权限,是B端系统最基础也最容易失控的基础设施。
立项初期三五人拍板定权限,几十人时还能靠文档和口头约定勉强维持。一旦公司扩展到上百人、几百人,系统角色飙到几十甚至上百个,权限配给全靠翻聊天记录——“谁有这个权限?”“不知道,给他开个新的吧。”角色爆炸,权限失控,审计不过,责任不清。
这篇文章不讲理论,直接给一套可落地的五步法。
第一步:调研——搞清楚“现在有多乱”
不要急着建新模型。先花一到两周把现状摸清楚。
摸清角色现状:导出系统里所有角色清单。统计角色总数、每个角色关联的用户数、每个角色拥有的权限点数量。大概率你会发现:30%以上的角色只有1-2个用户在用;存在大量“只加不减”的垃圾角色;同一个职能(如“财务审核”)可能有三四个版本的角色。
摸清分配现状:当前权限是怎么分配的?手动分配还是通过组织架构自动映射?谁有权分配权限?是否存在“超管只有一个,什么都能干”的单点风险?
摸清使用现状:随机抽样10-20个用户,访谈他们实际需要什么权限、实际拥有什么权限、哪些权限是多余的、哪些权限是他们需要却没有的。拿到的答案大概率是“我也不知道我有这么多权限”。
做完这一步,手上应该有一份“权限混乱体检报告”:角色总数、冗余角色数、超管数、权限覆盖率、权限滥用风险点。
第二步:角色瘦身——“合并同类项”
角色爆炸的核心原因是缺乏角色标准化机制——同一个职能在不同部门、不同时期被反复创建。瘦身的目标是把角色数量压缩50%以上。
基于“岗位职能”而非“具体人”重新定义角色。财务部所有审核人员,应该归属同一个“财务审核”角色,而不是“张三审核”“李四审核”“王五审核”三个不同角色。
引入角色分层。不要把所有权限都塞进一个角色里。比如“财务主管”角色包含“审核”“查看报表”“导出数据”三个权限包,但实际上某些财务人员只需要“查看报表”。应该拆成“财务审核”“财务报表查看”“财务数据导出”三个权限包,再组合成角色。
做一次角色生命周期清理:6个月以上无人使用的角色→归档;权限重叠度超过80%的角色→合并;仅有1-2个用户的角色→审查是否合理。
这一步输出一套“精简后的角色清单”——角色数量应该从原来的几十个压缩到个位数或十位数级别。
第三步:分层自治——从“一个超管管所有”到“分级授权”
B端权限失控的另一个典型问题是超管权责不清。一人握有全部权限,既是设计者又是执行者还是审计者。
区分三类管理员角色:
系统管理员:负责系统配置、用户管理、角色分配——但不操作业务数据
业务管理员:负责业务审批、流程管理——但不能创建用户或分配角色
审计管理员:拥有只读权限,检查操作日志——不能做任何修改
“管人的不能碰数据,碰数据的不能管权限” ——这是分层自治的底层逻辑。
在组织架构层面做映射。如果公司已经有了清晰的部门-岗位-人员结构,直接通过组织架构自动映射权限,避免手动分配。
第四步:权限审计——用数据说话,而不是“我觉得”
权限治理往往被业务部门视为“IT在找麻烦”。用数据打破这种认知。
做一次权限合理性分析:统计每个角色的实际使用频率。一个“高级审核”角色如果半年内只被调用3次,它真的需要存在吗?统计权限分配与岗位的匹配度——多少人拥有本岗位不需要的权限?
做一次异常权限检测:某普通员工拥有财务数据导出权限?某离职员工账号仍处于活跃状态?某角色权限数量是同类角色的3倍以上?
输出一份权限审计报告:交给业务负责人签字确认。审计报告既是推动整改的依据,也是将来出了问题的免责凭证。
第五步:建立持续运营机制——防止“复发”
权限治理最怕“运动式整改”——搞完一次过半年又回到原样。需要建立机制防止复发。
定期体检:每季度做一次权限合理性审计。新角色创建需要审批流程——不允许任何人随意创建角色。
权限与员工生命周期联动:入职自动分配权限、转岗自动回收旧权限+分配新权限、离职自动回收全部权限。
零信任原则落地:最小权限+持续验证。默认任何人都不该拥有超出当前岗位需求的权限。
总结:五步走完,权限不再是“人治”
从调研现状到角色瘦身,从分层自治到权限审计,再到建立长效机制——这五步走完,企业的权限体系就从“人治”变成了“制度治理”。
B端权限治理没有一劳永逸的解决方案。但有一套可重复、可度量、可审计的流程,远比依赖某个“什么都能干的超管”要安全得多。角色从47个砍到9个,超管从3个减到1个且职责分离,权限申请从“问一圈”变成“系统自动审批”——这些变化,每一步都能在企业内部找到真实案例。关键是开始做第一步:搞清楚现在到底有多乱。
