跳到内容
全部文章
安全与治理

配置变更治理

开启变更治理后,新建或删除对象、以及新建、编辑或删除字段都不再立即生效:它们变成需要管理者批准的申请。队列在“设置 › 待批的配置变更”中,你还可以要求提出变更的人不能是批准的人。

在多人都能改配置的组织里,常见的破坏并非出于恶意:有人删掉了另一个团队正在用的字段,有人一夜之间把某个字段改成必填,或者没看到已有对象就又建了一个重复的。变更治理在这五种操作前面加上第二双眼睛。

开启治理

  1. 打开设置,点击组织。
  2. 找到配置变更需要审批,把开关打开。
  3. 标签随即会显示为需要审批(已开启)。

只要开关是关闭的(它默认就是关闭的),一切都会像以往一样立即生效。

究竟哪些操作会进入队列

  • 创建对象。
  • 删除对象。
  • 创建字段。
  • 编辑字段。
  • 删除字段。

仅这五种操作。管道、自动化、角色与权限、邮件模板、集成或任何其他设置,即使开启了治理也仍然立即生效。把这点说清楚很重要,免得有人误以为整套配置都在审核之中。其中两项是刻意排除的:管道和自动化是整体保存的,几天后才批准的申请会把旧结构覆盖到这期间的改动之上;而集成会把凭据带进申请里。

申请是怎么走的

  1. 使用者照常执行操作,例如在设置、对象中创建一个字段。
  2. 系统不会直接生效,而是登记一条待审批申请,并在铃铛中通知组织的全部管理者。
  3. 管理者打开“设置 › 待批的配置变更”,在“待处理”标签页看到该申请,包括类型、变更内容、申请人、申请时间和状态。
  4. 他点击批准,变更才会在这一刻真正生效;或者点击拒绝,什么都不会发生。
  5. 申请人会收到一条带结果的通知。

历史标签页会显示已经作出决定的申请,状态为已批准或已拒绝。

示例: 在一家物流公司,一位分析员试图删除交付对象上的过磅单编号字段。由于治理已开启,该字段依然存在,队列中出现了一条申请。经理发现有两张报表在用这个字段,于是点击拒绝,分析员随即收到通知。数据从头到尾都没有丢失过。

谁可以操作

  • 开启和关闭治理需要管理设置的权限。
  • 批准和拒绝需要管理设置的权限。不具备该权限的人会看到只有管理者才能批准或拒绝的提示。
  • 有权访问该页面的人都可以查看队列和历史,即使无权做决定。
💡 默认情况下,只要拥有管理设置的权限,同一个人可以既提出又批准自己的变更。如果你需要真正的分离,请在治理开关下方打开“提出变更的人不能批准该变更”:此后系统会拒绝该决定,并要求换一位管理者。它默认关闭是有原因的:在只有一位管理者的组织里,这会让配置彻底冻结,因为没有第二个人能批准。现在队列会显示每条变更由谁提出,历史会显示由谁决定。

常见问题

  • 关闭治理会自动批准待处理的申请吗?不会。这些申请会一直搁置,直到有人作出决定。
  • 拒绝会删除什么东西吗?不会。拒绝只是把该申请标记为已拒绝;什么都不会执行。
  • 批准一条删除字段的申请会抹掉数据吗?它会执行所申请的字段删除,效果与直接执行删除完全相同。请把已批准的删除视为不可逆。

在系统内打开这篇文章

读完想看看它实际运行的样子吗?

账户是免费的,完整手册在系统内随时可看,还有一个助手会基于这份内容回答你的问题。

免费创建账户
配置变更治理 · Sellio