当前位置:首页>新闻中心>行业新闻
全部 170 公司新闻 139 行业新闻 31

上海金蝶云星空账号权限没人清,离职员工的账号还能改单据

时间:2026-09-20   访问量:1002

上个月去松江一家做精密钣金的客户现场,财务主管把我拉到一边,说了一件事:有个采购员四月份就离职了,结果六月底发现一张已经审核过的委外加工单被人改过数量,单价没变,金额多了两万多。查来查去,最后查到那个离职采购员的账号还在系统里,密码没改,权限没关。更麻烦的是,人已经走了快三个月,电话不接,微信不回,最后只能按坏账处理。老板当时问了一句话我印象很深:账号这东西,人走了不就该自动失效吗?

一、先搞清楚:金蝶云星空账号权限不清,到底会出什么事

很多上海制造业企业用金蝶云星空用得久了,组织架构变了好几轮,人员进进出出,但系统里的账号列表越来越长。老板一般不看这个,财务和IT各管一段,最后变成没人管。一个账号只要密码没改、权限没动,它就跟在职账号一样能用。离职员工本人不一定有恶意,但账号可能被借用、被撞库,或者干脆被后来接手的人拿来“图方便”。

从我们做金蝶云星空实施和运维的经验看,账号权限长期不清理,最常见的后果有三类:一是单据被改,审核流程形同虚设;二是数据外泄,客户报价、供应商价格、BOM清单都在里面;三是审计对不上,出了事找不到责任人。尤其在上海制造业ERP环境里,很多工厂的单据流转快,一天几百张单子,等发现异常往往已经过去几周甚至几个月。

判断你们公司有没有这个隐患,可以对照下面几条:

二、离职交接不能只交电脑和门禁卡,金蝶云星空账号必须同步处理

大多数上海制造业工厂的离职交接流程是这样的:人事发一张交接单,部门主管签字,行政收电脑和工牌,财务结工资。系统账号这件事,要么没人提,要么最后补一句“IT帮忙关一下”。但IT不一定知道这个人的账号在哪些模块有权限,也不知道关掉之后会不会影响正在跑的业务。于是很多账号就挂在系统里,一挂就是半年一年。

金蝶云星空账号权限的离职交接,核心不是“关账号”这一个动作,而是三件事同时做:第一,账号禁用或锁定,确保不能再登录;第二,权限回收,把该账号名下的角色、数据权限、审批权限全部摘掉;第三,业务数据归属确认,把这个人名下未完成的单据、待办任务、审批流节点转移到接替人。三件事做完,才算交接完成。

一套可落地的离职账号交接清单,建议至少包含这些:

三、账号权限要定期清,不是出了事才想起来查

很多老板觉得,权限清理是IT的活,IT觉得这是管理问题,最后变成“谁都不管”。其实金蝶云星空账号权限这件事,本质上是管理动作,不是技术动作。系统只是把管理规则固化下来,规则本身得有人定、有人执行、有人检查。上海制造业企业里,做得好的工厂一般会有一个很简单的机制:每个季度固定半天,财务负责人、IT、部门主管坐在一起,把用户列表拉出来过一遍。

定期清理的频率不用太高,一个季度一次足够。关键是每次清理要留下记录,不能清完就完了。金蝶云星空有审计日志功能,账号登录、单据修改、权限变更这些动作都有记录。问题是很多企业从来没开过审计日志,或者开了之后没人看。审计日志不是用来抓坏人的,是用来在出事之后能说清楚“谁在什么时间做了什么操作”。

定期清理的判断标准,可以参考这几个口径:

四、权限设计要从一开始就做对,别靠事后补

我们见过不少上海制造业客户,金蝶云星空上线的时候图快,权限直接按“能用就行”来配。采购员能看到销售单价,仓库能改采购订单,财务能改库存数量。上线初期问题不大,因为人少、单量少,大家也都在一个办公室。等业务跑起来,人多了,岗位分工细了,问题就暴露了。这个时候再回头改权限,比上线时一次做对要难得多。

金蝶云星空的账号权限设计,核心原则是“最小够用”。每个岗位只开放完成本职工作必需的权限,超出部分一律不给。比如仓库文员只需要做入库单、出库单的录入和打印,就不该有修改采购价格的权限。销售员只能看自己跟进的客户和报价,不能看全公司的客户池。这些规则要在上线蓝图阶段就写清楚,而不是等上线之后靠管理员手工调。

一套基础权限设计清单,建议上线时至少覆盖这几点:

说到底,金蝶云星空账号权限这件事,技术含量不高,难的是持续执行。很多上海制造业老板花几十万上ERP,业务流程跑得不错,但账号管理这一块一直悬着。下次开管理层例会,不妨问一句:我们系统里现在有多少个账号,最近三个月没登录的有几个?如果答不上来,那这篇文章说的隐患,大概率就在你们公司。

上一篇:上海金蝶代理商怎么选?16年实施顾问揭秘代理商与直营的5大区别

下一篇:没有了!

©2019-2026 您的服务专家-金蝶云  沪ICP备19046371号-1公安备案沪公网安备31010702009213技术支持:申梦网络 网站地图 TXT地图