组织中数据安全相关的一些设置
在组织管理后台的"安全"模块下,可以统一配置组织安全相关功能。如限制成员查看通讯录的范围、用户加入规则、屏幕水印、附件能否下载、加密规则和免密验证等,还可以统一配置是否允许普通成员创建应用、创建API库和开发插件。

用户加入规则
组织管理员在组织管理后台,依次选择"安全" > "账号", 可以设置人员加入组织时的一些规则,如审核机制,申请加入时必须填写的身份信息等。

人员加入时审核
开启邀请审核后: 非管理员通过邀请指定的手机号或邮箱,在对方注册完成并加入组织时,需要管理员审核。如果关闭,则填写组织信息后直接进入组织无需审核。
始终不需要审核的邀请方式: 管理员通过邀请指定的手机号或邮箱,在对方注册完成后直接加入组织,不需要审核。
始终都需要审核的2种邀请方式: 1.用户通过公共邀请链接注册加入组织时,始终需要管理员审核。2.通过搜索组织门牌号加入组织时,始终需要管理员审核。
搜索门牌号加入组织
开启后,用户加入入职时搜索门牌号可以找到本组织,并申请加入。
关闭后,即使搜索到门牌号也不允许申请加入。
人员加入组织需要填写的信息
在人员申请加入组织时,可以设置必须填写的信息,如部门、职位、工号、工作地点等。不开启的信息在申请时不显示。
通讯录可见范围设置
组织管理员在组织管理后台,依次选择"安全" > "账号", 可以设置通讯录的可见范围,以限制员工查看通讯录的可见人员。

限制规则
支持3种查看通讯录的规则:
-
限制查看外部门
被选择的人员,只可看本部门的通讯录(人员、部门架构)。支持白名单,和额外可见的外部门的其他人员。
-
限制查看所有人
被限制的人,不能看到企业所有通讯录,人员和部门架构都不可见。支持添加指定可见的人。
-
对所有人隐藏
添加的用户,在本组织通讯录中隐藏,其他人都看不到。在添加应用成员、群组成员、记录中讨论时找不到此人。
此规则仅支持按用户添加,不支持按部门、职位等添加。
场景示例
场景1:限制查看外部门
张明(在研发部)和销售部的人 不能查看其他部门的通讯录,但是可以查看人事部的人和财务部的会计姚芳。 此场景选择的是限制查看外部门规则。
1、新建规则
2、在【只允许查看本部门通讯录】下 选择 张明 和 销售部。
3、在【额外可见的成员】下添加人事部和姚芳。

(需要说明的是,姚芳所在的财务部门被过滤隐藏了,因此需要在通讯录的所有联系人才能看到刘兰)

白名单
如果限制的范围选择了部门或者组织角色,那么再选择一个小范围内的人员设置为白名单,白名单的人不受查看规则限制。
例如,组织的超级管理员在销售部,那么应该将管理员加为白名单,不然管理员也会受到查看限制,对其管理工作很不方便。

场景2:限制查看所有人
如果您的代理商也加入了组织,那么代理商之间就是“同事”关系,是可以互相聊天和查看通讯录的,这是一般是不允许的。我们可以通过 限制查看所有人 规则来限制这些代理商不能看其他任何人的通讯录信息。
1、新建规则
2、在【限制查看所有人】下 通过组织角色,选择代理商。 如有有些特别代理商不限制,则可以通过白名单将其排查在外。
3、在【额外可见的成员】下添加指定可见的人,除了这些人,其他人都不可见。

通讯录隐藏作用范围
1、通讯录中,按所有查看和按部门查看时会过滤看不到的人和部门
2、动态或讨论中,@选择人,会过滤看不到的人
3、添加成员的弹窗中,会过滤看不到的人和部门
生效优先级举例
单个成员和所在部门
单个成员的规则要优先于所在部门的规则。
例如, 规则1 中 小明 可以看到 人事部;规则2中,小明所在的部门看不到人事部。
那么最终,小明是可以看到人事部的。
上级部门和下级部门
-
设置1:仅设置了上级部门,没有设置下级部门

如上图规则中,只勾选研发部 ,那么研发部的权限和子部门是一样的,即子部门继承了上级部门的查看范围。 研发1组、研发2组、研发部三个部门的人都是只能看到这三个部门的通讯录。
-
设置2:规则中即勾选了上级部门,也勾选下级部门

如上图,同时勾选了研发部和研发1组,那么研发1组需要遵循自己的规则。
-
研发部能看到的人:[研发部、研发1组、研发2组]
-
研发1组能看到的人:[研发1组]
-
研发2组能看到的人: [研发部、研发1组、研发2组]
-
3、成员存在多部门的问题
-
有一个部门没有被限制,则不被限制