22F-PERM-C3

FDEP 权限范围重建原则

本页面固化权限引擎从旧 D* Demo 体系迁移到真实 FDEP 组织体系的核心决策。 当前页面只读,不修改权限规则。

返回 HRMS Portal 权限引擎工作台 人工决策表 FDEP 范围检查

一、核心决策

旧 D000-D004 Demo 权限范围不自动迁移;旧权限主体和规则优先冻结 / 归档 / 标记 legacy; 新权限范围必须基于真实 FDEP、真实员工、真实角色重新生成。

二、为什么不能自动迁移

风险

D* 是 Demo 组织

D000-D004 不代表当前真实飞书组织,不能继续作为真实组织主数据。

风险

无安全映射

D001-D004 与 FDEP 没有可靠一一对应关系,safe_auto_mapping_count=0。

风险

主体仍是测试主体

E001/E002/E003/E004/E010/E011/E012 等仍是 Demo 权限主体。

风险

E100 仍是 P0 调试

E100 / ROLE_BOSS 当前用于调试,不代表长期真实身份体系。

三、保留与冻结策略

对象当前处理原因
D000-D004标记 legacy / 不再作为真实组织主数据真实组织主数据已转向 FDEP。
DATA_SCOPE_HRBP不直接改写仍引用 D000-D004,需先人工确认。
SUBJ_E100 等旧主体不直接迁移旧主体和真实员工身份尚未完全对应。
ROLE_BOSS global scope短期保留 P0 调试用于项目推进,未来需接真实身份治理。

四、FDEP 新权限体系重建原则

五、下一步路线

阶段目标
22F-PERM-D设计 inactive FDEP scoped sample rules,不直接生效。
22F-PERM-E员工导入、岗位体系、测评模块 action permission 接入。
22F-PERM-F字段级权限与敏感数据脱敏。
22F-PERM-G权限影响预览。
22F-PERM-H权限版本、审批、审计、回滚。