基于角色的访问控制,覆盖每一个模块

谁看到什么由您决定,按模块、按操作划分,每次都在服务端校验,而不是在界面上藏起来。

无需信用卡 · 无试用倒计时 · 数据全部可导出 · 随时可取消

以示意图呈现的角色访问权限:一个角色连向它可查看或可管理的模块;另有一条断开的连线通向它看不到的模块。

按资源,按操作

权限以查看或管理的形式授予到每个模块,所以您可以把发票和支出给记账的人而不给员工档案,或者把某个地点给店长而不给公司财务。真正的放权和把所有钥匙都交出去,差别就在这里。

在服务端执行,不在界面里

把菜单项藏起来不叫访问控制。每一次请求都在服务端校验,再往下,PostgreSQL 的行级安全在数据库层把每个组织的数据隔开,默认拒绝。就算某个接口出了 bug,也拿不到另一家公司的数据行。

  • 每次请求都校验,而不只是在界面上
  • 每张租户表都启用行级安全
  • 默认拒绝,而不是默认放行

还有谁做了什么的记录

每一次新建、更新和删除都会写进活动日志,连同是谁做的。权限决定一个人能做什么,日志告诉您他做了什么。

角色与权限:常见问题

支持 SSO 或 SAML 吗?
暂时还没有。ERPFlow 的登录方式是邮箱加密码或 Google,没有 SAML,没有 SCIM 账号开通,也没有强制的双重验证策略。如果您所在的组织强制要求 SSO,这在今天是一个真正的拦路石,值得在进一步评估之前先跟我们说一声。
可以把某个人限制在特定的客户或记录上吗?
不能。ERPFlow 的权限按模块和操作划分,而不是按单条记录,所以有客户权限的人会看到整份客户名单。按记录的访问控制这里没有。
Free 套餐包含访问控制吗?
包含,不过 Free 套餐只允许一名成员,所以没有人可以授权。从 Starter 起,有两个人或更多人的时候,它才开始有用。

还在犹豫? 预约演示

免费起步,随业务成长。

在一个平台里经营整个公司,付的是创业者的价,不是大公司的价。

无需信用卡 · 无试用倒计时 · 数据全部可导出 · 随时可取消