文章 查看内容

矩阵型组织架构中的行权限数据安全模版实践案例

矩阵型组织架构中的行权限数据安全模版实践案例

169 0 平台运维 2025-1-2 14:30 发布者: Jeremy

矩阵型组织架构的企业,其数据权限管控的场景会更复杂,如何匹配实际业务场景进行高效的行权限数据管理,可以参考本文。
背景:

某企业组织架构中存在品牌线渠道线交叉的矩阵型组织架构,部分员工的职责范围复杂,给数据权限管控带来一定挑战。

以某员工(小明)职责范围为例,其负责的品牌线与渠道线示意:

如何确保小明在BI看板中仅能看到他职责范围内的品牌线与渠道线相关数据呢?

解决方案:

在此情况下,小明需要能看到品牌A在甲乙丙丁4个渠道的业绩数据,但是只能看到品牌B在甲乙2个渠道的业绩数据、品牌C在渠道甲的业绩数据。

如果仅通过小明的用户属性品牌渠道两个维度来判断其数据权限,会偏离业务管控要求,因此需要对品牌渠道做交叉后新建一个品牌-渠道的用户属性,作为判断依据,并应用到数据权限模版中,实现相关数据集的批量权限管控配置。

(前提:已通过账户同步方式实现BI中用户属性的批量创建和维护)

账户同步相关文档:https://docs.guandata.com/product/bi/427019597351223296?

具体实现步骤:

一、维护用户数据权限范围表

在企业内部权限管控系统中,或手工维护一张员工数据权限范围表,如:

该数据权限表可以定期自动/手动同步至BI中。

 

二、通过ETL新建用户属性字段,并关联到与BI绑定的用户数据集

实现效果:

ETL示意:

计算字段公式:COLLECT_SET(CONCAT([品牌], "-", [渠道]))

 

与用户数据集的关联步骤:略

 

三、管理员后台增加用户属性维度,并与用户数据集中新建的字段关联

四、需要做行权限管控的数据集中也相应增加品牌-渠道维度

计算字段公式:CONCAT([品牌], "-", [渠道])

 

五、新建数据安全模版设置行权限规则

 


六、将数据安全模版应用至目标数据集

 

至此,匹配矩阵型组织架构的行权限数据安全模版即配置完成。


路过

雷人

握手
5

鲜花

鸡蛋

刚表态过的朋友 (5 人)

评论

您需要登录后才可以发表言论 登录立即注册
微信服务号
联系我们
电话:400-880-0750
邮箱:hello@guandata.com
Copyright © 2001-2025 观远社区 版权所有 All Rights Reserved. 浙 ICP 备15006424号-3
去评论 去发文 返回顶部
返回顶部