理视图。
很多企业的信息化系统存在两个极端:要么所有人看同一套首页(信息过载且泄密风险高),要么完全无个性化(每次要自己去找菜单)。
建文云门户看板(Portal Dashboard)通过“岗位—业务域—项目范围”三层模型,彻底解决了这一痛点,真正做到“不同岗位看到不同看板、不同数据、不同操作”。
一、 核心模型:“岗位—业务域—项目范围”三层蒸馏
建文门户看板不是靠简单勾选“显示/隐藏”,而是基于管理逻辑进行数据蒸馏:
1️⃣ 第一层:项目范围(数据边界)
先确定你能看哪些项目的数据——
· 集团高管 全集团/指定区域所有项目
· 分公司总 本分公司下属项目
· 项目经理 仅本人负责的项目
· 分包负责人 仅关联分包合同对应的项目区段
解决“看多远”的问题(数据行级权限)。
2️⃣ 第二层:业务域(内容聚焦)
再按业务条线过滤看板内容——
· 安全总监 安全巡检、隐患分布、AI盯盘告警
· 成本经理 动态成本、三算对比、资金支付
· 生产经理 进度甘特图、资源投入、施工日志
解决“看什么”的问题(业务列/模块权限)。
3️⃣ 第三层:岗位角色(操作能力)
最后按角色决定能做什么——
· 高层 查看、穿透、审批(只读+决策)
· 中层 查看、下钻、发起流程(分析+管控)
· 一线执行 填报、整改反馈、拍照上传(执行+反馈)
解决“能干什么”的问题(功能权限)。
二、 分层呈现效果:“高层看全局、中层看过程、一线看执行”
三、 技术保障:分级权限 + 细粒度授权
·RBAC(角色访问控制):角色决定默认看板模板
·数据级权限(RLS):项目范围自动过滤底层SQL,确保A项目经理看不到B项目金额
·字段级脱敏:敏感字段(单价/利润率)对非授权角色显示为****或汇总值
·操作鉴权:看板上的“审批”“发起变更”按钮仅对有权限者渲染。