22F-PERM-G

权限影响预览机制

本页面定义权限规则生效前的影响预览方法。任何 page / data scope / field / action 权限规则, 在进入 Review 和 Apply 前,都必须先模拟影响范围与风险。

返回 HRMS Portal Preview / Review 机制 Field Draft Samples Action Draft Samples

一、机制定位

权限影响预览只做模拟和风险标注,不写 active 规则。没有 Preview,不允许 Review;没有 Review,不允许 Apply;没有 Audit / Rollback,不允许生效。

二、预览流程

1. 读取 Draft

读取待评审权限规则。

2. 读取 Active

读取当前生效规则。

3. 模拟前后

计算 before / after 差异。

4. 识别风险

越权、阻断、旧 D*、无审计。

5. 生成快照

固化 preview snapshot。

6. 提交 Review

进入人工审核。

三、Preview 必须输出的指标

对象

影响主体

影响角色、权限主体、员工、部门、字段、动作。

差异

Before / After

新增可见、减少可见、字段遮蔽、动作授权变化。

风险

越权风险

是否让非授权角色看到敏感数据或执行敏感动作。

风险

业务阻断风险

是否导致 HRBP、Reviewer、管理者无法完成必要操作。

遗留

Legacy D* 引用

检查是否仍引用 D000-D004 旧 Demo 部门。

治理

审计与回滚

检查 audit、approval、rollback path 是否齐备。

四、风险分级

等级判断标准处理建议
Green 范围明确,引用真实 FDEP,审计开启,不暴露 critical 字段。 可进入 Review。
Amber 范围较大,或字段脱敏 / 审批要求不完整。 需要补充说明或收窄范围。
Red 引用 D000-D004、critical 字段 plain allow、关键动作无审批、无 audit、无 rollback。 阻断,不允许 Review / Apply。

五、必须阻断的情况

六、后续实现建议

能力说明
permission preview API输入 draft rule,输出影响范围和风险等级。
permission preview page展示 before / after、风险、阻断项。
preview snapshot table保存每次预览快照,便于审计和复核。
review page人工审核影响范围和风险。
apply log记录权限规则生效过程。
rollback snapshot支持回滚到上一版本。