Skip to content

[P3] enterprise: no external auditor / read-only guest portal #1326

@xuyushun441-sys

Description

@xuyushun441-sys

来源:docs/PLATFORM_GAPS_FROM_TEMPLATES.md 第 21 条(P3,与 #27 portal 一并推进)。

现象

合规模板 / 合同模板 / 招采模板都需要让外部审计员 / 外部供应商 / 外部律师只读访问部分数据,且不能让他们看到内部协作 / 评论 / 价格 / 其他 vendor 的数据。

平台今天没有「外部访客 / 只读 portal」原语,给外审一个 admin 账号风险大。

复现

compliance 模板:希望年度审计期开放给外审看 evidence + control 状态,仅这部分,不能看到内部 finding / 评分 / 其他事业部数据。

建议范围

M1:访客 role + 只读 profile

  • 系统级 guest role 默认只读
  • 模板可加紧约束(按对象 / 字段 / 行级 sharing)

M2:临时访问令牌

M3:与 portal 集成

验收

关联

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or requestpriority:p3Low: nice-to-have, backlog

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions