成熟CRM系統(tǒng)的權(quán)限體系解析

24 評(píng)論 17282 瀏覽 184 收藏 9 分鐘

權(quán)限體系的價(jià)值在于支撐不同用戶(hù)處理職責(zé)范圍內(nèi)的業(yè)務(wù),保護(hù)業(yè)務(wù)處理的順暢進(jìn)行而不被干擾,降低發(fā)生誤操作風(fēng)險(xiǎn),更保障業(yè)務(wù)數(shù)據(jù)的安全。權(quán)限體系是后臺(tái)/B端產(chǎn)品的產(chǎn)品經(jīng)理繞不過(guò)去的領(lǐng)域。本文通過(guò)對(duì)微軟CRM等成熟CRM后臺(tái)的權(quán)限體系的解析,為B端產(chǎn)品經(jīng)理提供參考。

權(quán)限體系的核心要素

權(quán)限體系的要素有:組織、角色、用戶(hù)和權(quán)限、頁(yè)面、視圖。

  • 組織、角色、用戶(hù)是基于業(yè)務(wù)變化可即時(shí)調(diào)整的。
  • 權(quán)限是最底層屬性,由開(kāi)發(fā)人員基于業(yè)務(wù)需求開(kāi)發(fā)實(shí)現(xiàn)。權(quán)限約束的對(duì)象是后臺(tái)的具體實(shí)例。根據(jù)數(shù)據(jù)接口安全需要,可設(shè)計(jì)專(zhuān)用的接口權(quán)限。
  • 頁(yè)面、視圖是系統(tǒng)按照業(yè)務(wù)配置、給對(duì)應(yīng)用戶(hù)呈現(xiàn)的內(nèi)容。

1. 組織

組織有多個(gè)類(lèi)型,常見(jiàn)有三種:

  1. 基于行政組織來(lái)設(shè)置的,但又可能會(huì)不同于行政組織。比如總部在行政上會(huì)有銷(xiāo)售副總、銷(xiāo)售部長(zhǎng)、營(yíng)銷(xiāo)部長(zhǎng),而在營(yíng)銷(xiāo)系統(tǒng)的權(quán)限配置中,不會(huì)創(chuàng)建公司高管、下面設(shè)銷(xiāo)售部、營(yíng)銷(xiāo)部,而是將銷(xiāo)售總監(jiān)、銷(xiāo)售部長(zhǎng)、營(yíng)銷(xiāo)部長(zhǎng)放在在一個(gè)部門(mén)里,給不同角色。
  2. 基于某個(gè)業(yè)務(wù)線(xiàn)來(lái)設(shè)置,比如按產(chǎn)品線(xiàn)維度,A1產(chǎn)品線(xiàn)的只能看到AI產(chǎn)品線(xiàn)相關(guān)的線(xiàn)索、訂單等業(yè)務(wù)數(shù)據(jù)。
  3. 臨時(shí)項(xiàng)目組織。因業(yè)務(wù)需要,臨時(shí)創(chuàng)建的組織,從多個(gè)組織中拉入人員,共同處理某特定業(yè)務(wù)。

2. 角色

角色是權(quán)限分配的單位與載體。復(fù)雜業(yè)務(wù)中,角色可基于不同業(yè)務(wù)組織創(chuàng)建,以限定業(yè)務(wù)范圍。

3. 用戶(hù)

用戶(hù)歸屬于某個(gè)組織、且擁有某個(gè)或多個(gè)角色的權(quán)限。因組織所在的位置或等級(jí)、以及角色,決定了用戶(hù)擁有的權(quán)限。存在即使角色相同,但因組織等級(jí)不同,可見(jiàn)的數(shù)據(jù)范圍也不同的情況。

4. 權(quán)限

權(quán)限分功能權(quán)限、組織權(quán)限、數(shù)據(jù)權(quán)限。

(1)功能權(quán)限:

常見(jiàn)的功能權(quán)限有新增(建)、編輯、查詢(xún)、刪除、停用、分配、分享、提交、審批等。功能權(quán)限+組織權(quán)限,決定了可以看到多大范圍的業(yè)務(wù)數(shù)據(jù),因查詢(xún)是最基礎(chǔ)的功能權(quán)限。比如可以查詢(xún)到本部門(mén)所有訂單數(shù)據(jù),但只能修改單據(jù)的所有人(Owner)是本人的訂單。

權(quán)限體系較為精細(xì)的平臺(tái),對(duì)分享還做了限制,比如張三分享某數(shù)據(jù)給李四時(shí),可設(shè)置李四是否可以再分享出去。這樣的業(yè)務(wù)場(chǎng)景多用于B端業(yè)務(wù),比如商機(jī)跟進(jìn)??蛻?hù)是有AE負(fù)責(zé),售前顧問(wèn)提供解決方案,就會(huì)出現(xiàn)1個(gè)AE對(duì)多個(gè)售前顧問(wèn),客戶(hù)數(shù)據(jù)需要定向的共享給售前顧問(wèn)。

(2)組織權(quán)限:

分個(gè)人、部門(mén)、本下級(jí)、組織4個(gè)等級(jí)。比如個(gè)人是指一線(xiàn)的銷(xiāo)售顧問(wèn),部門(mén)指銷(xiāo)售顧問(wèn)所在的部門(mén)(也可以是小組);本下級(jí)指本級(jí)以及下級(jí)部門(mén)的權(quán)限、如銷(xiāo)售大區(qū);組織級(jí)指當(dāng)前組織下所有業(yè)務(wù)部門(mén)的權(quán)限。

下圖為功能與組織權(quán)限授權(quán)頁(yè)面:

(3)數(shù)據(jù)權(quán)限:

此處特指字段級(jí)權(quán)限。指某角色或某用戶(hù)能否查看或編輯某個(gè)實(shí)例中的某個(gè)字段。字段級(jí)權(quán)限應(yīng)用場(chǎng)景較少,比如費(fèi)用審批中最終審批人確定的核準(zhǔn)金額字段。字段級(jí)權(quán)限一般與頁(yè)面、視圖融合在一起配置使用,畢竟不讓人家看到字段的值,就干脆不要讓人家看到這個(gè)字段了。

5. 頁(yè)面

頁(yè)面有新建、編輯、查詢(xún)頁(yè)面。大部分場(chǎng)景下,新建、編輯、查詢(xún)頁(yè)面所顯示的字段信息是一致的,即使用同一個(gè)頁(yè)面布局。為了提高用戶(hù)體驗(yàn)或輸入效率,新建、編輯會(huì)與查詢(xún)頁(yè)面不同,增加很多交互控制,或功能按鈕。

同一個(gè)實(shí)例,可以配置多個(gè)頁(yè)面,并分配給多個(gè)角色,不同角色看到的頁(yè)面內(nèi)容不同。注意與字段級(jí)權(quán)限的配合。比如管理人員看到的商機(jī)頁(yè)面與銷(xiāo)售員是不同的,通過(guò)配置的方式給管理人員配置頁(yè)面。

6. 視圖

視圖可以通俗的理解為列表??梢耘渲枚鄠€(gè)視圖,并分配給指定用戶(hù)或團(tuán)隊(duì),不同角色看到的列表中的字段不同。

靈活的系統(tǒng)可以支持用戶(hù)自行定義視圖中放哪些字段、字段的前后順序和業(yè)務(wù)數(shù)據(jù)的排序規(guī)則,也可以將多個(gè)字段的輸入值作為篩選條件、而自定義一個(gè)視圖。當(dāng)然,能否自定義視圖也是需要權(quán)限控制的。每個(gè)業(yè)務(wù)數(shù)據(jù)會(huì)有默認(rèn)的視圖。同樣,需要注意與字段級(jí)權(quán)限的配合,即使增加了不可見(jiàn)字段,列表顯示字段值為“-”或“****”。

權(quán)限體系的使用

有些平臺(tái)通過(guò)分配菜單權(quán)限給不同角色的方式來(lái)呈現(xiàn)數(shù)據(jù)視圖,還要給業(yè)務(wù)數(shù)據(jù)的查詢(xún)權(quán)限,賦權(quán)較復(fù)雜,非常的不靈活。而且,權(quán)限大的用戶(hù)會(huì)看到同一個(gè)業(yè)務(wù)數(shù)據(jù)有多個(gè)菜單,比如運(yùn)維和系統(tǒng)管理員。合理的做法是:

  • 菜單入口:用戶(hù)擁有某業(yè)務(wù)數(shù)據(jù)的查詢(xún)權(quán)限,登錄后就可以該業(yè)務(wù)數(shù)據(jù)的菜單入口。菜單入口分組呈現(xiàn),比如客戶(hù)管理在營(yíng)銷(xiāo)、銷(xiāo)售、服務(wù)里都可以看到。
  • 視圖:點(diǎn)擊菜單后,系統(tǒng)根據(jù)當(dāng)前用戶(hù)和對(duì)應(yīng)角色匹配視圖。
  • 可見(jiàn)的數(shù)據(jù)范圍:視圖中呈現(xiàn)的數(shù)據(jù)是按照用戶(hù)所在的組織即組織權(quán)限來(lái)提供業(yè)務(wù)數(shù)據(jù)的。視圖中呈現(xiàn)的功能按鈕是根據(jù)當(dāng)前用戶(hù)的功能權(quán)限、業(yè)務(wù)交互控制規(guī)則來(lái)顯示的。如,即使有審批權(quán)限,但當(dāng)前數(shù)據(jù)的審批狀態(tài)為已審批,審批按鈕隱藏或置灰。
  • 可操作的功能:打開(kāi)某條業(yè)務(wù)數(shù)據(jù)時(shí),系統(tǒng)根據(jù)當(dāng)前用戶(hù)對(duì)應(yīng)角色匹配頁(yè)面。頁(yè)面中呈現(xiàn)的功能按鈕是根據(jù)當(dāng)前用戶(hù)的功能權(quán)限、業(yè)務(wù)交互控制規(guī)則來(lái)顯示的。

總結(jié)

CRM系統(tǒng)較為靈活,需要強(qiáng)壯的權(quán)限體系來(lái)支撐,對(duì)系統(tǒng)的持續(xù)迭代非常重要。我們?cè)诩軜?gòu)設(shè)計(jì)時(shí),需要統(tǒng)一和標(biāo)準(zhǔn)化權(quán)限體系,開(kāi)發(fā)和產(chǎn)品在理解上達(dá)成一致。新增業(yè)務(wù)功能時(shí),產(chǎn)品經(jīng)理專(zhuān)注于業(yè)務(wù)設(shè)計(jì),而不需要多考慮權(quán)限體系對(duì)業(yè)務(wù)的約束和限制。

 

本文由 @王建儒 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載

題圖來(lái)自Unsplash,基于CC0協(xié)議

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 學(xué)習(xí)收藏了,今天就當(dāng)一回課代表吧。搭建私域流量運(yùn)營(yíng),當(dāng)然必須要有工具。給大家推薦一款由【人人都是產(chǎn)品經(jīng)理】【起點(diǎn)課堂】旗下獨(dú)立研發(fā)的私域流量運(yùn)營(yíng)工具——糧倉(cāng)·企微管家。糧倉(cāng)·企微管家是一款基于企業(yè)微信的一款營(yíng)銷(xiāo)型SCRM系統(tǒng)。集裂變獲客、留存促活、銷(xiāo)售變現(xiàn)、客戶(hù)管理于一體的私域增長(zhǎng)閉環(huán)系統(tǒng)。覆蓋企業(yè)客戶(hù)運(yùn)營(yíng)的生命周期,助力企業(yè)私域流量運(yùn)營(yíng),提升售前/售后服務(wù)能力。還可以免費(fèi)開(kāi)始使用哦~ http://996.pm/M0A06

    來(lái)自廣東 回復(fù)
  2. 《B端平臺(tái)權(quán)限體系設(shè)計(jì):RBAC模型的技術(shù)實(shí)現(xiàn)邏輯》已提交審核,如沒(méi)有找到或未審核通過(guò),可在公眾號(hào)『王建儒的B星球』中找

    來(lái)自中國(guó) 回復(fù)
  3. 最近比較忙,有空我會(huì)寫(xiě)比較細(xì)的權(quán)限實(shí)現(xiàn)方法。B端產(chǎn)品經(jīng)理、后端開(kāi)發(fā)是必須理解權(quán)限體系的,不然后走彎路的。
    我看了有很多平臺(tái)的設(shè)置很多菜單權(quán)限,通過(guò)菜單來(lái)配置組織權(quán)限。舉例,簡(jiǎn)單的CRM可以玩玩,如果平臺(tái)有10+業(yè)務(wù)中心、上百?gòu)垬I(yè)務(wù)表,50+角色,就會(huì)很容易出錯(cuò)。

    來(lái)自北京 回復(fù)
  4. 一直沒(méi)搞懂角色權(quán)限與組織權(quán)限間有什么差異??jī)烧邫?quán)限配置是否有交叉?

    來(lái)自湖北 回復(fù)
    1. 角色包括了功能+組織+數(shù)據(jù)權(quán)限,舉個(gè)例子:銷(xiāo)售經(jīng)理可以看到銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù):功能權(quán)限是客戶(hù)數(shù)據(jù)的查看權(quán)限,組織權(quán)限是本小組/部門(mén)所有銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù),數(shù)據(jù)權(quán)限是除了看到銷(xiāo)售顧問(wèn)看到的之外,還可以看到這個(gè)客戶(hù)的信用信息,或者可以修改某個(gè)信用信息中的字段,比如建議授信額度。

      來(lái)自北京 回復(fù)
    2. 功能+組織+數(shù)據(jù)可否理解為存在父子關(guān)系

      來(lái)自北京 回復(fù)
    3. 不是父子關(guān)系,是相互關(guān)聯(lián)、組合,形成權(quán)限約束

      來(lái)自北京 回復(fù)
    4. “組織權(quán)限是本小組/部門(mén)所有銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù)”是什么意思?是說(shuō)組織權(quán)限是本小組/部門(mén)所有銷(xiāo)售顧問(wèn)的客戶(hù)數(shù)據(jù)查看權(quán)限嗎?

      來(lái)自廣東 回復(fù)
    5. 是指本小組/部門(mén)下所有人的客戶(hù)數(shù)據(jù)的權(quán)限,比如說(shuō)查詢(xún)權(quán)限。但如果給了修改權(quán)限,那經(jīng)理也可以修改顧問(wèn)的客戶(hù)數(shù)據(jù)的。其他權(quán)限的類(lèi)似,比如分享等。規(guī)則就是功能權(quán)限+組織權(quán)限,是組合約束的。

      來(lái)自上海 回復(fù)
  5. 權(quán)限體系的使用,這部分不知道我的理解是否正確,請(qǐng)指正:
    1. 用戶(hù)登錄后,有什么功能權(quán)限,也就是菜單和按鈕的權(quán)限,取決于用戶(hù)所在的用戶(hù)組。每個(gè)用戶(hù)組里,可分配不同的菜單組合。
    2. 用戶(hù)點(diǎn)擊菜單后,能看什么數(shù)據(jù),取決于用戶(hù)所在的組織結(jié)構(gòu)。系統(tǒng)通過(guò)組織權(quán)限(個(gè)人、部門(mén)、本下級(jí)、組織)來(lái)判斷可以該用戶(hù)可以看的什么數(shù)據(jù)。

    來(lái)自北京 回復(fù)
    1. 問(wèn)題1:
      菜單權(quán)限分2兩類(lèi):1)非業(yè)務(wù)數(shù)據(jù)類(lèi)的,這個(gè)單獨(dú)賦權(quán);2)業(yè)務(wù)數(shù)據(jù)類(lèi)的,只要有查詢(xún)權(quán)限即可見(jiàn)的。
      用戶(hù)組可以理解為角色嗎?有些平臺(tái)比較復(fù)雜,還會(huì)建立角色組的

      問(wèn)題2:
      用戶(hù)查詢(xún)業(yè)務(wù)數(shù)據(jù)時(shí),根據(jù)用戶(hù)所在的組織+角色上的組織權(quán)限與業(yè)務(wù)記錄上的owner對(duì)應(yīng)的組織來(lái)判斷的。

      來(lái)自上海 回復(fù)
  6. 學(xué)習(xí)了

    來(lái)自廣東 回復(fù)
  7. 為什么不能在PC上不能回復(fù)一些英文,比如微軟的CRM產(chǎn)品名稱(chēng)?

    來(lái)自上海 回復(fù)
  8. 看樣子是從事Dynamic CRM(office 365)的大佬,總結(jié)的棒棒噠,望可以向您請(qǐng)教。

    來(lái)自上海 回復(fù)
    1. 看來(lái)你也是從事微軟CRM產(chǎn)品的大佬哦,我們多交流。我目前喜歡幫客戶(hù)自建私域平臺(tái)。
      當(dāng)然,微軟CRM我非常認(rèn)可,商業(yè)產(chǎn)品中非常不錯(cuò)的產(chǎn)品。只是別用標(biāo)準(zhǔn)方案,根據(jù)客戶(hù)業(yè)務(wù)自己玩。平臺(tái)很好

      來(lái)自上海 回復(fù)
    2. 是的,標(biāo)準(zhǔn)方案基本上不適合本土企業(yè),大部分都是在這個(gè)框架中進(jìn)行行業(yè)定制化,然后多項(xiàng)目中復(fù)用

      來(lái)自上海 回復(fù)
  9. 專(zhuān)題內(nèi)容 #汽車(chē)行業(yè)營(yíng)銷(xiāo)領(lǐng)域數(shù)字化平臺(tái)# 敬請(qǐng)關(guān)注!
    已發(fā)布(3篇):1-汽車(chē)行業(yè)營(yíng)銷(xiāo)領(lǐng)域數(shù)字化平臺(tái)概述、2-車(chē)企的渠道價(jià)值評(píng)估、3-數(shù)字化轉(zhuǎn)型的驅(qū)動(dòng)力與方向
    審核中(2篇):4-車(chē)企為什么要做數(shù)字化營(yíng)銷(xiāo)平臺(tái)?5-車(chē)企線(xiàn)索管理的定位與流程
    已完稿(1篇):6-中臺(tái)化的線(xiàn)索管理

    來(lái)自上海 回復(fù)
    1. 文章都很有深度,有理論有實(shí)踐,真大佬,期待交流

      來(lái)自廣東 回復(fù)
    2. 感謝關(guān)注、留言。我最近在思考如何與大家更直接的溝通,想想還是蠻期待的

      來(lái)自上海 回復(fù)
    3. 是不是可以開(kāi)個(gè)微信公眾號(hào),畢竟大家平時(shí)微信用的最多

      來(lái)自北京 回復(fù)
    4. 看我個(gè)人信息

      來(lái)自上海 回復(fù)
    5. 加我,建群

      來(lái)自上海 回復(fù)
    6. 敗給平臺(tái)的違禁詞了

      來(lái)自上海 回復(fù)
    7. 您好,已經(jīng)加您了

      來(lái)自北京 回復(fù)