跳到主要内容

组织管理

概述

组织架构是将企业人员根据工作职能建立的具有上下层级结构的有向无环图,由总部、单位、部门、人员四个组织层级组成。

总部是一个组织的最顶级单位,例如集团名称、大学名称等,系统中有且只有一个总部。总部下包含多个层级的单位,而单位中也包含多个部门,形成一个树形组织结构。总部本身也是一个特殊的单位,遵守单位相关规则。

单位,是一种隶属于总部的组织逻辑类型,通常用于建立一个相对独立的人员管理逻辑范围,具有独立的组织结构和文件访问安全边界。例如集团子公司、大学学院、集团医院分院等。单位中可以包含多个子单位或部门,可以在总部或其他单位之下,但不能在部门下。

部门 是一个独立组织下的分支机构。可以直接隶属于总部,或某一个单位,可以在总部、单位、其他部门之下。

人员是隶属于组织中的个人,人员可以直接隶属于总部,也可以同时隶属于多个部门或单位中。

简化的树形组织结构示例:

组织隔离

单位 是一个相对独立的组织,拥有单位范围的安全访问边界。

单位中的普通人员只能查看自己单位内部的组织结构和文件空间,各单位之间在组织访问、文件访问、角色设置等操作中相互隔离,不能互通。即使两个单位是上下级关系也遵守隔离原则。

例如在集团医院中,如果将市北分院崂山分院定义为单位,则市北分院的人员无法访问崂山分院的文件,同时也看不到崂山分院的组织结构。市北分院中创建和设置的自定义角色在崂山分院中不可见。

image-20230802145016293

组织协作

在相互隔离的单位之间建立协作关系,是企业中常见的应用场景,可以让单位之间相互看到对方的组织结构,以及共享文件。

根据单位隔离原则,单位中的人员无权访问其他外部单位,要实现单位之间协作,需要拥有更高角色级别的管理员,为该单位授权可以访问的外部单位组织范围。更安全可控的方法是:管理员只授权单位主管可以访问的外部的单位组织和文件范围,然后由单位主管自主管理部门或人员对外部单位的访问权限。

组织/人员可以经过授权可以访问外部单位的组织或文件,例如:

  1. 人事管理员为市北分院添加职能权限为:可见西海岸分院,则市北分院中的所有人员可以查看西海岸分院的组织结构。
  2. 市北分院的文件主管为单位内的人员小明添加文件权限为:可下载西海岸分院技术资料空间,则小明可以访问西海岸分院技术资料空间中的文件。

image-20230802144805668

组织的操作

作为一名管理员,使用悦库企业网盘,是从创建一个根组织名称(总部)开始的,然后依次创建其他子单位或部门,为了表达方便以下我们统称为子组织。每个子组织应该考虑设置管理人员,将管理权限下派到各个子组织中可以大幅减少管理员的工作负担,因为子组织的文件访问如何管理通常内部人员最清楚。为了避免子组织中过量使用服务器存储空间,可以为其设置空间配额,限制容量使用上限。

管理员可以在子组织进行安全访问控制,包括 添加文件权限职能权限,指派角色

组织详情中可以全面的展示子组织基本信息、近期访问日志,以及当前子组织拥有的文件权限、职能权限、角色等信息。

1. 基本操作

组织的基本操作包括新建、编辑、删除。新建时可以同时建立多个子组织,编辑功能可以调整子组织的类型(单位、部门),上级组织,名称以及空间配额。

image-20240710100609456

2. 空间配额

空间配额

为组织设置空间配额,可以限制组织中的所有文件空间的总容量上限,以避免过量占用服务器存储空间。当前部门的实际空间配额是其自身以及所有上级组织空间配额的最小值,这样便于上级部门可以控制下级部门的空间配额。基于单位隔离原则,单位的空间配额不受上级单位影响。

例如下图组织结构中,研发一部 虽然自身的配额是 2 TB,但其上级部门配置了 1 TB的空间配额,因此它的实际空间配额是 1 TB 。

已使用容量

组织的已使用容量,是组织及其下的子孙部门和人员拥有的所有类型文件空间的已使用容量之和。协同空间公共空间中文件空间的所有者(可以是人员或组织)决定谁拥有这个空间,我的空间的所有者是人员自身,因此组织下的任何部门或人员都可能拥有空间,统计整个组织的已使用容量时都将包括在内。基于单位隔离原则,如果组织是一个单位,则只在本单位内统计,不包含其下任何子单位。

例如下图组织结构中,研发部 的容量等于 研发部研发一部以及小刚小明 拥有的所有类型文件空间的已使用容量之和。

3. 管理人员

管理人员是指拥有管理角色的人员,管理角色的角色级别为一和二级,分别表示管理员和主管角色,而第三级是普通员工角色。目前每个子组织仅支持一个管理人员,但每个管理人员可以拥有多个管理角色。

为某个子组织指定了管理人员后,管理人员与该子组织绑定,成为该子组织的管理者,管理者的具体能力范围取决于他拥有的管理角色中的职能行为。

image-20240712090642564

4. 安全访问

组织的安全访问控制包括:文件权限职能权限角色。管理员可以在组织管理页面中找到对应的子组织,在其右键菜单或更多按钮中可以找到入口。

5. 详情

组织详情页面中可以全面的展示组织基本信息、近期访问日志,以及当前人员拥有的文件权限、职能权限、角色等信息。