门户设置与自动化管理中心
在 /portal-settings 配置模块行为、安全规则、MFA、工作区和访问策略。
/portal-settings?tab=policies 打开局部规则,/portal-settings/system-email 显示
系统邮件通道状态。旧的策略页链接会重定向到这里。
/portal-settings/system-email 显示“正在检查通道”或加载状态时属于正常过程,
不表示出错;请等待结果或重试,确认检查完成后再按失败处理。
/portal-settings-tech 用于查看自动化的有效权限、执行不修改数据的权限检查、
管理按范围的紧急停止开关以及查看聊天策略。它不是自动化中心或流程编辑器的替代品。
安全变更顺序
- 记录负责人和变更原因,尤其是 CRM 访问变更。
- 先读取常规标签的当前值,并确认范围(公司、部门、项目、销售管道、阶段或用户)。
- 一次只修改一个相关设置集合;保存后使用不含个人和金额数据的测试记录验证工作场景。
- 缺少标签或按钮表示当前账号没有读取/管理权限,不代表设置已关闭。
/portal-settings 的区域
访问中心包含常规、访问权限和局部规则、系统邮件。根据权限,常规页可 显示安全、任务、CRM、聊天、AI、文档、文件和工作区标签。
模块标签与工作区范围
| 标签 | 控制内容 | 建议验证 |
|---|---|---|
| 安全 | 各模块 fallback 以及员工/外部用户 MFA | 使用没有局部规则的测试角色登录 |
| 任务 | 层级、上下分配、时间规划、审核/预估要求、非管理员自动化 | 创建测试任务并检查可见性和负责人 |
| CRM | 角色级别:默认、无、读取、写入、管理;交易可见性单独设置为管道内全部、自己及下属、仅自己或无权限 | 分别用自己、下属和其他员工的测试交易检查;规则重叠时确认最严格规则生效 |
| 聊天 | 直接聊天策略和频道链接 | 确认只有预期上下文可见 |
| AI | 模块状态和 Assistant 权限 | 执行不写入数据的请求 |
| 文档/文件 | 模块和文件治理 | 测试复制、下载、删除边界 |
| 工作区 | enforcement 和成员 | 用非管理员测试 off、staged、strict |
strict 会拒绝未明确允许的操作,open 默认允许读写,生产环境使用需谨慎。
MFA 可关闭、可选、仅管理员必需或所有人必需。工作区成员角色为 viewer、
member、admin、owner;启用 strict 前先加入备用管理员。
任务分配限制
在分配区块中,可以允许跨部门分配,并选择只允许关联部门还是只允许同一部门。仅限这些部门会打开可按易读名称搜索的部门列表。请在其中选择部门;此前保存但已无法解析的部门会单独标为不可用,避免限制被悄然移除。该标记不表示允许分配,也不需要输入技术标识。目标角色还要单独设置:任意用户、负责人或员工。
下面可以搜索员工,并分别勾选谁可以被分配和谁不能被分配。员工列表为空是独立状态,不等于允许所有人。如果值继承自上级策略,这些控件为只读。保存后重新读取有效权限,并用合成任务测试。
同一张卡片把规划分为为自己和为他人两组。员工自行规划自己的工作 适用于该员工是负责人或共同执行人的任务;它不会改变任务截止日期。为他人 设置范围和目标角色是独立的控件。Allow userIds 和 Deny userIds 仍是 标识符文本列表,并不是按姓名选择员工的 picker:演示中不要填入真实 ID,也不 要把空列表理解为允许所有人。保存需要任务设置管理权限;保存后重新读取有效权限。
Fallback 与 MFA
没有匹配的局部规则时,strict 会先拒绝操作,直到明确授权;open 会默认允许
读写,因此只应在记录清楚决定后使用。Fallback 可以全局设置,也可以按模块设置。
修改 MFA 后,用测试角色验证登录和二次验证。
工作区
工作区可按任务、CRM、流程和项目使用
off、staged 或 strict;启用 strict 前确认所有者和备用管理员已经加入。部门、
项目、管道、阶段或用户的更窄规则可能覆盖公司规则,请重新查看页面显示的有效权限。
AI 连接访问
AI 标签单独启用模块并列出可用连接。对于 policy 模式的连接,分别授予
admin、head 和 employee 角色访问权;这是公司级授权,不能替代本地策略
中 Assistant 的回复和操作权限。在模块管理模式中,访问
遵循模块模式,角色复选框不可编辑。没有连接是有效的空状态:请在 AI 连接
中配置连接并避免暴露密钥,然后重新检查有效权限和不写入数据的请求。
对于文件标签,还要选择治理配置:简化配置适合流程负担较小的团队, 受管理配置提供受控生命周期,严格配置面向受监管操作。单独的 开关可以允许直接删除、强制删除已关联文件,以及在删除和最终清理 流程中要求填写原因。这些开关改变的是破坏性操作边界,不是查看权限;请与文件生命周期 对照后再保存。
CRM 语音通信策略。
CRM 标签页还有独立的语音通信策略。必须有联系人记录表示只有联系人拥有单独的适用性记录时才能呼叫;法律默认允许会让没有记录的联系人也可呼叫,并要求填写明确的法律依据。门户会警告该模式的影响范围,但不承诺联系人数量。修改需要管理权限;没有权限时只能读取。加载或保存失败时请重新读取或重试,不要盲目启用。验证时只使用合成的 Demo Client North 和 Anna Test Employee,不保存、不使用 PII、电话功能或真实呼叫。
局部策略
选择模块、范围和主体,填写原因并检查有效权限;更窄的部门、项目、管道、阶段 或用户规则可能覆盖公司规则。对 Assistant 分别检查回复和操作权限,启用 AI 不会 自动授予 CRM 写权限。
技术中心提供:
- 权限矩阵:按模块和范围查看权限,支持搜索、只看拒绝项以及按操作类型分组;
- 范围检查:选择权限和范围查看有效结果,仅用于诊断,不会授予权限;
- 保护性停止开关:按公司、项目、管道、阶段或用户暂时停止自动化,记录原因并在修复、复核后单独移除;
- 聊天策略:查看直接聊天的访问模式;频道集成仍在频道设置中管理;
- 诊断控制台:仅限获授权角色,禁止粘贴令牌、个人数据或真实修改命令。
从 AI Hub 进行 Assistant 权限检查会打开同一页面。结果应显示范围、所选权限和允许或拒绝的原因;技术标识符本身不能证明操作安全。
技术中心
矩阵支持搜索、仅看拒绝项的筛选以及按操作类型分组。范围检查只用于诊断,不会授予权限。 停止开关需要记录范围和原因,修复后再单独复核并移除;不要把技术标识符当作安全证明。
错误与恢复
遇到问题时按类别处理:
- 没有访问权限:请所有者授予读取或管理权限,不要用另一个地址绕过限制;
- 部分加载:只保存已确认的修改,重新读取并确认所有模块都有最新状态;
- 设置冲突:读取当前值,比较变更原因后再保存,不要盲目覆盖他人的修改;
- 保护性停止开关:先停止危险运行,再修复规则,并通过单独、受控的操作移除开关。
验证结果
变更完成的条件是:
- 目标范围能看到预期标签和有效权限;
- 允许的场景成功,禁止的场景被有用消息阻止;
- 范围外角色没有获得额外权限;
- MFA、fallback 和工作区策略已用测试用户验证;
- 记录了负责人、原因、时间和验证结果。
部分加载必须在接受前重新读取全部模块;不要通过另一个地址绕过访问限制。
相关页面
概念说明图,不是界面截图,也不是状态证据。