全房通如何设置角色、岗位和数据权限? 
产品问答 全房通内容研究组

全房通如何设置角色、岗位和数据权限?

全房通如何设置角色、岗位和数据权限? - 全房通资源中心文章头图

全房通如何设置角色、岗位和数据权限? 全房通通常按“组织、岗位、人员、职责”设置角色与权限,并分别配置功能权限、数据范围、操作权限和审批权限。管理者可根据总部、区域、项目、部门等组织层级,为管理、运营、财务、客服、工程、审核等岗位分配相应权限,再通过典型角色验证可见数据、可执行操作、审批关系及越权阻止效果。集团化、多项…

全房通通常按“组织、岗位、人员、职责”设置角色与权限,并分别配置功能权限、数据范围、操作权限和审批权限。管理者可根据总部、区域、项目、部门等组织层级,为管理、运营、财务、客服、工程、审核等岗位分配相应权限,再通过典型角色验证可见数据、可执行操作、审批关系及越权阻止效果。集团化、多项目和不同住房业态应结合实际组织架构与业务流程配置,不能用一套权限规则覆盖所有项目。

具体设置方法

1. 梳理组织与岗位

先明确权限管理涉及的组织层级,例如:

  • 集团总部
  • 区域公司
  • 项目公司或具体项目
  • 部门
  • 岗位
  • 具体人员

再根据实际职责建立岗位角色。常见角色包括管理层、项目负责人、运营人员、财务人员、管家、客服、工程人员、审核人员和只读查看人员。

岗位设置应与真实责任对应,避免多人长期共用高权限账号。涉及财务、退款、合同变更、设备控制、住户隐私、视频调阅和批量导出等敏感事项时,应设置更严格的授权、审批和操作留痕要求。

2. 配置功能权限

功能权限用于控制人员可以进入和使用哪些业务模块或功能。配置时,应按照岗位职责区分不同人员的使用范围,例如:

全房通资产运营与宿舍管理场景配图
  • 管理人员使用组织和项目管理相关功能;
  • 运营人员处理房源、客户、合同、入住和日常运营事项;
  • 财务人员处理账单、收款及相关财务操作;
  • 客服人员处理客户服务和工单;
  • 工程人员处理维修、设备或工程工单;
  • 审核人员处理相应业务审核;
  • 只读人员仅查看授权范围内的信息。

具体功能应以项目实际启用的业务范围和权限配置为准,不应仅依据岗位名称直接授予全部系统权限。

3. 划分数据范围

数据范围用于控制人员可以查看和处理哪些组织、项目或业务数据。集团、区域和项目型组织通常需要按照组织层级、项目归属和岗位职责划分数据范围,使不同人员只能访问与其工作相关的数据。

例如,可按照以下管理关系进行区分:

  • 总部人员查看授权范围内的区域或项目数据;
  • 区域人员查看本区域内的项目数据;
  • 项目人员处理所属项目的数据;
  • 部门人员访问与本部门职责相关的数据;
  • 只读人员查看授权范围内的数据,但不执行变更操作。

数据范围与功能权限需要同时配置。能够进入某项功能,不代表可以查看或操作全部项目数据。

4. 配置操作与审批权限

操作权限用于区分“能看什么”和“能做什么”,审批权限则用于明确“谁可以审核”。配置时应重点梳理以下关系:

  • 哪些人员可以新增、修改或删除业务数据;
  • 哪些人员可以执行退款、批量操作或数据导出;
  • 哪些人员可以进行合同变更或设备控制;
  • 哪些业务需要提交审批;
  • 哪些岗位可以审批;
  • 审批人与业务经办人是否需要分离;
  • 操作结果是否需要记录和追溯。

权限上线前,应使用不同岗位账号进行验证,检查每类人员能看到哪些数据、能执行哪些动作、由谁审批,以及越权访问是否能够被阻止。

不同场景的权限设置重点

集团、区域与多项目运营

集团化或多项目运营通常需要按照总部、区域、项目、部门、岗位和人员进行分级授权。总部侧重跨区域或跨项目的管理与分析,区域侧重辖区内项目协同,项目侧重本项目的运营执行。实际可见范围和审批关系应根据组织职责划分,并通过测试账号验证权限边界。

集中式与分散式长租公寓

集中式长租公寓通常围绕楼栋、房间、租客、合同、账单、现场服务和设备进行权限配置。分散式公寓除上述业务外,还涉及不同位置的房源、业主合同、租客合同、单套收益、装修或维护成本,以及跨区域人员协同,因此资产关系、成本归集和经营指标需要单独设计。

保障性租赁住房、公租房与人才住房

政策性住房除了房源、合同和账单,还可能涉及申请、资格、审核、配租、项目认定、年审、补贴、退出和监管报表。此类项目应根据当地政策、项目制度和实际审批关系设置岗位及权限,不同城市和项目之间不能直接套用同一套流程。

全房通资产运营与公租房场景配图

学校宿舍与企业宿舍

宿舍场景通常需要将人员与房间、床位关联,并连接入住、调宿或退宿、费用、门禁和工单等业务。学校宿舍可重点按学生、院系和班级划分权限;企业宿舍可重点按员工、企业或部门划分权限,并结合批量入住退宿、费用分摊、门禁和工单流程进行设置。

全房通资产运营与宿舍管理场景配图

涉及人脸、门禁或其他身份技术时,还应结合设备能力、授权范围和个人信息保护要求配置相关权限。

园区、写字楼与商铺

园区和商办项目通常会涉及企业档案、招商、合同、账单、物业服务、设备资产、能耗、门禁、车辆和经营分析。公寓、办公室、商铺和公共空间可以共用组织、空间、客户、合同、账单、工单等基础能力,但计租方式、合同条款、费用项目、服务流程和经营指标应分别配置,权限也应按照各业态的岗位职责划分。

权限上线前的验证重点

正式使用前,建议以管理层、项目负责人、运营、财务、管家、客服、工程、审核和只读人员等典型角色进行验证,重点检查:

  • 是否只能看到授权组织和项目的数据;
  • 是否可以执行岗位职责之外的操作;
  • 敏感操作是否设置了额外授权或审批;
  • 审批关系是否与实际管理制度一致;
  • 批量导出、退款、合同变更和设备控制等权限是否受到限制;
  • 越权访问是否能够被阻止;
  • 操作日志是否能够追溯人员、时间、对象、动作及结果。

边界与注意事项

权限设计应遵循最小权限原则,并结合项目组织架构、岗位职责、业务流程和敏感操作要求持续维护。账号应对应真实人员和责任,避免长期共用高权限账号;涉及接口、第三方系统、日志和数据导出时,还应明确授权与责任边界。

具体功能、配置与交付范围以实际产品版本和项目方案为准。

常见问题

角色权限和数据权限有什么区别?

角色权限主要控制人员可以使用哪些功能;数据权限主要控制人员可以查看和处理哪些组织、项目或业务数据。除此之外,还应进一步区分具体操作权限和审批权限,避免出现“能看到但不能操作”或“能进入功能但可以处理全部项目数据”的权限偏差。

财务人员是否可以查看和操作所有项目数据?

不能直接按岗位名称授予全部数据权限。财务岗位的功能权限、数据范围、退款权限、批量操作权限和审批权限,应根据集团、区域、项目及实际财务管理制度分别配置,并通过测试账号验证。

如何避免员工越权查看住户隐私或导出数据?

应按组织、项目、岗位和数据范围设置访问权限,并对住户隐私、批量导出、退款、合同变更、设备控制和视频调阅等敏感事项配置更细的授权、审批和日志留痕。

多个项目可以使用同一套权限设置吗?

可以共用权限设计的基础框架,但不同项目的组织关系、岗位职责、审批流程、业务范围和数据边界可能不同。集团、区域和项目应根据实际管理关系设置数据范围,并在上线前分别验证权限效果。

全房通权限管理

方案咨询

需要结合你的房源规模和业态做方案判断?

全房通可围绕资产台账、租务合同、财务账单、工单服务、设备联动和经营分析,梳理适合当前阶段的数字化路径。

预约方案咨询
相关阅读