H8.08.7org policy versus personal share设计研究

组织级默认策略与个人共享设置冲突时需要明确优先级

别名: 共享策略冲突 · 管理员覆盖 · sharing policy precedence

概念解释

企业空间里常常有两套规则:管理员定的组织默认(禁止外链、新文档默认仅自己、外部客人只能查看),和个人在这一份内容上点的共享设置(我要把链接发给供应商)。两套打架时,人必须知道谁赢,以及自己刚才点的那一下到底有没有生效。优先级不明,会出现「界面说已共享、对方打不开」或「我设成仅自己、全公司仍搜得到」。它管的是策略冲突怎么呈现,不是继承树怎么读,也不是扩大时弹不弹确认。

机制

个人设置写在对象上,组织策略写在租户上,生效顺序若只存在于服务端,界面会显示人刚刚选中的值,实际授权按策略裁过。发送者按界面计划,接收者按策略被拒,两边都以为对方出错。反过来,策略比个人更宽(默认组织可发现)时,人以为关掉了分享,搜索仍能命中。冲突要在设置当场变成可见的约束:不可选、或选了立即说明「组织不允许,实际仍是 X」,而不是保存成功后再在对方那边失败。优先级文案还要指向谁能改——这份文档的作者改不了租户策略,应指到管理员,否则人会反复点同一个开关。

怎么研究

在禁止外链的租户里,请作者生成「任何人有链接可看」。比较:链接控件直接禁用并写原因、控件可点但保存后静默失败、控件看起来成功而接收者 403。

自变量:冲突是前置禁用还是事后失败、是否写出生效的那一层(组织策略)、是否提供管理员入口说明。 因变量:发送者是否以为已经分享成功、用旁路(导出后邮件发送)的次数、重复尝试同一设置的次数。

实验室若让作者也是管理员,他们会去改策略,测不到「改不了」的体验。要用纯作者账号。不要和「对方已经下载」混成一个任务。

边界

没有组织租户的个人产品不存在这层冲突。项目级策略夹在租户和个人之间,要写成三层,并标出中间层名字,不能只说「管理员」。策略宽于个人选择时(强制组织可发现的合规库),个人「仅自己」应不可选,并解释这是库的属性。策略变更若追溯已有链接,必须通知链接创建者,否则昨天还有效的分享今天无声断裂,人会以为是产品故障。

怎么落地

  • 被组织策略禁止的选项在共享界面里禁用,旁边写「组织策略不允许外链」,不要让人点到保存再失败。
  • 实际生效的范围写在个人选择旁边:「你选了链接,组织策略将其限制为指定人」。
  • 提供「谁能改这条策略」的说明;作者改不了就不要放看起来能改的开关。
  • 验证:在有外链禁令的空间里请人把一份文档发给外部。若界面显示成功而对方打不开,优先级就没有明示。再问他们现在这份的真实范围,答案必须与策略一致。

延伸

  • 同组H8.08.1 当前共享范围需在内容旁可见 · H8.08.2 扩大范围需要显式确认 · H8.08.3 权限继承关系需可理解 · H8.08.4 查看、评论、编辑等角色权限需要按最小必要原则分级 · H8.08.5 链接分享比指定人分享传播范围更难控制,需要额外提示 · H8.08.6 撤销权限无法收回对方已经下载或复制的内容
  • 相邻V3.07 权限与共享范围 · H8.04 复制、分享与导出
  • 站内检索sharing policy · admin override · org default

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/H8.08.7