登录与访问权限
为员工和客户提供各自的登录账户,并决定他们可以查看或修改哪些记录。
按角色执行相应操作。
共享工作空间,各有职责。
活动日志本次示例会话
发票、付款和采购决定会显示在此处,并注明操作角色。
仅为界面权限模拟,未连接生产登录与服务器端安全系统。
仅供演示。修改只保留在此示例中,不会发送任何内容。
更清晰的运营结果。
适合需要超越单一工具的业务。
- 员工共用一个账户访问业务记录。
- 客户需要在同一应用中拥有私人视图。
- 人员离开团队后,权限却没有移除。
会有哪些变化
- 权限绑定个人账户
- 客户与员工权限分开
- 加入与离开都有明确流程
实际交付细节。
包含什么、连接哪些工具,以及如何运作。
这项基础功能如何运作。
- 使用个人账户登录
- 检查组织与角色
- 允许访问获授权的记录或操作
- 成员资格结束后撤销权限
可以扩展到什么程度?
起步范围
登录、邀请和少量角色,对查看与修改记录都进行权限检查,并测试移除权限流程。
可考虑的额外工作
企业登录、委托管理和逐条记录权限,需要更详细的访问模型。
可以连接哪些工具?
- 选定的身份服务商
- 组织与成员记录
- 应用数据访问
- 邀请与账户恢复
将连接纳入计划前,我们会检查现有工具允许访问哪些内容。
隐藏按钮就足以限制访问吗?
不够。应用必须在读取或修改底层记录时检查权限。界面是否显示按钮只是体验的一部分。
可以保留现有员工登录方式吗?
如果身份服务商支持所需连接,就可以保留。调研阶段应确认账户生命周期和可提供的权限信息。
从具体问题谈起。
不需要准备需求书,也不需要先弄懂技术原因。
说说您遇到的难题