
一所集团学校有多个校区,心理测评系统往往只部署一套。统一登录和统一量表库很方便,权限边界也更容易被忽略。A 校区管理员为了核对名单,页面上却能看到 B 校区的学生;一位负责汇总的人下载报告时,文件里带出了不属于自己项目的材料。这类问题通常来自把“同一系统”理解成“同一查看范围”。
权限设计可以从三个问题开始:这个人负责哪个校区,正在负责哪个项目,完成什么动作时需要哪些信息。班级名单、任务进度、个人报告、团体汇总和系统设置是不同层级的资料。每一层都应单独判断是否需要开放。
用校区范围约束账号
校区管理员通常需要维护本校的名单、任务和通知状态,查看范围可以限定在本校区。项目负责人需要看某次普查的完成情况和团体汇总,范围再收窄到项目。承担个别支持职责的人员,按实际服务关系查看必要的个人材料。系统维护人员负责账号和配置,日常不需要打开报告正文。
同一人兼任多个校区时,可以配置多份明确的职责范围,并在角色变化时复核。把所有校区权限合并到一个“超级管理员”账号里,后期很难追查一次查看动作到底服务于哪个项目。
验收时不要只看菜单
上线前准备不同校区的测试账号,分别登录后检查:能否搜索到其他校区的学生,能否打开不属于本校的团体报告,导出内容是否自动带入其他范围,项目结束后权限是否还保留。测试结果应写成具体记录,而不是只写“权限正常”。
多校区共用系统的价值在于减少重复维护,资料查看仍应跟着实际职责走。范围清楚后,管理员能完成自己的工作,也不会因组织结构相连而接触无关的个人信息。
