成熟CRM系統(tǒng)的權(quán)限體系解析
權(quán)限體系的價(jià)值在于支撐不同用戶(hù)處理職責(zé)范圍內(nèi)的業(yè)務(wù),保護(hù)業(yè)務(wù)處理的順暢進(jìn)行而不被干擾,降低發(fā)生誤操作風(fēng)險(xiǎn),更保障業(yè)務(wù)數(shù)據(jù)的安全。權(quán)限體系是后臺(tái)/B端產(chǎn)品的產(chǎn)品經(jīng)理繞不過(guò)去的領(lǐng)域。本文通過(guò)對(duì)微軟CRM等成熟CRM后臺(tái)的權(quán)限體系的解析,為B端產(chǎn)品經(jīng)理提供參考。
權(quán)限體系的核心要素
權(quán)限體系的要素有:組織、角色、用戶(hù)和權(quán)限、頁(yè)面、視圖。
- 組織、角色、用戶(hù)是基于業(yè)務(wù)變化可即時(shí)調(diào)整的。
- 權(quán)限是最底層屬性,由開(kāi)發(fā)人員基于業(yè)務(wù)需求開(kāi)發(fā)實(shí)現(xiàn)。權(quán)限約束的對(duì)象是后臺(tái)的具體實(shí)例。根據(jù)數(shù)據(jù)接口安全需要,可設(shè)計(jì)專(zhuān)用的接口權(quán)限。
- 頁(yè)面、視圖是系統(tǒng)按照業(yè)務(wù)配置、給對(duì)應(yīng)用戶(hù)呈現(xiàn)的內(nèi)容。
1. 組織
組織有多個(gè)類(lèi)型,常見(jiàn)有三種:
- 基于行政組織來(lái)設(shè)置的,但又可能會(huì)不同于行政組織。比如總部在行政上會(huì)有銷(xiāo)售副總、銷(xiāo)售部長(zhǎng)、營(yíng)銷(xiāo)部長(zhǎng),而在營(yíng)銷(xiāo)系統(tǒng)的權(quán)限配置中,不會(huì)創(chuàng)建公司高管、下面設(shè)銷(xiāo)售部、營(yíng)銷(xiāo)部,而是將銷(xiāo)售總監(jiān)、銷(xiāo)售部長(zhǎng)、營(yíng)銷(xiāo)部長(zhǎng)放在在一個(gè)部門(mén)里,給不同角色。
- 基于某個(gè)業(yè)務(wù)線(xiàn)來(lái)設(shè)置,比如按產(chǎn)品線(xiàn)維度,A1產(chǎn)品線(xiàn)的只能看到AI產(chǎn)品線(xiàn)相關(guān)的線(xiàn)索、訂單等業(yè)務(wù)數(shù)據(jù)。
- 臨時(shí)項(xiàng)目組織。因業(yè)務(wù)需要,臨時(shí)創(chuàng)建的組織,從多個(gè)組織中拉入人員,共同處理某特定業(yè)務(wù)。
2. 角色
角色是權(quán)限分配的單位與載體。復(fù)雜業(yè)務(wù)中,角色可基于不同業(yè)務(wù)組織創(chuàng)建,以限定業(yè)務(wù)范圍。
3. 用戶(hù)
用戶(hù)歸屬于某個(gè)組織、且擁有某個(gè)或多個(gè)角色的權(quán)限。因組織所在的位置或等級(jí)、以及角色,決定了用戶(hù)擁有的權(quán)限。存在即使角色相同,但因組織等級(jí)不同,可見(jiàn)的數(shù)據(jù)范圍也不同的情況。
4. 權(quán)限
權(quán)限分功能權(quán)限、組織權(quán)限、數(shù)據(jù)權(quán)限。
(1)功能權(quán)限:
常見(jiàn)的功能權(quán)限有新增(建)、編輯、查詢(xún)、刪除、停用、分配、分享、提交、審批等。功能權(quán)限+組織權(quán)限,決定了可以看到多大范圍的業(yè)務(wù)數(shù)據(jù),因查詢(xún)是最基礎(chǔ)的功能權(quán)限。比如可以查詢(xún)到本部門(mén)所有訂單數(shù)據(jù),但只能修改單據(jù)的所有人(Owner)是本人的訂單。
權(quán)限體系較為精細(xì)的平臺(tái),對(duì)分享還做了限制,比如張三分享某數(shù)據(jù)給李四時(shí),可設(shè)置李四是否可以再分享出去。這樣的業(yè)務(wù)場(chǎng)景多用于B端業(yè)務(wù),比如商機(jī)跟進(jìn)??蛻?hù)是有AE負(fù)責(zé),售前顧問(wèn)提供解決方案,就會(huì)出現(xiàn)1個(gè)AE對(duì)多個(gè)售前顧問(wèn),客戶(hù)數(shù)據(jù)需要定向的共享給售前顧問(wèn)。
(2)組織權(quán)限:
分個(gè)人、部門(mén)、本下級(jí)、組織4個(gè)等級(jí)。比如個(gè)人是指一線(xiàn)的銷(xiāo)售顧問(wèn),部門(mén)指銷(xiāo)售顧問(wèn)所在的部門(mén)(也可以是小組);本下級(jí)指本級(jí)以及下級(jí)部門(mén)的權(quán)限、如銷(xiāo)售大區(qū);組織級(jí)指當(dāng)前組織下所有業(yè)務(wù)部門(mén)的權(quán)限。
下圖為功能與組織權(quán)限授權(quán)頁(yè)面:
(3)數(shù)據(jù)權(quán)限:
此處特指字段級(jí)權(quán)限。指某角色或某用戶(hù)能否查看或編輯某個(gè)實(shí)例中的某個(gè)字段。字段級(jí)權(quán)限應(yīng)用場(chǎng)景較少,比如費(fèi)用審批中最終審批人確定的核準(zhǔn)金額字段。字段級(jí)權(quán)限一般與頁(yè)面、視圖融合在一起配置使用,畢竟不讓人家看到字段的值,就干脆不要讓人家看到這個(gè)字段了。
5. 頁(yè)面
頁(yè)面有新建、編輯、查詢(xún)頁(yè)面。大部分場(chǎng)景下,新建、編輯、查詢(xún)頁(yè)面所顯示的字段信息是一致的,即使用同一個(gè)頁(yè)面布局。為了提高用戶(hù)體驗(yàn)或輸入效率,新建、編輯會(huì)與查詢(xún)頁(yè)面不同,增加很多交互控制,或功能按鈕。
同一個(gè)實(shí)例,可以配置多個(gè)頁(yè)面,并分配給多個(gè)角色,不同角色看到的頁(yè)面內(nèi)容不同。注意與字段級(jí)權(quán)限的配合。比如管理人員看到的商機(jī)頁(yè)面與銷(xiāo)售員是不同的,通過(guò)配置的方式給管理人員配置頁(yè)面。
6. 視圖
視圖可以通俗的理解為列表??梢耘渲枚鄠€(gè)視圖,并分配給指定用戶(hù)或團(tuán)隊(duì),不同角色看到的列表中的字段不同。
靈活的系統(tǒng)可以支持用戶(hù)自行定義視圖中放哪些字段、字段的前后順序和業(yè)務(wù)數(shù)據(jù)的排序規(guī)則,也可以將多個(gè)字段的輸入值作為篩選條件、而自定義一個(gè)視圖。當(dāng)然,能否自定義視圖也是需要權(quán)限控制的。每個(gè)業(yè)務(wù)數(shù)據(jù)會(huì)有默認(rèn)的視圖。同樣,需要注意與字段級(jí)權(quán)限的配合,即使增加了不可見(jiàn)字段,列表顯示字段值為“-”或“****”。
權(quán)限體系的使用
有些平臺(tái)通過(guò)分配菜單權(quán)限給不同角色的方式來(lái)呈現(xiàn)數(shù)據(jù)視圖,還要給業(yè)務(wù)數(shù)據(jù)的查詢(xún)權(quán)限,賦權(quán)較復(fù)雜,非常的不靈活。而且,權(quán)限大的用戶(hù)會(huì)看到同一個(gè)業(yè)務(wù)數(shù)據(jù)有多個(gè)菜單,比如運(yùn)維和系統(tǒng)管理員。合理的做法是:
- 菜單入口:用戶(hù)擁有某業(yè)務(wù)數(shù)據(jù)的查詢(xún)權(quán)限,登錄后就可以該業(yè)務(wù)數(shù)據(jù)的菜單入口。菜單入口分組呈現(xiàn),比如客戶(hù)管理在營(yíng)銷(xiāo)、銷(xiāo)售、服務(wù)里都可以看到。
- 視圖:點(diǎn)擊菜單后,系統(tǒng)根據(jù)當(dāng)前用戶(hù)和對(duì)應(yīng)角色匹配視圖。
- 可見(jiàn)的數(shù)據(jù)范圍:視圖中呈現(xiàn)的數(shù)據(jù)是按照用戶(hù)所在的組織即組織權(quán)限來(lái)提供業(yè)務(wù)數(shù)據(jù)的。視圖中呈現(xiàn)的功能按鈕是根據(jù)當(dāng)前用戶(hù)的功能權(quán)限、業(yè)務(wù)交互控制規(guī)則來(lái)顯示的。如,即使有審批權(quán)限,但當(dāng)前數(shù)據(jù)的審批狀態(tài)為已審批,審批按鈕隱藏或置灰。
- 可操作的功能:打開(kāi)某條業(yè)務(wù)數(shù)據(jù)時(shí),系統(tǒng)根據(jù)當(dāng)前用戶(hù)對(duì)應(yīng)角色匹配頁(yè)面。頁(yè)面中呈現(xiàn)的功能按鈕是根據(jù)當(dāng)前用戶(hù)的功能權(quán)限、業(yè)務(wù)交互控制規(guī)則來(lái)顯示的。
總結(jié)
CRM系統(tǒng)較為靈活,需要強(qiáng)壯的權(quán)限體系來(lái)支撐,對(duì)系統(tǒng)的持續(xù)迭代非常重要。我們?cè)诩軜?gòu)設(shè)計(jì)時(shí),需要統(tǒng)一和標(biāo)準(zhǔn)化權(quán)限體系,開(kāi)發(fā)和產(chǎn)品在理解上達(dá)成一致。新增業(yè)務(wù)功能時(shí),產(chǎn)品經(jīng)理專(zhuān)注于業(yè)務(wù)設(shè)計(jì),而不需要多考慮權(quán)限體系對(duì)業(yè)務(wù)的約束和限制。
本文由 @王建儒 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載
題圖來(lái)自Unsplash,基于CC0協(xié)議
學(xué)習(xí)收藏了,今天就當(dāng)一回課代表吧。搭建私域流量運(yùn)營(yíng),當(dāng)然必須要有工具。給大家推薦一款由【人人都是產(chǎn)品經(jīng)理】【起點(diǎn)課堂】旗下獨(dú)立研發(fā)的私域流量運(yùn)營(yíng)工具——糧倉(cāng)·企微管家。糧倉(cāng)·企微管家是一款基于企業(yè)微信的一款營(yíng)銷(xiāo)型SCRM系統(tǒng)。集裂變獲客、留存促活、銷(xiāo)售變現(xiàn)、客戶(hù)管理于一體的私域增長(zhǎng)閉環(huán)系統(tǒng)。覆蓋企業(yè)客戶(hù)運(yùn)營(yíng)的生命周期,助力企業(yè)私域流量運(yùn)營(yíng),提升售前/售后服務(wù)能力。還可以免費(fèi)開(kāi)始使用哦~ http://996.pm/M0A06
《B端平臺(tái)權(quán)限體系設(shè)計(jì):RBAC模型的技術(shù)實(shí)現(xiàn)邏輯》已提交審核,如沒(méi)有找到或未審核通過(guò),可在公眾號(hào)『王建儒的B星球』中找
最近比較忙,有空我會(huì)寫(xiě)比較細(xì)的權(quán)限實(shí)現(xiàn)方法。B端產(chǎn)品經(jīng)理、后端開(kāi)發(fā)是必須理解權(quán)限體系的,不然后走彎路的。
我看了有很多平臺(tái)的設(shè)置很多菜單權(quán)限,通過(guò)菜單來(lái)配置組織權(quán)限。舉例,簡(jiǎn)單的CRM可以玩玩,如果平臺(tái)有10+業(yè)務(wù)中心、上百?gòu)垬I(yè)務(wù)表,50+角色,就會(huì)很容易出錯(cuò)。
一直沒(méi)搞懂角色權(quán)限與組織權(quán)限間有什么差異??jī)烧邫?quán)限配置是否有交叉?
角色包括了功能+組織+數(shù)據(jù)權(quán)限,舉個(gè)例子:銷(xiāo)售經(jīng)理可以看到銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù):功能權(quán)限是客戶(hù)數(shù)據(jù)的查看權(quán)限,組織權(quán)限是本小組/部門(mén)所有銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù),數(shù)據(jù)權(quán)限是除了看到銷(xiāo)售顧問(wèn)看到的之外,還可以看到這個(gè)客戶(hù)的信用信息,或者可以修改某個(gè)信用信息中的字段,比如建議授信額度。
功能+組織+數(shù)據(jù)可否理解為存在父子關(guān)系
不是父子關(guān)系,是相互關(guān)聯(lián)、組合,形成權(quán)限約束
“組織權(quán)限是本小組/部門(mén)所有銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù)”是什么意思?是說(shuō)組織權(quán)限是本小組/部門(mén)所有銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù)查看權(quán)限嗎?
是指本小組/部門(mén)下所有人的客戶(hù)數(shù)據(jù)的權(quán)限,比如說(shuō)查詢(xún)權(quán)限。但如果給了修改權(quán)限,那經(jīng)理也可以修改顧問(wèn)的客戶(hù)數(shù)據(jù)的。其他權(quán)限的類(lèi)似,比如分享等。規(guī)則就是功能權(quán)限+組織權(quán)限,是組合約束的。
權(quán)限體系的使用,這部分不知道我的理解是否正確,請(qǐng)指正:
1. 用戶(hù)登錄后,有什么功能權(quán)限,也就是菜單和按鈕的權(quán)限,取決于用戶(hù)所在的用戶(hù)組。每個(gè)用戶(hù)組里,可分配不同的菜單組合。
2. 用戶(hù)點(diǎn)擊菜單后,能看什么數(shù)據(jù),取決于用戶(hù)所在的組織結(jié)構(gòu)。系統(tǒng)通過(guò)組織權(quán)限(個(gè)人、部門(mén)、本下級(jí)、組織)來(lái)判斷可以該用戶(hù)可以看的什么數(shù)據(jù)。
問(wèn)題1:
菜單權(quán)限分2兩類(lèi):1)非業(yè)務(wù)數(shù)據(jù)類(lèi)的,這個(gè)單獨(dú)賦權(quán);2)業(yè)務(wù)數(shù)據(jù)類(lèi)的,只要有查詢(xún)權(quán)限即可見(jiàn)的。
用戶(hù)組可以理解為角色嗎?有些平臺(tái)比較復(fù)雜,還會(huì)建立角色組的
問(wèn)題2:
用戶(hù)查詢(xún)業(yè)務(wù)數(shù)據(jù)時(shí),根據(jù)用戶(hù)所在的組織+角色上的組織權(quán)限與業(yè)務(wù)記錄上的owner對(duì)應(yīng)的組織來(lái)判斷的。
學(xué)習(xí)了
為什么不能在PC上不能回復(fù)一些英文,比如微軟的CRM產(chǎn)品名稱(chēng)?
看樣子是從事Dynamic CRM(office 365)的大佬,總結(jié)的棒棒噠,望可以向您請(qǐng)教。
看來(lái)你也是從事微軟CRM產(chǎn)品的大佬哦,我們多交流。我目前喜歡幫客戶(hù)自建私域平臺(tái)。
當(dāng)然,微軟CRM我非常認(rèn)可,商業(yè)產(chǎn)品中非常不錯(cuò)的產(chǎn)品。只是別用標(biāo)準(zhǔn)方案,根據(jù)客戶(hù)業(yè)務(wù)自己玩。平臺(tái)很好
是的,標(biāo)準(zhǔn)方案基本上不適合本土企業(yè),大部分都是在這個(gè)框架中進(jìn)行行業(yè)定制化,然后多項(xiàng)目中復(fù)用
專(zhuān)題內(nèi)容 #汽車(chē)行業(yè)營(yíng)銷(xiāo)領(lǐng)域數(shù)字化平臺(tái)# 敬請(qǐng)關(guān)注!
已發(fā)布(3篇):1-汽車(chē)行業(yè)營(yíng)銷(xiāo)領(lǐng)域數(shù)字化平臺(tái)概述、2-車(chē)企的渠道價(jià)值評(píng)估、3-數(shù)字化轉(zhuǎn)型的驅(qū)動(dòng)力與方向
審核中(2篇):4-車(chē)企為什么要做數(shù)字化營(yíng)銷(xiāo)平臺(tái)?5-車(chē)企線(xiàn)索管理的定位與流程
已完稿(1篇):6-中臺(tái)化的線(xiàn)索管理
文章都很有深度,有理論有實(shí)踐,真大佬,期待交流
感謝關(guān)注、留言。我最近在思考如何與大家更直接的溝通,想想還是蠻期待的
是不是可以開(kāi)個(gè)微信公眾號(hào),畢竟大家平時(shí)微信用的最多
看我個(gè)人信息
加我,建群
敗給平臺(tái)的違禁詞了
您好,已經(jīng)加您了