6 大管理員能力地圖
1
組織與成員
同步企業微信通訊錄,部門層級、崗位標籤、外部成員分組;離職自動收權。
2
角色與許可權
預置管理員 / 開發者 / 使用者三類角色;支援自定義角色模板與細粒度資源授權。
3
應用釋出治理
釋出審批、環境隔離、版本快照、灰度放量、一鍵回滾、黑名單攔截。
4
安全合規
資料脫敏、水印、防下載、IP 白名單、等保 / 金融合規、金鑰 KMS 託管。
5
系統整合
企業微信 / SSO / AD / 飛書 / 釘釘 / ERP / CRM / HR 統一身份與資料對接。
6
運維與容災
雲監控告警、日誌 CLS、自動備份、跨可用區容災、災難演練。
典型角色許可權矩陣
| 能力 / 資源 | 超級管理員 | 應用管理員 | 開發者 | 使用者 | 訪客 |
|---|---|---|---|---|---|
| 組織 / 成員管理 | ✓ | ✗ | ✗ | ✗ | ✗ |
| 角色授權 / 許可權模板 | ✓ | 部分 | ✗ | ✗ | ✗ |
| 應用建立 / 釋出 | ✓ | ✓ | ✓ | ✗ | ✗ |
| 資料來源 / 聯結器配置 | ✓ | 範圍內 | ✓ | ✗ | ✗ |
| 資料讀寫(業務) | ✓ | ✓ | ✓ | 授權範圍 | ✗ |
| 審計日誌檢視 | ✓ | 本應用 | ✗ | ✗ | ✗ |
| 敏感欄位檢視 | ✓ | 按策略 | ✗ | ✗ | ✗ |
建議:業務使用者預設無審計 / 無敏感欄位檢視;開發者僅可訪問開發 / 測試環境。
SSO & 生態整合
🆔 身份源
- 企業微信(推薦主身份)
- 微信小程式
- 釘釘 / 飛書(聯結器)
- AD / LDAP(API 閘道器橋接)
🔐 認證協議
- OAuth 2.0 / OIDC
- SAML 2.0
- CAS(企業自有 IdP)
- JWT 令牌橋接
🔌 業務系統
- ERP:用友 / 金蝶 / SAP
- CRM:騰訊企點 / Salesforce
- HR:北森 / Moka
- BI:騰訊雲 BI / Power BI
審計、合規與資料安全
📝 審計日誌維度
- 登入 / 登出 / 授權變更
- 資料增刪改查(CRUD)
- 匯出 / 列印 / 分享
- 流程審批軌跡
- 敏感欄位訪問
🔒 資料安全策略
- 欄位級脫敏(手機 / 身份證 / 銀行卡)
- 水印 + 防截圖(H5 / 小程式)
- IP 白名單 + 裝置指紋
- 匯出審批 + 二次驗證
- 檔案病毒掃描(雲 API)
🏛️ 合規對齊
- 等保三級 / 四級場景要求
- 《個人資訊保護法》PIPL
- 金融行業監管要求
- 行業資料分類分級
🔑 金鑰管理
- 騰訊雲 KMS 託管
- SSM 引數倉(環境變數)
- 聯結器金鑰定期輪換
- 禁止硬編碼至程式碼塊
運維、監控與容災
📊 監控
雲監控:應用訪問量、錯誤率、P95 延遲、SCF 觸發次數;接企微告警。
🧾 日誌
前端 / 雲函式日誌 → CLS;建關鍵詞告警(如 timeout、500)。
💾 備份
資料庫按日全備 + 實時 CDC 增量;物件儲存跨區複製;配置匯出 Git。
🌐 高可用
多可用區部署;API 閘道器限流熔斷;關鍵應用藍綠髮布。
🧪 演練
每季度災備切換演練;釋出前做核心鏈路壓測。
📞 值班
P0 故障 15 分鐘響應,SOP 明確升級路徑與覆盤機制。