配置变更治理
开启变更治理后,新建或删除对象、以及新建、编辑或删除字段都不再立即生效:它们变成需要管理者批准的申请。队列在“设置 › 待批的配置变更”中,你还可以要求提出变更的人不能是批准的人。
在多人都能改配置的组织里,常见的破坏并非出于恶意:有人删掉了另一个团队正在用的字段,有人一夜之间把某个字段改成必填,或者没看到已有对象就又建了一个重复的。变更治理在这五种操作前面加上第二双眼睛。
开启治理
- 打开设置,点击组织。
- 找到配置变更需要审批,把开关打开。
- 标签随即会显示为需要审批(已开启)。
只要开关是关闭的(它默认就是关闭的),一切都会像以往一样立即生效。
究竟哪些操作会进入队列
- 创建对象。
- 删除对象。
- 创建字段。
- 编辑字段。
- 删除字段。
仅这五种操作。管道、自动化、角色与权限、邮件模板、集成或任何其他设置,即使开启了治理也仍然立即生效。把这点说清楚很重要,免得有人误以为整套配置都在审核之中。其中两项是刻意排除的:管道和自动化是整体保存的,几天后才批准的申请会把旧结构覆盖到这期间的改动之上;而集成会把凭据带进申请里。
申请是怎么走的
- 使用者照常执行操作,例如在设置、对象中创建一个字段。
- 系统不会直接生效,而是登记一条待审批申请,并在铃铛中通知组织的全部管理者。
- 管理者打开“设置 › 待批的配置变更”,在“待处理”标签页看到该申请,包括类型、变更内容、申请人、申请时间和状态。
- 他点击批准,变更才会在这一刻真正生效;或者点击拒绝,什么都不会发生。
- 申请人会收到一条带结果的通知。
历史标签页会显示已经作出决定的申请,状态为已批准或已拒绝。
Example: 在一家物流公司,一位分析员试图删除交付对象上的过磅单编号字段。由于治理已开启,该字段依然存在,队列中出现了一条申请。经理发现有两张报表在用这个字段,于是点击拒绝,分析员随即收到通知。数据从头到尾都没有丢失过。
谁可以操作
- 开启和关闭治理需要管理设置的权限。
- 批准和拒绝需要管理设置的权限。不具备该权限的人会看到只有管理者才能批准或拒绝的提示。
- 有权访问该页面的人都可以查看队列和历史,即使无权做决定。
💡 默认情况下,只要拥有管理设置的权限,同一个人可以既提出又批准自己的变更。如果你需要真正的分离,请在治理开关下方打开“提出变更的人不能批准该变更”:此后系统会拒绝该决定,并要求换一位管理者。它默认关闭是有原因的:在只有一位管理者的组织里,这会让配置彻底冻结,因为没有第二个人能批准。现在队列会显示每条变更由谁提出,历史会显示由谁决定。
常见问题
- 关闭治理会自动批准待处理的申请吗?不会。这些申请会一直搁置,直到有人作出决定。
- 拒绝会删除什么东西吗?不会。拒绝只是把该申请标记为已拒绝;什么都不会执行。
- 批准一条删除字段的申请会抹掉数据吗?它会执行所申请的字段删除,效果与直接执行删除完全相同。请把已批准的删除视为不可逆。