门户管理
门户管理就是那些决定整个公司如何在 LadVen OS 中运作的设置:模块规则、访问权限、邮件与登录。只有所有者或管理员才能更改它们,这需要管理权限。
本页是可配置内容的概览。访问权限模型在 访问权限与角色 板块中有详细说明,而登录的第二因素则在 双因素认证 板块中介绍。
模块工作规则
管理员为各模块设定规则——即门户对所有人默认的行为方式:
- 任务——工作分派规则(能否向下、向上、跨部门派任务)、普通员工的自动化模式、默认要求(结果验收、预先评估)。
- CRM——默认访问模式(严格或开放)以及各角色对客户数据的权限。
- 聊天——谁被允许进行私人对话:活跃员工、本部门或关联部门的同事,仅限于项目范围内,或不允许任何人(
deny_by_default)。 - AI——模块是否启用,以及谁可以使用 AI 连接。
- 文档与文件——公司文档和文件的处理规则。
请把模块规则作为整个公司的策略来更改,而不是为某个单独情况而设:它们会立即影响所有用户。
工作空间
工作空间划分门户内的大型范围。可以为每个工作空间设定成员及其角色,以及规则遵守模式:关闭(off)、分阶段(staged)或严格(strict)。分阶段模式保持读取开放,但写入和管理操作受工作空间边界约束;严格模式会阻止违规。先使用 staged 检查影响,再按需启用 strict。
安全
在安全板块中,管理员设定:
- 各模块的默认访问模式(参见 访问权限与角色);
- 部门可见性——
all(整个结构)或self_chain(仅自己的分支); - 针对员工和外部参与者分别设置的双因素认证策略:
off、optional、required_for_admins或required_for_all(参见 双因素认证)。
访问策略在门户设置中打开(/portal-settings?tab=policies)。旧链接 /access-policies 和 /admin/access 会重定向到这里。
全局模式是各模块的回退值。CRM、任务、工作流、聊天和 AI 可以继承它,也可以使用自己的 严格/开放模式;如果没有模块值,就使用全局值。任何模块处于开放模式时,门户会在 保存前显示风险警告。请检查模块的最终模式,并在需要时用明确的访问策略缩小范围。
系统邮件
系统邮件就是门户发送邮件的方式(通知、邀请、流程邮件)。管理员配置发送配置文件、模板和邮件主题,并监控投递情况。正确配置的系统邮件是必要的,这样邀请和通知才能送达员工和客户。
通用中心位于 /portal-settings;专用发送页面是 /portal-settings/system-email。
加载 capability 数据时,状态可能短暂显示“正在检查邮件通道”;这不表示服务中断。只有检查完成后,才根据“已启用”或“不可用”及其原因判断状态。
点击发送后,测试邮件不会立即被视为已发送。请使用合成的收件人,并仅在测试环境中执行测试:“排队中”和“等待发送方”表示 worker 尚未处理,“已发送”表示结果已确认,“未发送”会给出拒绝原因。如果队列 worker 已关闭,邮件不会离开队列;“仍在队列中”不等于失败——等待投递日志记录,或停止等待后稍后再检查。空的或无效的收件地址会在入队前被拒绝。
如果同一“范围 + 用途”槽位存在多个配置文件,门户会拒绝保存:管理员必须选择要保留的配置,并合并或删除重复项。并非每次投递都可以重试:存在 active lease 时等待当前结果,发生冲突后刷新页面,记录不可重试时先查看投递日志。仅使用合成的地址和内容;不要在测试、截图或说明中放入真实客户收件人或邮件。
自定义字段
管理员可以为员工资料添加额外字段——例如自由填写的职位、内部标识、入职日期。支持多种类型:文本、数字、日期、值列表、指向用户或部门的引用;字段可以设为必填或多值。
在大规模创建字段之前,先商定好每个字段的用途以及由谁填写:字段究竟在何处向员工显示,取决于门户的配置,因此请有意识地引入字段,而不是备而不用。
字段在管理页面 /custom-fields 中创建和排序;已填写字段的显示位置仍可能取决于门户配置。
企业登录(SSO)
LadVen OS 支持通过外部身份提供方登录(企业 SSO)。部分部署会在 CRM → 集成中显示 单点登录(OIDC),其他部署仍需门户供应商协助。可用性和字段取决于部署,请参阅单点登录(OIDC)并与门户所有者确认流程。
良好实践
- 把模块规则作为整个公司的策略来更改,并提前考虑对所有人的影响。
- 对于敏感模块,保持默认严格访问模式。
- 在大规模发送邀请和启动流程之前,先配置并验证系统邮件。
- 为具体需求引入自定义字段,而不是备而不用。
- 策略和规则的变更要附上清晰的理由——它会留在历史中。
常见错误
- 为某一个情况更改模块规则,却忘了它对所有人都生效。
- 在存在客户或财务数据的地方保留开放访问模式。
- 在配置系统邮件之前就发送邀请——邮件无法送达。
- 无用途地创建自定义字段,资料因此变成一堆杂物。
- 以为每个部署的 SSO 配置都相同——先检查集成目录中是否有 OIDC 连接器。