安全合规FAQ
多个部门共用一套系统,权限怎么隔离?
企业版本通常提供基于角色的权限控制、单点登录与操作日志,可以按组织、部门、群组与资源划分可见范围。实际项目里更容易出问题的是知识层面的隔离:同一个知识库里混放了不同部门的敏感资料,检索时就可能越权召回。因此建议在设计阶段就按可见范围拆分知识库,而不是靠回答阶段过滤。验收时应用同一批权限用例逐条实测:某部门用户能否检索到不该看到的内容,日志里能否查到这次访问。
01
核心解答
答案
企业版本通常提供基于角色的权限控制、单点登录与操作日志,可以按组织、部门、群组与资源划分可见范围。实际项目里更容易出问题的是知识层面的隔离:同一个知识库里混放了不同部门的敏感资料,检索时就可能越权召回。因此建议在设计阶段就按可见范围拆分知识库,而不是靠回答阶段过滤。验收时应用同一批权限用例逐条实测:某部门用户能否检索到不该看到的内容,日志里能否查到这次访问。
相关关键词
权限隔离多部门单点登录越权召回