跳到内容
All articles
安全与治理

配置变更治理

开启变更治理后,新建或删除对象、以及新建、编辑或删除字段都不再立即生效:它们变成需要管理者批准的申请。队列在“设置 › 待批的配置变更”中,你还可以要求提出变更的人不能是批准的人。

在多人都能改配置的组织里,常见的破坏并非出于恶意:有人删掉了另一个团队正在用的字段,有人一夜之间把某个字段改成必填,或者没看到已有对象就又建了一个重复的。变更治理在这五种操作前面加上第二双眼睛。

开启治理

  1. 打开设置,点击组织。
  2. 找到配置变更需要审批,把开关打开。
  3. 标签随即会显示为需要审批(已开启)。

只要开关是关闭的(它默认就是关闭的),一切都会像以往一样立即生效。

究竟哪些操作会进入队列

  • 创建对象。
  • 删除对象。
  • 创建字段。
  • 编辑字段。
  • 删除字段。

仅这五种操作。管道、自动化、角色与权限、邮件模板、集成或任何其他设置,即使开启了治理也仍然立即生效。把这点说清楚很重要,免得有人误以为整套配置都在审核之中。其中两项是刻意排除的:管道和自动化是整体保存的,几天后才批准的申请会把旧结构覆盖到这期间的改动之上;而集成会把凭据带进申请里。

申请是怎么走的

  1. 使用者照常执行操作,例如在设置、对象中创建一个字段。
  2. 系统不会直接生效,而是登记一条待审批申请,并在铃铛中通知组织的全部管理者。
  3. 管理者打开“设置 › 待批的配置变更”,在“待处理”标签页看到该申请,包括类型、变更内容、申请人、申请时间和状态。
  4. 他点击批准,变更才会在这一刻真正生效;或者点击拒绝,什么都不会发生。
  5. 申请人会收到一条带结果的通知。

历史标签页会显示已经作出决定的申请,状态为已批准或已拒绝。

Example: 在一家物流公司,一位分析员试图删除交付对象上的过磅单编号字段。由于治理已开启,该字段依然存在,队列中出现了一条申请。经理发现有两张报表在用这个字段,于是点击拒绝,分析员随即收到通知。数据从头到尾都没有丢失过。

谁可以操作

  • 开启和关闭治理需要管理设置的权限。
  • 批准和拒绝需要管理设置的权限。不具备该权限的人会看到只有管理者才能批准或拒绝的提示。
  • 有权访问该页面的人都可以查看队列和历史,即使无权做决定。
💡 默认情况下,只要拥有管理设置的权限,同一个人可以既提出又批准自己的变更。如果你需要真正的分离,请在治理开关下方打开“提出变更的人不能批准该变更”:此后系统会拒绝该决定,并要求换一位管理者。它默认关闭是有原因的:在只有一位管理者的组织里,这会让配置彻底冻结,因为没有第二个人能批准。现在队列会显示每条变更由谁提出,历史会显示由谁决定。

常见问题

  • 关闭治理会自动批准待处理的申请吗?不会。这些申请会一直搁置,直到有人作出决定。
  • 拒绝会删除什么东西吗?不会。拒绝只是把该申请标记为已拒绝;什么都不会执行。
  • 批准一条删除字段的申请会抹掉数据吗?它会执行所申请的字段删除,效果与直接执行删除完全相同。请把已批准的删除视为不可逆。

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

免费创建账户
配置变更治理 · Sellio