跳到主要内容

员工管理

员工管理是组织内统一的员工档案中心,各渠道(飞书/企微/钉钉/Web)用户发消息后自动建档,可在此完善姓名、职位、级别、部门等信息。级别决定报销、请假等审批阈值。

页面概览​

页面标题为「员工管理」,右上角依次是六个按钮:

按钮作用
权限组新建、修改、删除权限组(决定员工能用哪些 AI 角色),见下文「权限组」
批量授权按员工、部门或级别,一次给一批人加入或移出权限组,见下文「给员工分配权限组」
组织同步与 HR 系统、钉钉、飞书、企业微信或自建接口同步组织架构,见下文「组织同步」
部门管理维护部门树,见下文「部门管理」
级别管理维护员工级别,见下文「级别管理」
刷新重新加载列表和统计数据

统计卡片​

顶部四个统计指标:

指标说明
员工数量已建档的员工总数
部门数量组织内部门总数
级别数量员工级别总数
作用范围数据管理范围(全组织)

筛选与搜索​

搜索框​

支持按工号、姓名、手机、邮箱、部门、级别、职位搜索,也可以输入部门ID搜到该部门的员工。

筛选下拉框​

筛选说明
全部部门按部门筛选员工,默认包含该部门的下级部门
全部级别按员工级别筛选
全部权限组只看属于某个权限组的员工
全部角色只看和某个 AI 角色打过交道(在该角色上有过对话)的员工

渠道标签​

按员工来源渠道筛选:全部渠道、管理员对话、Web 用户、飞书、Telegram、企业微信、钉钉、API、组织同步。

  • 「组织同步」:由组织同步从第三方系统导入、在本平台还没有其他来源的员工档案
  • 搜索或切换其他筛选时,渠道标签不会消失;当前选中的渠道即使 0 人也会保留

员工列表​

员工以表格形式展示,最左侧有勾选框(勾选后可配合「批量授权」按员工授权),包含以下列:

列名说明
姓名员工姓名,下方小字是该员工在来源渠道里的账号标识
工号员工工号
职位员工职位
级别员工级别(决定审批阈值)
部门所属部门
权限组员工所属的权限组,以绿色标签显示(如「财务组」),可有多个
手机联系电话
邮箱电子邮箱
渠道来源渠道
会话/消息该员工的会话数 / 消息数,例如「1 / 320」
最近最近活跃时间
操作「编辑」打开员工档案;红色「屏蔽」屏蔽该员工

屏蔽员工​

点击某行的「屏蔽」可屏蔽该员工:

  • 屏蔽对全组织生效,不是只对某一个 AI 角色,一处屏蔽,所有角色都按屏蔽处理
  • 被屏蔽的员工如果有 Web 登录账号,将无法登录,也无法修改密码
  • 屏蔽不会删除员工档案、会话记录和权限组,解除屏蔽后即恢复
  • 屏蔽和解除屏蔽都需要组织管理员身份
  • 组织同步也会自动屏蔽或恢复员工:第三方标记为离职、或第三方已删除的员工会被屏蔽;之后又重新出现或恢复在职,会自动解除屏蔽(见下文「组织同步」)

空状态说明​

当暂无员工记录时,系统提示:

暂无员工记录。用户通过任意渠道发消息后自动建档,也可在各角色页点「同步历史」导入。

部门管理​

点击右上角「部门管理」按钮,可维护组织的部门结构(树形,可多级嵌套)。部门也可以由「组织同步」从第三方系统自动导入。

字段说明
部门名称必填,全组织内不能重名
上级部门不选即为一级部门;不能把部门挂到自己或自己的下级下面
部门ID选填,用于对接飞书、企业微信、HR 系统等;填写后组织内不能重复,最长 50 位
负责人、排序、说明选填

操作规则:

  • 改名:员工档案里的部门名称会自动同步更新
  • 移动:把部门换到另一个上级下,它的下级部门一起移动;如果移到了已停用的上级下,整个分支会一起停用
  • 停用:该部门及其所有下级一起停用。停用不会修改员工档案,只是在选择部门时不再出现
  • 启用:启用该部门及其上级,下级部门保持原状,需要的话逐个启用
  • 删除:有下级部门时不能删除,需先移走或删除下级;部门下还有员工时,需指定一个迁移目标部门,员工会被转到目标部门,也可以改为「停用」
备注

这里的部门是员工的部门。「角色管理」里角色的「部门」是在编辑角色时单独填写的,两者互不影响。

级别管理​

点击右上角「级别管理」按钮,可维护员工级别(名称、排序、说明),级别名称在组织内不能重名。级别也可以由「组织同步」自动导入。级别与审批阈值关联,不同级别的员工在报销、请假等场景下有不同的审批权限和额度。

信息

员工级别直接影响报销、请假等审批流程的阈值设置。请在配置工作流审批规则时,确保员工级别体系已正确建立。

权限组​

权限组决定员工能使用哪些 AI 角色,以及是否是这些角色的管理员。一个权限组就是一组角色,每个角色可单独勾选「管理员」。

新建与修改权限组​

点击右上角「权限组」按钮进入。

设置项说明
权限组名称必填,组织内不能重名
说明、排序选填
包含的角色从本组织启用中的角色里选择,每个角色可勾选「管理员」

修改权限组包含的角色后,组内所有员工的权限会自动重新计算。删除权限组时,组内员工由该组获得的权限会同步收回。

提示

也可以在「角色管理」中点某个角色的「权限」按钮,从角色的角度勾选它属于哪些权限组。

给员工分配权限组​

  • 单个员工:在员工档案中勾选他所属的权限组,保存后以勾选结果为准(未勾选的组会被移除)
  • 批量授权:点击右上角「批量授权」按钮,选择一个或多个权限组,再按以下任一范围批量加入或移出:
    • 按员工:在列表里勾选若干员工
    • 按部门:选择一个部门,可选择是否包含全部下级部门
    • 按级别:选择一个或多个级别
  • 一次批量操作最多 2000 人,超过时请缩小范围
  • 组织同步:如果同步源映射了「权限组」字段,员工的权限组以第三方为准,每次同步会覆盖为第三方给出的结果(见下文「组织同步」)
信息

按部门、按级别授权是一次性操作:之后新调入该部门或调整到该级别的员工不会自动获得权限,需要再授权一次。

生效规则​

规则说明
多个权限组叠加一个员工可以属于多个权限组,能用的角色取并集;同一角色只要有一个组给了管理员,他就是管理员
立即生效管理员身份变化后,员工正在进行的对话会立刻按新权限生效
只收回权限组给的移出权限组时,只收回由权限组授予的使用权和管理员身份;员工原本就有的(例如自己聊过天、通过开放注册进入、被单独设为管理员)会保留

在员工档案中还可以查看该员工实际能用的角色、在哪些角色上是管理员,以及哪些是来自权限组的。

备注

新建、修改、删除权限组和分配权限组都需要组织管理员身份,否则会提示"仅管理员可操作"。

常见问题​

按部门授权后,新入职的员工没有权限? 按部门授权只对授权当时在该部门的员工生效。新员工需要再按部门授权一次,或单独勾选权限组。

提示"以下角色不属于本组织或已停用"? 权限组只能包含本组织启用中的角色。请检查该角色是否已被删除或不属于当前组织。

提示"该部门下没有员工"或"级别为「某某」的员工一个都没有"? 所选范围内没有员工档案。请先确认员工档案里的部门、级别是否填写正确。

组织同步​

员工管理与组织架构同步弹窗

点击右上角「组织同步」按钮,打开「组织架构同步」窗口。它用来和第三方系统(HR 系统、钉钉、飞书、企业微信或自建接口)同步部门、级别、员工和权限组。原则是以第三方为准:对方有的写进来,对方删掉的按规则停用。每次读写都有日志。

窗口右上角是「+ 新增同步源」和「关闭」,下方有三个标签页:

标签页作用
同步源配置要对接的第三方系统,测试、预览、手动同步
同步日志查看每一次拉取、推送、测试和对方来取数据的记录
开放接口生成访问密钥,让第三方系统主动来本平台读取组织数据

还没有配置时,「同步源」页提示:

还没有同步源。点右上角「新增同步源」,填对方接口地址、鉴权和字段映射。

备注

组织同步的所有操作(查看、新增、修改、删除同步源,查看日志,管理开放接口密钥)都需要组织管理员身份,否则会提示"仅管理员可操作"。

同步源能做什么​

一个同步源就是一个第三方系统的对接配置,支持三种方向:

方向说明
拉取从第三方读取数据,写进本平台。可手动执行,也可定时自动执行
推送把本平台的部门、员工、级别、权限组整批发送给第三方的接口
开放接口第三方凭密钥主动来本平台读取(在「开放接口」页配置,见下文)

拉取支持的对象:级别、部门、员工(员工可同时带上所属权限组)。推送支持:部门、员工、级别、权限组。每个对象可以单独开启或关闭,各自填写对方的接口路径。拉取时按「级别 → 部门 → 员工」的顺序执行。

新增同步源要填什么​

设置项说明
名称必填
启用关闭后不会定时执行
接口地址对方接口的基础地址,必须以 http:// 或 https:// 开头
鉴权方式本平台访问对方接口时如何证明身份,见下表
自定义请求头选填,对方要求的额外请求头
同步对象级别 / 部门 / 员工分别开启,填接口路径、请求方式、分页方式、列表在返回结果中的位置、字段映射
员工匹配方式启用员工同步时至少选一个,见下文
同步间隔(分钟)填 0 表示只手动同步;填数字则按该间隔自动拉取

鉴权方式(按对方接口的要求选一种):

方式适用场景
无对方接口不需要鉴权(一般只在内网测试时用)
固定令牌对方给了一个长期有效的访问令牌
自定义请求头对方要求在某个请求头里放密钥
地址参数对方要求把密钥放在接口地址的参数里
用户名密码对方使用基本的用户名 + 密码认证
动态令牌先用应用ID和密钥去换一个临时令牌,再用令牌访问。适用于钉钉、飞书、企业微信这类开放平台,以及常见的 OAuth2 对接;令牌会自动缓存,快过期前自动重新获取
签名每次请求按约定规则计算签名,适用于要求签名校验的 HR 系统
提示

密码、密钥等敏感信息保存后会以「」显示。修改同步源时保持「」不动,原来的密钥会继续沿用;只有重新填写才会替换。

分页:对方数据量大时通常分页返回,可选择不分页、按页码、按偏移量或按游标翻页,系统会自动翻完所有页(有页数上限,防止配置错误时无限翻页)。

业务成功判断:有些接口即使出错也返回正常状态,只在返回内容里用一个代码表示失败。可以指定「成功标志字段」和成功值,不符合时整轮同步判为失败并记录对方的错误信息。

字段映射​

字段映射告诉系统「对方的哪个字段对应本平台的哪个字段」。每个本平台字段填写对方数据里的字段名,支持多层路径(例如部门信息嵌在员工数据里时,可以写成「部门.编号」这样的层级写法)。

对象可映射的字段(带 * 为必填)
级别级别名称*、排序、说明
部门部门ID(对方)、部门名称、上级部门ID(对方)、编码、排序、是否启用
员工姓名*、用户ID(对方)、工号、手机、邮箱、部门ID(对方)、部门名称、级别、职位、权限组、是否在职

值映射:对方的取值和本平台不一致时,可以设置对照关系。例如对方用「0」表示离职,可映射为「不在职」;对方的权限组代码「FIN」可映射为本平台的「财务组」。

员工的「权限组」字段可以是多个,用逗号分隔或以列表形式给出,按权限组名称匹配。

员工怎么对上号​

拉取员工时,系统按你选择的匹配方式依次尝试,找到本平台已有的员工档案就更新,找不到就新建:

  • 对方用户ID
  • 工号
  • 手机
  • 邮箱

例如选了「工号、手机、邮箱」:先按工号找,找不到再按手机找,再按邮箱找。都找不到时新建一个员工档案,渠道显示为「组织同步」。匹配到的可能不止一条档案(例如同一手机号在多个渠道各有一条),这时每条都会按对方数据更新。

提示

建议优先用工号或对方用户ID匹配。手机、邮箱如果在本平台的档案里没填,就对不上号,会新建出重复的档案。

冲突规则:以第三方为准​

情况处理方式
对方给了值的字段覆盖本平台的值
对方没给值、或没有映射的字段保留本平台原值(你在这里手填的内容不会被清空)
对方新增的部门新建。如果本平台已有同名、且还没对接过的手建部门,会直接「认领」该部门,不重复创建
部门重名与其他已对接部门重名时,新部门名称后会自动加上对方部门ID,以保证不重名
部门改名员工档案里的部门名称同步更新
上级部门关系按对方数据重新挂接;上级不在对方数据里或出现循环时,挂到顶级并记录错误
对方已删除的部门默认在本平台停用(也可设置为保留不动);之后又出现会自动恢复启用
对方已删除的员工默认在本平台屏蔽(也可设置为保留不动);之后又出现会自动解除屏蔽
对方标记为离职的员工屏蔽;恢复在职后解除屏蔽
级别只新增和修改,不会删除(删除级别会让审批阈值规则失效)。员工数据里出现本平台没有的级别时,会自动补建
权限组(映射了该字段时)员工所属的权限组改为对方给出的结果,权限随之重新计算;对方给的权限组本平台不存在时,跳过并记错误,请先建好权限组或配好值映射
信息

「停用」「屏蔽」只作用于由这个同步源导入或对接过的部门和员工。本平台自己建的、或通过其他渠道进来且从未被该同步源匹配过的,不会因为对方没有而被停用。

测试、预览与执行​

操作说明
测试针对某个对象只读取对方第一页数据,显示条数、第一条原始数据和映射后的样子,用来核对字段映射是否正确。不写入任何数据,但会记一条日志
预览完整跑一遍拉取,列出将会新增、修改、停用、屏蔽哪些数据,然后全部撤销。不写入任何数据
同步真正执行拉取,写入本平台
推送把本平台数据整批发给对方配置好的接口(分批发送)
删除删除同步源,已有的同步日志保留,已导入的数据不受影响
  • 定时同步:同步间隔大于 0 且同步源处于启用状态时,系统按间隔自动拉取;如果开启了「拉取后推送」,拉取完成后会接着自动推送
  • 同一个同步源同一时间只会执行一次。正在同步时再点,会提示"这个同步源正在同步中,请稍后再试"
  • 整轮失败(例如连不上对方、鉴权失败、对方返回业务失败)时,本轮所有改动都会撤销,不会只写进去一半
提示

建议上线顺序:先「测试」核对字段映射 → 再「预览」确认改动范围 → 再手动「同步」一次 → 确认无误后再设置同步间隔开启定时。

同步日志​

每一次拉取、推送、测试、预览,以及第三方通过开放接口来取数据,都会记一条日志,可按同步源、方向、结果筛选。

内容说明
方向拉取 / 推送 / 测试 / 对方读取
触发方式手动 / 定时 / 预览 / 开放接口
结果成功;部分成功(有个别数据出错但其余已写入);失败
统计每类对象读取了多少条,新增、更新、未变化、停用、跳过、出错各多少
变更明细具体新增、修改、停用、屏蔽了哪些部门和员工,改了哪些字段(前后对比)
错误明细哪条数据为什么没处理,例如姓名为空、部门找不到、权限组不存在
报文样本对方返回的原始数据片段和请求记录(密钥已隐藏),方便排查字段映射

开放接口​

开放接口是本平台对外提供的读取接口:第三方系统(如 HR 系统、OA、数据仓库)凭你发给它的密钥,主动来本平台读取组织数据,不需要登录本平台。

可开放读取的数据:部门、员工、级别、权限组。员工数据包含姓名、工号、手机、邮箱、部门、级别、职位、是否在职、所属权限组等;部门数据包含名称、编码、上级部门、完整路径、是否启用等。支持分页读取,也可以只读取某个时间之后有变化的数据(增量读取)。

新建密钥时可以设置:

设置项说明
名称必填,用来区分是给谁的密钥
开放对象这把密钥能读取哪些数据(部门 / 员工 / 级别 / 权限组),至少选一个
签名校验开启后,对方每次请求还要附带时间戳和签名,安全性更高。时间戳与服务器时间相差超过 5 分钟会被拒绝
IP 白名单选填,多个用逗号分隔;填写后只有这些地址发来的请求才被接受
信息

密钥(以及开启签名校验时的签名密钥)只在创建时显示一次,请立即复制并安全地交给对方。之后列表中只显示密钥开头几位,丢失只能新建。

  • 对方请求时可以把密钥放在请求头或地址参数里,具体格式请参见开放接口页的说明交给对方技术人员
  • 密钥可随时停用(立即失效,可再启用)或删除
  • 列表中可以看到每把密钥最近一次被使用的时间
  • 每次对方读取都会在「同步日志」里记一条「对方读取」,包含来源地址和读了多少条;被拒绝的请求(未开放该对象、IP 不在白名单、签名错误等)也会记录
  • 开放接口只能读取,第三方不能通过它修改本平台的数据。如需由第三方往本平台写入,请在「同步源」里配置拉取

常见问题​

同步后员工重复了? 匹配方式没对上。检查本平台员工档案里的工号/手机/邮箱是否已填、与对方是否一致,或改用「对方用户ID」「工号」匹配。

提示"启用了员工同步,至少选一个匹配键"? 启用员工同步时必须选至少一种匹配方式(对方用户ID / 工号 / 手机 / 邮箱)。

日志里提示某员工的部门"本地找不到"? 员工所在部门还没同步过来。请同时开启部门同步,或检查员工的部门ID映射是否与部门同步里的部门ID一致。

日志里提示"翻页超过上限仍未结束"? 分页配置可能有误(例如翻页参数名、总数字段填错),导致一直翻不完。请先用「测试」核对返回内容。

提示连接失败或请求超时? 检查接口地址、端口和防火墙;对方是内网地址时,要确认本平台服务器能访问到;对方接口较慢时,可在高级设置里调大超时时间。

我手动改的员工信息被同步覆盖了? 以第三方为准:只要对方给了该字段的值,每次同步都会覆盖。需要长期保留的修改,请在第三方系统里改,或取消该字段的映射。