管理员设置组织架构可见性

功能简介

💡

谁能操作:超级管理员或拥有“通讯录设置”菜单权限的管理员

管理员设置组织架构可见性,能提升企业组织架构信息的保密性。

比如,管理员设定“成员仅能看见本部门信息”,那成员就只能看到自己部门的组织架构,看不到部门以外的架构,确保核心及技术团队成员信息不被泄露。

 

操作流程

设置默认规则

  1. 进入管理后台,点击 通讯录> 通讯录设置 > 组织架构可见性

 

  1. 点击 修改,根据企业需求选择对应选项,点击 保存 完成修改。
  • 选择 成员可见所有人,则所有成员都能看见所有组织架构。
  • 选择 成员可见本部门及子部门,则成员所在部门下包含的所有组织架构,该成员都能看见。比如,成员是三级部门负责人,则三级、四级、五级部门的所有架构,成员都能看见。
  • 选择 成员可通过搜索找到不可见的成员,则是:成员能通过搜索来联系企业里所有同事,即使被限制了看不见该部门组织架构。

 

添加自定义规则

当默认规则无法满足要求时,可以添加自定义规则,作为默认规则的补充。点击 添加,设置主体(发起查看/搜索的成员)、可见/不可见、客体(被查看/搜索的成员),以及是否允许搜索不可见的客体。

 

 

举例1:想设置“A部门不可见B成员”(比如,不想让实习生团队查到企业某高层)

  1. 在主体中勾选 指定成员,在指定成员中点击 +添加 选中A部门,在白名单中点击 +添加 选中A部门中的部分成员(则这些成员不受此规则约束)。
  2. 在画面中间的菜单中,选择 不可见
  3. 在客体中勾选 指定成员,点击 +添加 选中B成员。

 

举例2:想设置“A成员可见B成员”(比如,已设置默认规则“成员可见本部门和子部门”时,但需要让财务负责人能看见分管财务的高管)

  1. 请在主体中勾选 指定成员 ,在指定成员中点击 +添加 选中A成员。
  2. 在画面中间的菜单中,选择 可见
  3. 在客体中勾选 指定成员,点击 +添加 选中B成员。

 

管理自定义规则

管理员可以编辑、删除、批量删除自定义规则。

 

验证规则效果

设置规则后,管理员可点击 验证规则,进入规则效果验证界面。

 

输入主体/客体成员后,即可查询主体成员对客体成员的权限是否符合需求。

 

常见问题

问:设置多重规则后,规则会怎么生效?

答:生效结果如下:

场景说明

叠加规则

举例说明

默认规则

与自定义规则

当默认规则=成员可见所有人时,

  • 成员只有可见的自定义规则时,默认规则不生效
  • 成员只有不可见的自定义规则时,默认规则生效
  • 成员只有可见和不可见的自定义规则时,默认规则不生效

示例1:

  • 默认规则=成员可见所有人
  • 自定义规则=A成员可见人力资源部

结果:A成员可见人力资源部,人力资源部以外都看不到

 

示例2:

  • 默认规则=成员可见所有人
  • 自定义规则=A成员不可见财务部

结果:A成员不可见财务部,其他均可见

 

示例3:

  • 默认规则=成员可见所有人
  • 自定义规则=A成员可见财务部
  • 自定义规则=A成员不可见人力资源部

结果:A成员不可见财务部,可见人力资源部

当默认规则=成员可见本部门及子部门时,

  • 成员有自定义规则时,默认规则中的可见设置与自定义规则中的可见设置,一起生效

示例1:

  • 默认规则=成员可见本部门及子部门
  • 自定义规则=A成员可见财务部

结果:A成员可见财务部,也可见A成员所属本部门及子部门,其他都不可见

 

示例2:

  • 默认规则=成员可见本部门及子部门
  • 自定义规则=A成员可见财务部
  • 自定义规则=A成员不可见人力资源部

结果:A成员可见财务部,也可见A成员所属本部门及子部门,不可见人力资源部,其他都不可见

自定义规则

与自定义规则

  • 可见规则与可见规则,叠加计算
  • 不可见规则与不可见规则,叠加计算
  • 不可见规则与可见规则,不可见优先

示例1:

  • 自定义规则=a成员可见部门A
  • 自定义规则=a成员可见部门B

结果:a成员可见部门A、B

 

示例2:

  • 自定义规则=a成员不可见部门A
  • 自定义规则=a成员不可见部门B

结果:a成员不可见部门A、B

 

示例3:

  • 自定义规则=a成员可见部门A
  • 自定义规则=a成员不可见部门B

结果:a成员可见部门A,不可见部门B(若用户同时存在AB部门中,则可见部门B中的该用户)

  • 主体的用户/用户组/部门按成员来生效

示例:

  • 自定义规则=a成员【用户】可见B部门
  • 自定义规则=C部门【部门】可见E部门(a成员属于C部门)
  • 自定义规则=D组【用户组】可见F部门(a成员属于D组)

结果:三种对象包含a成员,且三者不冲突,则三条策略均命中。

  • 客体的用户/用户组按成员身份生效,部门则按用户身份生效

示例1:(以用户举例)

  • 自定义规则=a成员可见b成员【用户】

结果:若b成员在多个部门下,则a成员可见所有部门下的b成员。

 

示例2:(以用户组举例)

  • 自定义规则=a成员可见B组【用户组】

结果:B组中包含b成员,若b成员在多个部门下,则a成员可见所有部门下的b成员。

 

示例3:(以部门举例)

  • 自定义规则=f成员不可见B部门【部门】
  • 自定义规则=f成员可见C部门【部门】

结果:若a成员加入B部门和C部门,则f成员可见C部门的成员a,不可见B部门的成员a。

 

创建时间:2025-04-22 16:00
浏览量:0

更多成功案例