一、功能简介
谁能操作:超级管理员或拥有“成员权限”权限的管理员
管理员可以设置成员字段可见范围,通过规则限制成员 A 在访问成员 B 的数据时,不可见某个字段。
目前,配置的规则可应用于访问成员的名片页。例如,管理员可设置企业成员在访问“总裁办”成员的名片页时,不可见他们的“联系手机号”,以保护其敏感信息。
二、操作流程
非手机号字段可见范围
- 进入 Lark 管理后台,点击 安全 > 成员权限 > 成员字段可见范围。
- 250px|700px|reset
- 找到需要设置可见范围的字段,例如性别、直属上级、职务等。点击右侧的 编辑。
- 注:如果编辑按钮显示为灰色,表示该字段不支持设置可见范围,企业内所有成员均可相互访问这些字段。
- 设置主规则。选择不同类型的主规则时,需要配置对应的关联设置。
- 所有人可见该字段:组织内的所有成员可以相互访问该字段。
- 本单位可见该字段:仅组织内同一单位的成员可以相互访问该字段。选择这个规则后,还需要 选择要应用的单位类型。例如,选择需要应用的单位类型为“子公司”,则归属子公司的成员相互可见该字段。
- 注:设置“本单位可见该字段”规则需要开通单位管理功能,具体信息请参考管理员进行单位管理。
- 本部门可见该字段:仅组织内同一部门的成员可以相互访问该字段。
- 任何人不可见该字段:组织内所有成员不可以相互访问该字段。
- 250px|700px|reset
- 当主规则无法满足需求时,管理员可以点击 新增规则集 设置补充规则。例如,在主规则中设置了本部门可见“直属上级”字段后,可以在补充规则中设置 HR 部门可见全体成员的“直属上级”字段。
- 主体:指成员字段的查看者,可以选择成员、用户组或部门作为主体。
- 客体:指成员字段的被查看者,可以选择成员或部门作为客体。
- 可见/不可见:设置主体可见或者不可见客体的该字段。
- 管理员可以点击 + 新增规则,在同一个规则集中创建多条规则。管理员最多可创建 2 个规则集。关于规则生效的优先级,请参考本文“规则优先级说明”。
- 250px|700px|reset
手机号字段可见范围
通过设置“联系手机号”字段的可见范围,可以隐藏成员的手机号或限制手机号查看,从而保护成员的手机号码信息。
设置手机号隐藏名单
此名单中成员的手机号将对全员隐藏,且优先于其他手机号管控规则。
- 进入成员字段可见范围页面,点击 联系手机号 字段右侧的 图标,展开配置页面。
- 点击 手机号隐藏名单 右侧的 添加,可按部门、成员、用户组添加成员。
- 250px|700px|reset
设置手机号查看模式
- 点击 手机号查看模式 右侧的 编辑。
- 按需选择模式。
- 查看手机号不受限:除了添加在手机号隐藏名单中的成员,企业内其他成员可相互查看手机号。
- 查看手机号受限:在该模式下,可进一步设置受限程度、可查看人数上限和白名单成员。
- 选择受限程度:可根据页面提示,选择宽松、适中或严格受限。
- 设置可查看人数上限:当成员在受限查看模式下可查看对方手机号时,24 小时内可查看的人数。最多可设置为 160 人。
- 设置白名单成员:白名单中的成员不受手机号受限查看模式影响,可无限次查看手机号隐藏名单以外其他成员的手机号。
- 指定查看规则:可按需设置主规则和补充规则。配置方式与其他字段相同,请参考本文“非手机号字段可见范围”。
- 250px|700px|reset
- 完成后点击 保存。
查看手机号时发送消息通知
点击 查看手机号时发送消息通知 右侧的 编辑,勾选后,企业成员查看手机号时,默认给查看双方发送消息通知。点击 保存。
250px|700px|reset
规则生效优先级说明
不同规则集之间,规则生效的优先级为:
- 规则集 1 内所有规则的优先级高于规则集 2 中的所有规则。
- 设置补充规则后,规则生效的优先级从高到低依次为:规则集 1 > 规则集 2 > 主规则。
同一个规则集中,规则生效的优先级为:
- 成员被多条补充规则中的主体命中时,若多条规则的动作都是 可见 或者 不可见,则最终主体可见或不可见的客体,为多条规则中客体的并集。
- 成员被多条补充规则中的主体命中时,若多条规则的动作既有 可见 又有 不可见,且可见和不可见的客体字段有重复或重合时,系统会按照以下冲突优先级处理:
- 当客体之间有包含关系时,规则生效的优先级从高到低依次为:成员 > 用户组 > 部门。
- 例如,规则 1:成员 A 不可见销售部成员的“直属上级”字段,规则 2:成员 A 可见成员 B 的“直属上级”字段,且成员 B 在销售部中,则最终成员 A 仅可见销售部中成员 B 的“直属上级”字段。
- 当客体之间没有包含关系时,“不可见”的规则优先。
- 例如,规则 1:成员 A 可见销售部成员的“直属上级”字段,规则 2:成员 A 不可见销售部成员的“直属上级”字段,则成员 A 不可见销售部成员的“直属上级”字段。
三、常见问题