组是您组织中具有名称的用户集合。您可以在设置 › 组中管理组:创建组、为其添加描述,以及添加或移除人员。借助组,您可以在 Venvera 中组织员工队伍,从而把工作交给一个团队,而不必逐个去追人。
创建组
创建和编辑组需要用户管理权限(即管理设置 › 用户的同一权限)。组织中的任何人都可以查看组列表;只有拥有该权限的用户才能看到创建、编辑和删除控件。
前往设置 › 组。现有的组以列表形式显示,每个名称旁边都标有成员人数。
为组填写名称(必填)和可选的描述。请使用部门本身的名称,例如“风险部”或“IT 运维部”。
该组会立即出现在列表中。组名称在您的组织内必须唯一:如果您重复使用某个名称,Venvera 会提示已存在同名的组。
如需日后重命名组或更改其描述,请使用该组所在行的铅笔图标。删除组(垃圾桶图标)会移除该组及其成员关系,但不会删除相应的用户账户;引用该组的任何任务或变更请求只会失去这一归属。
添加和移除成员
点击组所在的行即可将其展开并显示成员。在展开的面板中,您可以添加用户,也可以移除现有成员。
点击组名称将其打开。当前成员会显示姓名和电子邮箱。
从添加成员下拉列表中选择一个人(仅显示尚未加入该组的用户),选择角色,然后点击添加。您只能添加已属于您组织的用户。
点击成员旁边的移除图标,即可将其移出该组。这不会影响该成员的账户或其所属的其他任何组。
成员角色与负责人角色
| 角色 | 含义 |
|---|---|
| 成员 | 部门的普通成员。这是您添加的任何人的默认角色。 |
| 负责人 | 一种标识,用于标明谁负责管理该部门,例如部门主管或团队组长。拥有此角色的成员在组中会显示负责人徽章。 |
组(部门)的用途
将任务分配给整个部门
创建或编辑任务时,您可以在被指派人选择器中选择单个用户或一个组。将任务分配给某个组后,它就成为整个部门的工作:该组的每位成员都会在自己的任务列表中看到它,管理员也可以按组筛选任务列表,查看某个部门手头的全部工作。任务只能分配给一个用户或一个组,不能同时分配给两者:选择组后,任何个人被指派人都会被清除。
这正是用组来表示部门的实际意义所在。您无需猜测应由哪位分析师负责某项整改工作,只需将其分派给“支付部”,由该团队自行认领即可。
将变更请求归属到部门
在变更管理中,变更请求会记录其背后的相关方。请求方、变更负责人和批准方字段均可设为某个部门(即您的某个组),这样记录中就会显示,例如由支付部提出变更请求,由风险部负责批准。(这些字段也可以改为指向组织的某个分支机构;部门是变更请求可以指定的两类相关方之一。)
镜像显示您的 Microsoft Entra ID 组
如果您的组织已在集成中连接 Azure / Microsoft Entra 集成,并已同意授予 Group.Read.All 权限,组页面会在您的 Venvera 组旁边以只读方式显示您的 Entra ID / Microsoft 365 组。您可以展开其中每个组,查看其成员。
这是一个参考视图,而不是自动导入:它让您了解目录的结构,以便您将相同的部门重新创建为 Venvera 组,并手动保持成员一致。Venvera 不会自动推送或拉取成员信息。如果尚未连接该集成,或尚未授予该权限,页面会告诉您缺少什么,并提供前往集成页面的链接。
场景:在银行中建立部门
Priya 是一家欧洲中型银行的运营韧性主管,正在为其第二道防线团队配置 Venvera。她打开设置 › 组,创建了四个组:风险部、支付部、IT 运维部和合规部。她为每个组写了一行描述并添加相关员工,同时将每位部门主管标记为负责人,让大家一目了然地知道每个团队由谁负责。
一周后,一个卡组织规定的截止期限临近。Priya 创建了一项任务“完成季度 PCI 网络扫描”,并将其分配给支付部组,而不是某一位工程师。支付团队的每个人现在都能在自己的任务列表中看到这项任务,Priya 也可以按支付部筛选任务,掌握该部门的工作量,而无需事无巨细地过问由谁来认领。
不久之后,支付团队提议将卡授权服务迁移到新的服务提供商。在变更管理中提交的变更请求将请求方设为支付部,将批准方设为风险部。这样,审计时记录一目了然:由一个明确的部门提出变更,并由一个明确的部门签字批准,对于由哪个团队负责该决策不存在任何歧义。