2-5 誰看得到誰的資料,用一張關係表講清楚¶
案例主角:系統管理者、各級主管、人資 | 模組:A 系統資料 · 上下位關聯
更新日期:2026-08 | 重要度:★★★★☆
場景:權限靠口頭約定,異動靠記性¶
岩月的採購課長要出差一週。走之前他交代副手:「我不在的時候,我的單你先幫我看一下。」——但系統裡沒有任何一個地方記錄這件事。副手打開待辦清單,看到的還是自己那三筆;課長的單就靜靜躺在課長的清單裡,等他一週後回來。那週有兩張急單卡在第一關,供應商追到業務端才被發現。
同一個月,生管部門新來一位專員。管理者為了讓他能作業,直接沿用了另一位資深同仁的帳號設定——結果新人一登入,全廠各部門的待辦、別的課長的簽核單全看得到。沒有人是故意的,但「他到底該看到什麼」從來沒有被寫下來過,只好照抄一份最接近的。
更麻煩的是離職。上個月走的那位主管,他的下屬關係、代理設定散在幾個人的記憶裡;帳號停用了,但「誰現在該接他的單」沒有人講得清楚,於是那些單就沒有人收。
現在:組織關係集中在一張單上維護¶
系統用一張共用的上下位關聯(A 系統資料 → A-050)把組織關係登錄下來。同一張單透過類別碼切換用途,其中三種直接決定「誰看得到誰的資料」:
| 類別 | 記的是什麼 | 誰會用到 |
|---|---|---|
| 1 代理人 | 某員工的代理人是誰 | 主管請假時,代理人可代簽待簽單據 |
| 2 下屬 | 某主管的直接下屬有哪些 | 待辦清單的下屬分頁、簽核監看範圍 |
| 3 部門 | 部門與部門的上下隸屬 | 上層部門看得到下層部門的資料 |
(另外三種——客戶、廠商、工作中心——記的是集團與隸屬關係,不涉及權限。)
一張單對應一個上位,明細區列出他底下的所有下位。要新增一位下屬,就是在那張單的明細區加一列;人員異動不必翻程式、不必改設定檔,在同一個畫面上維護完就生效。
兩層權限,解決的是兩件不同的事¶
很多人把權限講成一件事,實際上系統分成兩層,缺一層都會出事:
第一層:功能權限——這支程式你能不能打開。 每支程式各自有瀏覽、列印等權限,由系統管理者依職務授予。沒有瀏覽權限的人,那支程式在主選單上就開不起來。這一層擋的是「不該碰的作業」。
第二層:資料範圍——打開之後,你看得到誰的資料。 這一層由上下位關聯決定。同樣是待辦清單,課長打開看到的是自己+下屬的,專員打開只看到自己的。這一層擋的是「不該看的內容」。
為什麼要分兩層
只有功能權限的系統,等於「能開就全看得到」——課長要看下屬進度,就得把整個部門的作業權限全開給每個人。分成兩層之後,權限可以給得剛好:作業權限依職務、可見範圍依組織關係,兩者各自維護、互不干擾。
實際跑一遍:把課長出差那週補起來¶
- 登錄下屬關係(做一次,之後只維護異動):開啟 A 系統資料 → 上下位關聯,按
新增,類別碼選 2 下屬,上位編號查值選採購課長,明細區逐列加入他的下屬。存檔後單號自動組成「類別碼+上位編號」,同一位主管的下屬永遠在同一張單上。 - 登錄代理人:再開一張,類別碼選 1 代理人,上位編號選採購課長,明細列加入副手。這張單就是「課長不在時由誰代簽」的正式紀錄。
- 課長平常看得到什麼:打開待辦事項,清單分成四個範圍——本人、代理人、直接下屬、間接下屬。課長切到「直接下屬」就看到組員手上待簽的單,進度一目了然。
- 出差那週:副手打開待辦事項切到「代理人」分頁,課長的待簽單出現在他的清單上,可以直接進審核視窗按同意或退件——流程不會停在原地等人回來。
- 廠長看得到整條線:下屬關係是逐層往下展開的。廠長底下掛課長、課長底下掛組員,廠長切到「間接下屬」就能看到組員那一層,不必為了跨層監看再另外設定一次。
- 人員異動:組員調去別的課,把他從原課長那張單的明細列刪掉、加到新課長的單上即可,兩邊的可見範圍同時更新。
部門關係也會往下遞迴
類別碼 3(部門)同樣是逐層展開:設定「廠務處 → 生管課」「生管課 → 排程組」之後,掛在廠務處的主管自動涵蓋排程組,不必把每一層都重列一遍。自訂查詢面板(CUSTOMDASH)的配置可見範圍就是依這個規則計算——本人自己的、被代理人的、下屬的,加上本部門與所有子部門的。
看得到,不等於簽得下去
主管能看到下屬的待辦,是為了監看進度,不代表可以代簽。系統只允許本人與已授權的代理人按同意或退件——主管想替下屬處理,正確做法是設代理人關係,而不是直接動下屬的單。這條界線是刻意的:簽核責任必須落在具名的人身上。
生效起訖日目前需由維護者設定
每一筆下位關係都可以帶生效起始日/生效截止日,用來處理「這個代理只在某段期間有效」這種情境;資料層已支援,但目前維護畫面上這兩欄設為唯讀,需要使用期間限制時請洽系統維護者。日常的人員異動直接增刪明細列即可。
帶來什麼¶
以岩月的情境估算:過去主管出差前的「口頭交代」平均一年發生十幾次,每次都伴隨著至少一兩張單卡住無人處理,急單卡三天以上的情況一年有數次。改成在關係表上登錄代理人之後,交接變成一個存在系統裡、有紀錄、可查核的動作——誰代誰、從什麼時候開始,攤在同一張單上。新人到職也不必再「照抄某位同仁的設定」,而是照他的職務給功能權限、照他掛在誰底下決定可見範圍。
更關鍵的是稽核:以前被問到「為什麼這個人看得到這張單」,答案往往是「他一直都看得到」;現在答案是一條可以指出來的組織關係,權限從個人記憶變成一份可以審閱的資料。
| 過去 | 現在 |
|---|---|
| 代理靠口頭交代,系統上沒有紀錄 | 代理人登錄在關係表上,代理期間可代簽 |
| 主管出差,單子卡在他的清單裡等他回來 | 代理人在自己的待辦就看得到、簽得下去 |
| 新人權限照抄別人,經常給過頭 | 功能權限依職務、可見範圍依組織關係,各自給 |
| 跨層監看要一層層另外設定 | 下屬與部門都逐層遞迴展開,設一次涵蓋整條線 |
| 「為什麼他看得到」答不出來 | 指得出是哪一條組織關係讓他看得到 |
| 主管想幫忙就直接動下屬的單 | 只有本人與代理人能簽,責任歸屬明確 |
目前套用範圍
以組織關係決定可見範圍,目前實作在待辦事項與簽核(本人/代理人/直接下屬/間接下屬)以及自訂查詢面板的配置共享(本人/被代理人/下屬/本部門與子部門)。其他作業畫面的資料範圍仍以功能權限為主。導入時可討論要把哪些查詢納入組織關係控管。
深入操作:A 系統資料 · 上下位關聯 | 工作流程樣板 | 待辦事項
需補截圖清單
以下截圖待實機補拍(放 docs/case-studies/images/,需去識別化):
permission-scope.png— 上下位關聯主畫面(類別碼=2 下屬,上位+明細清單),供案例書索引卡縮圖使用permission-todolist-tabs.png— 待辦事項的四個範圍分頁(本人/代理人/直接下屬/間接下屬)