Skip to content
开发与集成人员当前实现 · 2026-10内容核验 2026-10-09

HRM、MDM 与人员同步 ​

数据所有权 ​

HRM 管理人员与任职业务事实,MDM 登记稳定标识,IAM 接收组织和人员身份投影。IAM 的安全状态和应用角色不能被人事同步随意覆盖。

MDM 标识登记 ​

当前接口为 POST /internal/v1/mdm/identities,要求可信 HRM SERVICE 客户端、目标租户和 mdm.identity.write scope。当前 Gateway 未登记 MDM 公网路由,使用受控服务连接。

json
{
  "eventId": "11111111-1111-4111-8111-111111111111",
  "objectType": "EMPLOYEE",
  "sourceId": "22222222-2222-4222-8222-222222222222",
  "sourceCode": "E-001",
  "name": "示例员工",
  "version": 1
}

对象类型支持 EMPLOYEE、ORGANIZATION、POSITION。稳定标识按租户、来源类型和来源 ID 关联;旧版本不能覆盖新版本,相同版本不同内容会冲突。登记只保存必要标识和名称,不发送工资、身份证或联系方式。

人事事件与计划生效 ​

HRM 发件箱单向发送身份事件,IAM 收件箱校验连续身份版本、来源归属与租户。业务修订号与身份事件版本分别管理。未来事件按生效时间执行,取消和重放保留记录。

夜间快照对账按 Asia/Shanghai 02:00 执行。分页完整性、条数和哈希不通过时,不能将缺失人员直接判作删除;差异也不自动覆盖 IAM 安全状态。

首次接入顺序 ​

  1. 建立 HRM 与 MDM 独立数据库并运行迁移。
  2. 为 HRM、BPM、IAM 同步服务配置目标租户与各自 scopes。
  3. 暂停业务同步作业,建立组织岗位与员工,并完成存量账号和组织映射。
  4. 执行 IAM 来源切换预检;完整性和冲突确认后再切换来源。
  5. 注册 HRM 业务审批,发布对应 BPM 定义,配置 HRM 审批人解析服务。
  6. 为角色配置动作数据范围,启用作业并验证一个试点链路。

账号激活与文件引用 ​

新账号可能处于 ACTIVATION_REQUIRED,需管理员生成一小时一次性激活链接交付本人;业务角色另行分配。人事文件由 EDMS 管理,访问使用原用户令牌验证具体文档及版本权限。

HRM 的 ERP/iPaaS 和 BI 适配契约不代表完整产品已上线;真实接收端与部署联调仍需按交付边界验证。

人事同步操作 · 事件契约

继续查阅

遇到登录、权限或操作问题,可先查阅常见问题。

查看常见问题

EDMA · 企业数字化管理应用