组织级默认策略与个人共享设置冲突时需要明确优先级
别名: 共享策略冲突 · 管理员覆盖 · sharing policy precedence
概念解释
企业空间里常常有两套规则:管理员定的组织默认(禁止外链、新文档默认仅自己、外部客人只能查看),和个人在这一份内容上点的共享设置(我要把链接发给供应商)。两套打架时,人必须知道谁赢,以及自己刚才点的那一下到底有没有生效。优先级不明,会出现「界面说已共享、对方打不开」或「我设成仅自己、全公司仍搜得到」。它管的是策略冲突怎么呈现,不是继承树怎么读,也不是扩大时弹不弹确认。
机制
个人设置写在对象上,组织策略写在租户上,生效顺序若只存在于服务端,界面会显示人刚刚选中的值,实际授权按策略裁过。发送者按界面计划,接收者按策略被拒,两边都以为对方出错。反过来,策略比个人更宽(默认组织可发现)时,人以为关掉了分享,搜索仍能命中。冲突要在设置当场变成可见的约束:不可选、或选了立即说明「组织不允许,实际仍是 X」,而不是保存成功后再在对方那边失败。优先级文案还要指向谁能改——这份文档的作者改不了租户策略,应指到管理员,否则人会反复点同一个开关。
怎么研究
在禁止外链的租户里,请作者生成「任何人有链接可看」。比较:链接控件直接禁用并写原因、控件可点但保存后静默失败、控件看起来成功而接收者 403。
自变量:冲突是前置禁用还是事后失败、是否写出生效的那一层(组织策略)、是否提供管理员入口说明。 因变量:发送者是否以为已经分享成功、用旁路(导出后邮件发送)的次数、重复尝试同一设置的次数。
实验室若让作者也是管理员,他们会去改策略,测不到「改不了」的体验。要用纯作者账号。不要和「对方已经下载」混成一个任务。
边界
没有组织租户的个人产品不存在这层冲突。项目级策略夹在租户和个人之间,要写成三层,并标出中间层名字,不能只说「管理员」。策略宽于个人选择时(强制组织可发现的合规库),个人「仅自己」应不可选,并解释这是库的属性。策略变更若追溯已有链接,必须通知链接创建者,否则昨天还有效的分享今天无声断裂,人会以为是产品故障。
怎么落地
- 被组织策略禁止的选项在共享界面里禁用,旁边写「组织策略不允许外链」,不要让人点到保存再失败。
- 实际生效的范围写在个人选择旁边:「你选了链接,组织策略将其限制为指定人」。
- 提供「谁能改这条策略」的说明;作者改不了就不要放看起来能改的开关。
- 验证:在有外链禁令的空间里请人把一份文档发给外部。若界面显示成功而对方打不开,优先级就没有明示。再问他们现在这份的真实范围,答案必须与策略一致。