明道雲管理員配置指南
組織許可權 · 系統治理 · 資料安全 · 整合運維 · 合規審計
許可權矩陣
組織架構
SSO / LDAP
審計日誌
容災備份
等保合規
管理員能力地圖
① 組織與人員
- 部門樹搭建 · 多層級 · 矩陣組
- 使用者批次匯入(CSV / AD 同步)
- 離職賬號凍結與資料歸檔
② 許可權與角色
- 應用/工作表/檢視/欄位四級許可權
- 業務角色與資料範圍規則
- 外部協作與客戶門戶許可權
③ 應用釋出治理
- 應用開發/測試/生產環境分離
- 配置遷移包與版本回滾
- 應用市場稽核與上架規範
④ 安全與合規
- 登入策略 · 二次校驗 · IP 白名單
- 審計日誌 · 敏感操作告警
- 等保二級/三級 · 資料分級
⑤ 系統整合
- SSO:OAuth / SAML / CAS
- 釘釘/企微/飛書單點登入
- LDAP / AD 組織架構同步
⑥ 運維與容災
- 每日增量 + 每週全量備份
- 主從 MySQL + 同城雙活
- 效能監控與慢查詢最佳化
角色許可權矩陣(參考模板)
以"銷售+客服"雙角色業務為例,管理員可按下表在應用內配置四級許可權;企業版支援欄位級只讀/隱藏規則。
| 角色 / 許可權項 | 系統管理員 | 應用管理員 | 銷售主管 | 銷售專員 | 客服 | 外部客戶 |
|---|---|---|---|---|---|---|
| 組織架構修改 | ✅ | — | — | — | — | — |
| 應用建立/刪除 | ✅ | ✅ | — | — | — | — |
| 工作表結構編輯 | ✅ | ✅ | — | — | — | — |
| 客戶資料編輯 | ✅ | ✅ | ✅ 本部門 | ✅ 本人 | ✅ 本人 | — |
| 工單建立 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ 限本公司 |
| 資料匯出 | ✅ | 審批 | 審批 | — | — | — |
| 審計日誌檢視 | ✅ | — | — | — | — | — |
SSO 與第三方整合配置
釘釘 / 企業微信 / 飛書
- 後臺 > 整合中心 > 選擇 IM > 填寫 CorpID / AgentID / Secret
- 開啟"組織架構自動同步"與"離職自動停用"
- 建議先同步到預生產環境驗證部門對映
企業 SSO(OAuth / SAML / CAS)
- 支援 Azure AD / Okta / Keycloak / OneLogin
- 欄位對映:uid → 工號,email → 郵箱,dept → 部門路徑
- 首次登入自動建檔 + 離職 24 小時內停用
LDAP / AD 目錄同步
- 配置 BindDN + BaseDN + 定時任務(推薦 6 小時)
- 髒資料清洗:空郵箱、禁用賬號、重複 UID
- 同步失敗告警推送到釘釘運維群
ERP / CRM 資料對接
- Webhook + API Key 模式,建議走 VPN/專線
- 主資料:客戶、供應商、產品、員工
- 衝突策略:以主系統為準 / 最新修改時間勝出
審計 · 合規 · 等保
日誌採集
- 登入 / 登出 / 密碼錯誤
- 許可權變更 / 角色調整
- 資料批次匯出 / API 呼叫
合規基線
- 等保二/三級 · GB/T 22239
- 個保法 · 資料出境評估
- ISO 27001 · SOC2
落地建議
- 敏感欄位脫敏 + 二次審批
- 日誌留存 ≥ 6 個月並異地備份
- 季度安全演練 + 滲透測試
私有化部署與容災備份
部署參考規格
- 小型(100 人):8C16G × 2,MySQL 單主,Redis 單節點
- 中型(500 人):16C32G × 3,MySQL 主從,Redis 哨兵
- 大型(2000 人+):獨立應用/工作流/檔案/搜尋節點,ES 叢集
容災與備份
- 每日增量 + 每週全量 + 每月歸檔
- MySQL binlog 保留 14 天,檔案物件儲存跨區冗餘
- RTO < 2 小時,RPO < 15 分鐘
- 每季度做一次完整恢復演練