明道雲管理員配置指南

組織許可權 · 系統治理 · 資料安全 · 整合運維 · 合規審計

許可權矩陣 組織架構 SSO / LDAP 審計日誌 容災備份 等保合規

管理員能力地圖

① 組織與人員

  • 部門樹搭建 · 多層級 · 矩陣組
  • 使用者批次匯入(CSV / AD 同步)
  • 離職賬號凍結與資料歸檔

② 許可權與角色

  • 應用/工作表/檢視/欄位四級許可權
  • 業務角色與資料範圍規則
  • 外部協作與客戶門戶許可權

③ 應用釋出治理

  • 應用開發/測試/生產環境分離
  • 配置遷移包與版本回滾
  • 應用市場稽核與上架規範

④ 安全與合規

  • 登入策略 · 二次校驗 · IP 白名單
  • 審計日誌 · 敏感操作告警
  • 等保二級/三級 · 資料分級

⑤ 系統整合

  • SSO:OAuth / SAML / CAS
  • 釘釘/企微/飛書單點登入
  • LDAP / AD 組織架構同步

⑥ 運維與容災

  • 每日增量 + 每週全量備份
  • 主從 MySQL + 同城雙活
  • 效能監控與慢查詢最佳化

角色許可權矩陣(參考模板)

以"銷售+客服"雙角色業務為例,管理員可按下表在應用內配置四級許可權;企業版支援欄位級只讀/隱藏規則。

角色 / 許可權項 系統管理員 應用管理員 銷售主管 銷售專員 客服 外部客戶
組織架構修改
應用建立/刪除
工作表結構編輯
客戶資料編輯✅ 本部門✅ 本人✅ 本人
工單建立✅ 限本公司
資料匯出審批審批
審計日誌檢視

SSO 與第三方整合配置

釘釘 / 企業微信 / 飛書

  • 後臺 > 整合中心 > 選擇 IM > 填寫 CorpID / AgentID / Secret
  • 開啟"組織架構自動同步"與"離職自動停用"
  • 建議先同步到預生產環境驗證部門對映

企業 SSO(OAuth / SAML / CAS)

  • 支援 Azure AD / Okta / Keycloak / OneLogin
  • 欄位對映:uid → 工號,email → 郵箱,dept → 部門路徑
  • 首次登入自動建檔 + 離職 24 小時內停用

LDAP / AD 目錄同步

  • 配置 BindDN + BaseDN + 定時任務(推薦 6 小時)
  • 髒資料清洗:空郵箱、禁用賬號、重複 UID
  • 同步失敗告警推送到釘釘運維群

ERP / CRM 資料對接

  • Webhook + API Key 模式,建議走 VPN/專線
  • 主資料:客戶、供應商、產品、員工
  • 衝突策略:以主系統為準 / 最新修改時間勝出

審計 · 合規 · 等保

日誌採集

  • 登入 / 登出 / 密碼錯誤
  • 許可權變更 / 角色調整
  • 資料批次匯出 / API 呼叫

合規基線

  • 等保二/三級 · GB/T 22239
  • 個保法 · 資料出境評估
  • ISO 27001 · SOC2

落地建議

  • 敏感欄位脫敏 + 二次審批
  • 日誌留存 ≥ 6 個月並異地備份
  • 季度安全演練 + 滲透測試

私有化部署與容災備份

部署參考規格

  • 小型(100 人):8C16G × 2,MySQL 單主,Redis 單節點
  • 中型(500 人):16C32G × 3,MySQL 主從,Redis 哨兵
  • 大型(2000 人+):獨立應用/工作流/檔案/搜尋節點,ES 叢集

容災與備份

  • 每日增量 + 每週全量 + 每月歸檔
  • MySQL binlog 保留 14 天,檔案物件儲存跨區冗餘
  • RTO < 2 小時,RPO < 15 分鐘
  • 每季度做一次完整恢復演練