员工管理
员工管理是组织内统一的员工档案中心,各渠道(飞书/企微/钉钉/Web)用户发消息后自动建档,可在此完善姓名、职位、级别、部门等信息。级别决定报销、请假等审批阈值。
页面概览
页面标题为「员工管理」,右上角依次是六个按钮:
| 按钮 | 作用 |
|---|---|
| 权限组 | 新建、修改、删除权限组(决定员工能用哪些 AI 角色),见下文「权限组」 |
| 批量授权 | 按员工、部门或级别,一次给一批人加入或移出权限组,见下文「给员工分配权限组」 |
| 组织同步 | 与 HR 系统、钉钉、飞书、企业微信或自建接口同步组织架构,见下文「组织同步」 |
| 部门管理 | 维护部门树,见下文「部门管理」 |
| 级别管理 | 维护员工级别,见下文「级别管理」 |
| 刷新 | 重新加载列表和统计数据 |
统计卡片
顶部四个统计指标:
| 指标 | 说明 |
|---|---|
| 员工数量 | 已建档的员工总数 |
| 部门数量 | 组织内部门总数 |
| 级别数量 | 员工级别总数 |
| 作用范围 | 数据管理范围(全组织) |
筛选与搜索
搜索框
支持按工号、姓名、手机、邮箱、部门、级别、职位搜索,也可以输入部门ID搜到该部门的员工。
筛选下拉框
| 筛选 | 说明 |
|---|---|
| 全部部门 | 按部门筛选员工,默认包含该部门的下级部门 |
| 全部级别 | 按员工级别筛选 |
| 全部权限组 | 只看属于某个权限组的员工 |
| 全部角色 | 只看和某个 AI 角色打过交道(在该角色上有过对话)的员工 |
渠道标签
按员工来源渠道筛选:全部渠道、管理员对话、Web 用户、飞书、Telegram、企业微信、钉钉、API、组织同步。
- 「组织同步」:由组织同步从第三方系统导入、在本平台还没有其他来源的员工档案
- 搜索或切换其他筛选时,渠道标签不会消失;当前选中的渠道即使 0 人也会保留
员工列表
员工以表格形式展示,最左侧有勾选框(勾选后可配合「批量授权」按员工授权),包含以下列:
| 列名 | 说明 |
|---|---|
| 姓名 | 员工姓名,下方小字是该员工在来源渠道里的账号标识 |
| 工号 | 员工工号 |
| 职位 | 员工职位 |
| 级别 | 员工级别(决定审批阈值) |
| 部门 | 所属部门 |
| 权限组 | 员工所属的权限组,以绿色标签显示(如「财务组」),可有多个 |
| 手机 | 联系电话 |
| 邮箱 | 电子邮箱 |
| 渠道 | 来源渠道 |
| 会话/消息 | 该员工的会话数 / 消息数,例如「1 / 320」 |
| 最近 | 最近活跃时间 |
| 操作 | 「编辑」打开员工档案;红色「屏蔽」屏蔽该员工 |
屏蔽员工
点击某行的「屏蔽」可屏蔽该员工:
- 屏蔽对全组织生效,不是只对某一个 AI 角色,一处屏蔽,所有角色都按屏蔽处理
- 被屏蔽的员工如果有 Web 登录账号,将无法登录,也无法修改密码
- 屏蔽不会删除员工档案、会话记录和权限组,解除屏蔽后即恢复
- 屏蔽和解除屏蔽都需要组织管理员身份
- 组织同步也会自动屏蔽或恢复员工:第三方标记为离职、或第三方已删除的员工会被屏蔽;之后又重新出现或恢复在职,会自动解除屏蔽(见下文「组织同步」)
空状态说明
当暂无员工记录时,系统提示:
暂无员工记录。用户通过任意渠道发消息后自动建档,也可在各角色页点「同步历史」导入。
部门管理
点击右上角「部门管理」按钮,可维护组织的部门结构(树形,可多级嵌套)。部门也可以由「组织同步」从第三方系统自动导入。
| 字段 | 说明 |
|---|---|
| 部门名称 | 必填,全组织内不能重名 |
| 上级部门 | 不选即为一级部门;不能把部门挂到自己或自己的下级下面 |
| 部门ID | 选填,用于对接飞书、企业微信、HR 系统等;填写后组织内不能重复,最长 50 位 |
| 负责人、排序、说明 | 选填 |
操作规则:
- 改名:员工档案里的部门名称会自动同步更新
- 移动:把部门换到另一个上级下,它的下级部门一起移动;如果移到了已停用的上级下,整个分支会一起停用
- 停用:该部门及其所有下级一起停用。停用不会修改员工档案,只是在选择部门时不再出现
- 启用:启用该部门及其上级,下级部门保持原状,需要的话逐个启用
- 删除:有下级部门时不能删除,需先移走或删除下级;部门下还有员工时,需指定一个迁移目标部门,员工会被转到目标部门,也可以改为「停用」
这里的部门是员工的部门。「角色管理」里角色的「部门」是在编辑角色时单独填写的,两者互不影响。
级别管理
点击右上角「级别管理」按钮,可维护员工级别(名称、排序、说明),级别名称在组织内不能重名。级别也可以由「组织同步」自动导入。级别与审批阈值关联,不同级别的员工在报销、请假等场景下有不同的审批权限和额度。
员工级别直接影响报销、请假等审批流程的阈值设置。请在配置工作流审批规则时,确保员工级别体系已正确建立。
权限组
权限组决定员工能使用哪些 AI 角色,以及是否是这些角色的管理员。一个权限组就是一组角色,每个角色可单独勾选「管理员」。
新建与修改权限组
点击右上角「权限组」按钮进入。
| 设置项 | 说明 |
|---|---|
| 权限组名称 | 必填,组织内不能重名 |
| 说明、排序 | 选填 |
| 包含的角色 | 从本组织启用中的角色里选择,每个角色可勾选「管理员」 |
修改权限组包含的角色后,组内所有员工的权限会自动重新计算。删除权限组时,组内员工由该组获得的权限会同步收回。
也可以在「角色管理」中点某个角色的「权限」按钮,从角色的角度勾选它属于哪些权限组。
给员工分配权限组
- 单个员工:在员工档案中勾选他所属的权限组,保存后以勾选结果为准(未勾选的组会被移除)
- 批量授权:点击右上角「批量授权」按钮,选择一个或多个权限组,再按以下任一范围批量加入或移出:
- 按员工:在列表里勾选若干员工
- 按部门:选择一个部门,可选择是否包含全部下级部门
- 按级别:选择一个或多个级别
- 一次批量操作最多 2000 人,超过时请缩小范围
- 组织同步:如果同步源映射了「权限组」字段,员工的权限组以第三方为准,每次同步会覆盖为第三方给出的结果(见下文「组织同步」)
按部门、按级别授权是一次性操作:之后新调入该部门或调整到该级别的员工不会自动获得权限,需要再授权一次。
生效规则
| 规则 | 说明 |
|---|---|
| 多个权限组叠加 | 一个员工可以属于多个权限组,能用的角色取并集;同一角色只要有一个组给了管理员,他就是管理员 |
| 立即生效 | 管理员身份变化后,员工正在进行的对话会立刻按新权限生效 |
| 只收回权限组给的 | 移出权限组时,只收回由权限组授予的使用权和管理员身份;员工原本就有的(例如自己聊过天、通过开放注册进入、被单独设为管理员)会保留 |
在员工档案中还可以查看该员工实际能用的角色、在哪些角色上是管理员,以及哪些是来自权限组的。
新建、修改、删除权限组和分配权限组都需要组织管理员身份,否则会提示"仅管理员可操作"。
常见问题
按部门授权后,新入职的员工没有权限? 按部门授权只对授权当时在该部门的员工生效。新员工需要再按部门授权一次,或单独勾选权限组。
提示"以下角色不属于本组织或已停用"? 权限组只能包含本组织启用中的角色。请检查该角色是否已被删除或不属于当前组织。
提示"该部门下没有员工"或"级别为「某某」的员工一个都没有"? 所选范围内没有员工档案。请先确认员工档案里的部门、级别是否填写正确。
组织同步

点击右上角「组织同步」按钮,打开「组织架构同步」窗口。它用来和第三方系统(HR 系统、钉钉、飞书、企业微信或自建接口)同步部门、级别、员工和权限组。原则是以第三方为准:对方有的写进来,对方删掉的按规则停用。每次读写都有日志。
窗口右上角是「+ 新增同步源」和「关闭」,下方有三个标签页:
| 标签页 | 作用 |
|---|---|
| 同步源 | 配置要对接的第三方系统,测试、预览、手动同步 |
| 同步日志 | 查看每一次拉取、推送、测试和对方来取数据的记录 |
| 开放接口 | 生成访问密钥,让第三方系统主动来本平台读取组织数据 |
还没有配置时,「同步源」页提示:
还没有同步源。点右上角「新增同步源」,填对方接口地址、鉴权和字段映射。
组织同步的所有操作(查看、新增、修改、删除同步源,查看日志,管理开放接口密钥)都需要组织管理员身份,否则会提示"仅管理员可操作"。
同步源能做什么
一个同步源就是一个第三方系统的对接配置,支持三种方向:
| 方向 | 说明 |
|---|---|
| 拉取 | 从第三方读取数据,写进本平台。可手动执行,也可定时自动执行 |
| 推送 | 把本平台的部门、员工、级别、权限组整批发送给第三方的接口 |
| 开放接口 | 第三方凭密钥主动来本平台读取(在「开放接口」页配置,见下文) |
拉取支持的对象:级别、部门、员工(员工可同时带上所属权限组)。推送支持:部门、员工、级别、权限组。每个对象可以单独开启或关闭,各自填写对方的接口路径。拉取时按「级别 → 部门 → 员工」的顺序执行。
新增同步源要填什么
| 设置项 | 说明 |
|---|---|
| 名称 | 必填 |
| 启用 | 关闭后不会定时执行 |
| 接口地址 | 对方接口的基础地址,必须以 http:// 或 https:// 开头 |
| 鉴权方式 | 本平台访问对方接口时如何证明身份,见下表 |
| 自定义请求头 | 选填,对方要求的额外请求头 |
| 同步对象 | 级别 / 部门 / 员工分别开启,填接口路径、请求方式、分页方式、列表在返回结果中的位置、字段映射 |
| 员工匹配方式 | 启用员工同步时至少选一个,见下文 |
| 同步间隔(分钟) | 填 0 表示只手动同步;填数字则按该间隔自动拉取 |
鉴权方式(按对方接口的要求选一种):
| 方式 | 适用场景 |
|---|---|
| 无 | 对方接口不需要鉴权(一般只在内网测试时用) |
| 固定令牌 | 对方给了一个长期有效的访问令牌 |
| 自定义请求头 | 对方要求在某个请求头里放密钥 |
| 地址参数 | 对方要求把密钥放在接口地址的参数里 |
| 用户名密码 | 对方使用基本的用户名 + 密码认证 |
| 动态令牌 | 先用应用ID和密钥去换一个临时令牌,再用令牌访问。适用于钉钉、飞书、企业微信这类开放平台,以及常见的 OAuth2 对接;令牌会自动缓存,快过期前自动重新获取 |
| 签名 | 每次请求按约定规则计算签名,适用于要求签名校验的 HR 系统 |
密码、密钥等敏感信息保存后会以「」显示。修改同步源时保持「」不动,原来的密钥会继续沿用;只有重新填写才会替换。
分页:对方数据量大时通常分页返回,可选择不分页、按页码、按偏移量或按游标翻页,系统会自动翻完所有页(有页数上限,防止配置错误时无限翻页)。
业务成功判断:有些接口即使出错也返回正常状态,只在返回内容里用一个代码表示失败。可以指定「成功标志字段」和成功值,不符合时整轮同步判为失败并记录对方的错误信息。
字段映射
字段映射告诉系统「对方的哪个字段对应本平台的哪个字段」。每个本平台字段填写对方数据里的字段名,支持多层路径(例如部门信息嵌在员工数据里时,可以写成「部门.编号」这样的层级写法)。
| 对象 | 可映射的字段(带 * 为必填) |
|---|---|
| 级别 | 级别名称*、排序、说明 |
| 部门 | 部门ID(对方)、部门名称、上级部门ID(对方)、编码、排序、是否启用 |
| 员工 | 姓名*、用户ID(对方)、工号、手机、邮箱、部门ID(对方)、部门名称、级别、职位、权限组、是否在职 |
值映射:对方的取值和本平台不一致时,可以设置对照关系。例如对方用「0」表示离职,可映射为「不在职」;对方的权限组代码「FIN」可映射为本平台的「财务组」。
员工的「权限组」字段可以是多个,用逗号分隔或以列表形式给出,按权限组名称匹配。
员工怎么对上号
拉取员工时,系统按你选择的匹配方式依次尝试,找到本平台已有的员工档案就更新,找不到就新建:
- 对方用户ID
- 工号
- 手机
- 邮箱
例如选了「工号、手机、邮箱」:先按工号找,找不到再按手机找,再按邮箱找。都找不到时新建一个员工档案,渠道显示为「组织同步」。匹配到的可能不止一条档案(例如同一手机号在多个渠道各有一条),这时每条都会按对方数据更新。
建议优先用工号或对方用户ID匹配。手机、邮箱如果在本平台的档案里没填,就对不上号,会新建出重复的档案。
冲突规则:以第三方为准
| 情况 | 处理方式 |
|---|---|
| 对方给了值的字段 | 覆盖本平台的值 |
| 对方没给值、或没有映射的字段 | 保留本平台原值(你在这里手填的内容不会被清空) |
| 对方新增的部门 | 新建。如果本平台已有同名、且还没对接过的手建部门,会直接「认领」该部门,不重复创建 |
| 部门重名 | 与其他已对接部门重名时,新部门名称后会自动加上对方部门ID,以保证不重名 |
| 部门改名 | 员工档案里的部门名称同步更新 |
| 上级部门关系 | 按对方数据重新挂接;上级不在对方数据里或出现循环时,挂到顶级并记录错误 |
| 对方已删除的部门 | 默认在本平台停用(也可设置为保留不动);之后又出现会自动恢复启用 |
| 对方已删除的员工 | 默认在本平台屏蔽(也可设置为保留不动);之后又出现会自动解除屏蔽 |
| 对方标记为离职的员工 | 屏蔽;恢复在职后解除屏蔽 |
| 级别 | 只新增和修改,不会删除(删除级别会让审批阈值规则失效)。员工数据里出现本平台没有的级别时,会自动补建 |
| 权限组(映射了该字段时) | 员工所属的权限组改为对方给出的结果,权限随之重新计算;对方给的权限组本平台不存在时,跳过并记错误,请先建好权限组或配好值映射 |
「停用」「屏蔽」只作用于由这个同步源导入或对接过的部门和员工。本平台自己建的、或通过其他渠道进来且从未被该同步源匹配过的,不会因为对方没有而被停用。
测试、预览与执行
| 操作 | 说明 |
|---|---|
| 测试 | 针对某个对象只读取对方第一页数据,显示条数、第一条原始数据和映射后的样子,用来核对字段映射是否正确。不写入任何数据,但会记一条日志 |
| 预览 | 完整跑一遍拉取,列出将会新增、修改、停用、屏蔽哪些数据,然后全部撤销。不写入任何数据 |
| 同步 | 真正执行拉取,写入本平台 |
| 推送 | 把本平台数据整批发给对方配置好的接口(分批发送) |
| 删除 | 删除同步源,已有的同步日志保留,已导入的数据不受影响 |
- 定时同步:同步间隔大于 0 且同步源处于启用状态时,系统按间隔自动拉取;如果开启了「拉取后推送」,拉取完成后会接着自动推送
- 同一个同步源同一时间只会执行一次。正在同步时再点,会提示"这个同步源正在同步中,请稍后再试"
- 整轮失败(例如连不上对方、鉴权失败、对方返回业务失败)时,本轮所有改动都会撤销,不会只写进去一半
建议上线顺序:先「测试」核对字段映射 → 再「预览」确认改动范围 → 再手动「同步」一次 → 确认无误后再设置同步间隔开启定时。
同步日志
每一次拉取、推送、测试、预览,以及第三方通过开放接口来取数据,都会记一条日志,可按同步源、方向、结果筛选。
| 内容 | 说明 |
|---|---|
| 方向 | 拉取 / 推送 / 测试 / 对方读取 |
| 触发方式 | 手动 / 定时 / 预览 / 开放接口 |
| 结果 | 成功;部分成功(有个别数据出错但其余已写入);失败 |
| 统计 | 每类对象读取了多少条,新增、更新、未变化、停用、跳过、出错各多少 |
| 变更明细 | 具体新增、修改、停用、屏蔽了哪些部门和员工,改了哪些字段(前后对比) |
| 错误明细 | 哪条数据为什么没处理,例如姓名为空、部门找不到、权限组不存在 |
| 报文样本 | 对方返回的原始数据片段和请求记录(密钥已隐藏),方便排查字段映射 |
开放接口
开放接口是本平台对外提供的读取接口:第三方系统(如 HR 系统、OA、数据仓库)凭你发给它的密钥,主动来本平台读取组织数据,不需要登录本平台。
可开放读取的数据:部门、员工、级别、权限组。员工数据包含姓名、工号、手机、邮箱、部门、级别、职位、是否在职、所属权限组等;部门数据包含名称、编码、上级部门、完整路径、是否启用等。支持分页读取,也可以只读取某个时间之后有变化的数据(增量读取)。
新建密钥时可以设置:
| 设置项 | 说明 |
|---|---|
| 名称 | 必填,用来区分是给谁的密钥 |
| 开放对象 | 这把密钥能读取哪些数据(部门 / 员工 / 级别 / 权限组),至少选一个 |
| 签名校验 | 开启后,对方每次请求还要附带时间戳和签名,安全性更高。时间戳与服务器时间相差超过 5 分钟会被拒绝 |
| IP 白名单 | 选填,多个用逗号分隔;填写后只有这些地址发来的请求才被接受 |
密钥(以及开启签名校验时的签名密钥)只在创建时显示一次,请立即复制并安全地交给对方。之后列表中只显示密钥开头几位,丢失只能新建。
- 对方请求时可以把密钥放在请求头或地址参数里,具体格式请参见开放接口页的说明交给对方技术人员
- 密钥可随时停用(立即失效,可再启用)或删除
- 列表中可以看到每把密钥最近一次被使用的时间
- 每次对方读取都会在「同步日志」里记一条「对方读取」,包含来源地址和读了多少条;被拒绝的请求(未开放该对象、IP 不在白名单、签名错误等)也会记录
- 开放接口只能读取,第三方不能通过它修改本平台的数据。如需由第三方往本平台写入,请在「同步源」里配置拉取
常见问题
同步后员工重复了? 匹配方式没对上。检查本平台员工档案里的工号/手机/邮箱是否已填、与对方是否一致,或改用「对方用户ID」「工号」匹配。
提示"启用了员工同步,至少选一个匹配键"? 启用员工同步时必须选至少一种匹配方式(对方用户ID / 工号 / 手机 / 邮箱)。
日志里提示某员工的部门"本地找不到"? 员工所在部门还没同步过来。请同时开启部门同步,或检查员工的部门ID映射是否与部门同步里的部门ID一致。
日志里提示"翻页超过上限仍未结束"? 分页配置可能有误(例如翻页参数名、总数字段填错),导致一直翻不完。请先用「测试」核对返回内容。
提示连接失败或请求超时? 检查接口地址、端口和防火墙;对方是内网地址时,要确认本平台服务器能访问到;对方接口较慢时,可在高级设置里调大超时时间。
我手动改的员工信息被同步覆盖了? 以第三方为准:只要对方给了该字段的值,每次同步都会覆盖。需要长期保留的修改,请在第三方系统里改,或取消该字段的映射。