返回
安全合规FAQ

多个部门共用一套系统,权限怎么隔离?

企业版本通常提供基于角色的权限控制、单点登录与操作日志,可以按组织、部门、群组与资源划分可见范围。实际项目里更容易出问题的是知识层面的隔离:同一个知识库里混放了不同部门的敏感资料,检索时就可能越权召回。因此建议在设计阶段就按可见范围拆分知识库,而不是靠回答阶段过滤。验收时应用同一批权限用例逐条实测:某部门用户能否检索到不该看到的内容,日志里能否查到这次访问。

01

核心解答

答案

企业版本通常提供基于角色的权限控制、单点登录与操作日志,可以按组织、部门、群组与资源划分可见范围。实际项目里更容易出问题的是知识层面的隔离:同一个知识库里混放了不同部门的敏感资料,检索时就可能越权召回。因此建议在设计阶段就按可见范围拆分知识库,而不是靠回答阶段过滤。验收时应用同一批权限用例逐条实测:某部门用户能否检索到不该看到的内容,日志里能否查到这次访问。

相关关键词

权限隔离多部门单点登录越权召回
FAQ

相关问题

返回