切换主题
HRM、MDM 与人员同步
数据所有权
HRM 管理人员与任职业务事实,MDM 登记稳定标识,IAM 接收组织和人员身份投影。IAM 的安全状态和应用角色不能被人事同步随意覆盖。
MDM 标识登记
当前接口为 POST /internal/v1/mdm/identities,要求可信 HRM SERVICE 客户端、目标租户和 mdm.identity.write scope。当前 Gateway 未登记 MDM 公网路由,使用受控服务连接。
json
{
"eventId": "11111111-1111-4111-8111-111111111111",
"objectType": "EMPLOYEE",
"sourceId": "22222222-2222-4222-8222-222222222222",
"sourceCode": "E-001",
"name": "示例员工",
"version": 1
}对象类型支持 EMPLOYEE、ORGANIZATION、POSITION。稳定标识按租户、来源类型和来源 ID 关联;旧版本不能覆盖新版本,相同版本不同内容会冲突。登记只保存必要标识和名称,不发送工资、身份证或联系方式。
人事事件与计划生效
HRM 发件箱单向发送身份事件,IAM 收件箱校验连续身份版本、来源归属与租户。业务修订号与身份事件版本分别管理。未来事件按生效时间执行,取消和重放保留记录。
夜间快照对账按 Asia/Shanghai 02:00 执行。分页完整性、条数和哈希不通过时,不能将缺失人员直接判作删除;差异也不自动覆盖 IAM 安全状态。
首次接入顺序
- 建立 HRM 与 MDM 独立数据库并运行迁移。
- 为 HRM、BPM、IAM 同步服务配置目标租户与各自 scopes。
- 暂停业务同步作业,建立组织岗位与员工,并完成存量账号和组织映射。
- 执行 IAM 来源切换预检;完整性和冲突确认后再切换来源。
- 注册 HRM 业务审批,发布对应 BPM 定义,配置 HRM 审批人解析服务。
- 为角色配置动作数据范围,启用作业并验证一个试点链路。
账号激活与文件引用
新账号可能处于 ACTIVATION_REQUIRED,需管理员生成一小时一次性激活链接交付本人;业务角色另行分配。人事文件由 EDMS 管理,访问使用原用户令牌验证具体文档及版本权限。
HRM 的 ERP/iPaaS 和 BI 适配契约不代表完整产品已上线;真实接收端与部署联调仍需按交付边界验证。