企業(yè)用戶體系搭建,你是否還在糾結(jié)這些問題(一)

3 評論 4619 瀏覽 21 收藏 13 分鐘

編輯導(dǎo)語:企業(yè)在進行用戶體系的搭建時,有幾個比較糾結(jié)的問題,比如企業(yè)認證的信息,應(yīng)該是誰去認證,公司人員變更該怎么辦等等;本文作者對企業(yè)用戶體系搭建中會遇到的問題進行了解答,我們一起來看一下。

一、為什么要做這個分享

最近在負責一個企業(yè)公共服務(wù)平臺項目,該平臺由政府部門建設(shè)、面向企業(yè)提供諸如政策申報、法人業(yè)務(wù)辦理等各類涉企服務(wù);因此需要搭建一套企業(yè)用戶體系,用來解決企業(yè)認證、業(yè)務(wù)權(quán)限分配等問題。

前期設(shè)計時我遇到了不少糾結(jié)抓狂的問題,加之資料又少,因此在多次建立——推翻的過程中才逐步理清思路;考慮到無論什么業(yè)務(wù)系統(tǒng),只要涉及企業(yè)用戶體系就繞不過那幾個場景,因此該方案具有一定的共通性,分享出來供大家交流參考。

由于內(nèi)容較多,我會分兩篇文章來寫,第一篇拋出問題并給出我的思路,第二篇給出詳細的功能設(shè)計方案;我相信很多小伙伴看完第一篇,PRD就已經(jīng)胸有成竹了,哈哈~

二、我們要解決什么問題

僅當用戶擁有了企業(yè)賬號并登錄成功,才能在我們的平臺上辦理業(yè)務(wù),聽起來似乎非常簡單,畢竟用戶體系是非?;A(chǔ)的模塊了,那么我們遇到了哪些問題?

1. 如何進行企業(yè)認證?

既然是辦理涉企業(yè)務(wù),必然就要求辦理人是該企業(yè)的授權(quán)代表,而不能是隨便注冊個賬號就能去辦理的,也就是說平臺必須能通過某種方式去認定這個人能代表這個企業(yè),即建立一套企業(yè)認證模式。

那么企業(yè)認證要認證哪些信息?

1)企業(yè)是有效的:這家企業(yè)真實存在且當前為存續(xù)狀態(tài),而不是隨便杜撰的企業(yè);通常使用營業(yè)執(zhí)照作為判定企業(yè)是否有效的依據(jù)。營業(yè)執(zhí)照會包含企業(yè)名稱、統(tǒng)一社會信用代碼、法人姓名、營業(yè)執(zhí)照有效期等。

2)這個經(jīng)辦人得到了這家企業(yè)法人的授權(quán),具體分兩種情況:

  • 經(jīng)辦人不是法人——實際業(yè)務(wù)中這種情況居多,因為一般是行政部或綜合部的人來辦理業(yè)務(wù),比如申報政府扶持資金、企業(yè)榮譽資質(zhì)認定等;此時需要平臺能判定這個人得到了這家企業(yè)的法人授權(quán)。一般可以通過上傳法人身份證件、要求經(jīng)辦人輸入法人收到的短信驗證碼等方式,因為這些是法人私人信息,你既然能拿到這類信息就說明法人是知道這件事的,也就是得到了法人授權(quán)。
  • 經(jīng)辦人是法人本人——此時需要平臺能判定這個人就是這家企業(yè)的法人,一般可以通過人臉識別、上傳法人證件等方式;前提是要知道這家企業(yè)真實的法人身份證號,否則無法排除重名引起的作弊(比如這家企業(yè)法人姓名是張三,然后有個叫張三的人去做這家企業(yè)認證,我們可以通過人臉識別等方式認證了這個人就是張三,但他是這家企業(yè)的法人嗎?此張三非彼張三,當然了這種幾率比較小,但考慮到涉企業(yè)務(wù)可能關(guān)系到敏感數(shù)據(jù),所以還是要嚴謹),這個信息就需要調(diào)用第三方數(shù)據(jù)接口做校驗。

2. 當企業(yè)發(fā)生人事變更時怎么處理賬號?

企業(yè)內(nèi)部人員變動,如崗位變動、人員離職是很常見的,本來張三是經(jīng)辦人,后來張三離職了,他如何把這塊工作交接給李四?當然可以簡單的把原賬號密碼給李四就可以了,但是原賬號可能綁定了張三的手機號或者微信號,當需要使用手機號驗證碼或者微信掃碼方式登錄時,總不能再找張三吧;另外,張三已經(jīng)離職了,出于數(shù)據(jù)安全的考慮,就應(yīng)該禁止張三再以該企業(yè)的身份登錄平臺了。

所以,我們該怎么設(shè)計呢?

3. 企業(yè)與賬號之間的關(guān)系如何設(shè)計?

如果一個人注冊為多家企業(yè)的法人,那么他就存在為多家企業(yè)辦理業(yè)務(wù)的需求;同理,一個企業(yè)也不僅僅只有一個經(jīng)辦人,可能有張三、李四等多個經(jīng)辦人。

是否每個經(jīng)辦人都要提交一堆資料去做企業(yè)認證呢?當發(fā)生企業(yè)更名、變更法人時,哪個經(jīng)辦人去更新企業(yè)認證信息呢?

4.如何從經(jīng)辦權(quán)限角度確保業(yè)務(wù)數(shù)據(jù)的安全性?

當平臺業(yè)務(wù)較單一時,我們不需要考慮經(jīng)辦人的權(quán)限,但是隨著業(yè)務(wù)發(fā)展,平臺接入了各類涉企業(yè)務(wù),如政策申報、融資信貸、稅收財務(wù)、政策性住房申報等,不同的業(yè)務(wù)類型可能是不同經(jīng)辦人負責;此時就牽涉到業(yè)務(wù)權(quán)限問題,這個業(yè)務(wù)權(quán)限應(yīng)該怎么申請,由誰維護?

三、幾個關(guān)鍵的解題思路

1. 思路1:平臺認證提供多種企業(yè)認證方式,兼容第三方認證

為解決第1個問題,我們采用如下三種企業(yè)認證方式:

1)法人身份證件認證。經(jīng)辦人需提交以下信息:

  • 企業(yè)全稱
  • 統(tǒng)一社會信用代碼
  • 營業(yè)執(zhí)照有效期
  • 營業(yè)執(zhí)照掃描件
  • 法人姓名
  • 法人身份證件號
  • 法人身份證件掃描件

平臺可調(diào)用企業(yè)四要素校驗接口判斷企業(yè)名稱、統(tǒng)一社會信用代碼、法人姓名、法人身份證件號是否一致,如果一致則可進一步結(jié)合法人身份證件掃描件的人工核驗結(jié)果,核驗通過即可認證通過。

此處可對接工商數(shù)據(jù)自動填充企業(yè)全稱、統(tǒng)一社會信用代碼,采用OCR識別等方式優(yōu)化體驗。

2)法人手機號認證。經(jīng)辦人需提交以下信息:

  • 企業(yè)名稱
  • 統(tǒng)一社會信用代碼
  • 營業(yè)執(zhí)照有效期
  • 法人姓名
  • 法人身份證件號
  • 法人手機號
  • 手機號動態(tài)碼

手機動態(tài)碼正確的情況下,平臺可調(diào)用企業(yè)四要素接口判斷企業(yè)與法人信息是否一致,然后調(diào)用運營商三要素接口校驗法人姓名、法人身份證件號、法人手機號是否一致,如果均一致即可認證通過;理論上全程無需人工參與審核,實際上由于存在接口不穩(wěn)定、外籍法人無法通過接口校驗等問題需要人工兜底。

3)法人人臉識別。經(jīng)辦人需要提交以下信息:

  • 企業(yè)名稱
  • 統(tǒng)一社會信用代碼
  • 營業(yè)執(zhí)照有效期
  • 法人姓名
  • 法人身份證件號
  • 現(xiàn)場采集的法人人臉影像

平臺可調(diào)用企業(yè)四要素接口判斷企業(yè)與法人信息是否一致,然后調(diào)用人臉識別接口判斷經(jīng)辦人是否是法人本人,均判斷通過,則認證通過;法人人臉識別其實是法人身份證件認證的升級版,只是借助人臉識別技術(shù)手段代替了人工審核法人證件的工作量。

以上3種方式都需要經(jīng)辦人通過本平臺進行認證,大家可以對比下優(yōu)缺點;但是,不管采用哪種方式總歸是有一些工作量的,甚至需要等待若干工作日才能得到認證審核結(jié)果,所以就引出了下面的第三方認證方式。

現(xiàn)在政務(wù)項目都在推“一個賬號 全省通用”,所以企業(yè)可能在第三方平臺(比如另一個政務(wù)平臺)已經(jīng)擁有一個認證通過的法人證號,那么可以讓用戶使用第三方平臺法人賬號登錄,再由本平臺調(diào)用第三方平臺接口校驗賬號有效性;如果有效則可認為該賬號已經(jīng)通過該企業(yè)認證,并將第三方法人賬號與平臺已注冊但尚未進行企業(yè)認證的賬號進行綁定;這塊其實還涉及了第三方賬號綁定、自動注冊等更復(fù)雜的邏輯,就不展開講了,后續(xù)抽空再聊。

此處可能有好奇寶寶會問為何還要大費周折自建企業(yè)用戶體系,直接用第三方平臺賬號不就好了嘛?

這個答案要跟平臺運營策略有關(guān):比如你平臺本來就累計了一些用戶,不想放棄已有用戶完全采用第三方平臺用戶體系(畢竟,并不是所有存量用戶都有這個第三方平臺賬號);又或者你不愿意完全受制于第三方,因為第三方平臺穩(wěn)定性、體驗優(yōu)劣都不在你的可控范圍內(nèi)。

2. 思路2:采用主/子賬號模式

為解決第2個問題、第3個問題、第4個問題,我們將企業(yè)與賬號之間設(shè)置為多對多的關(guān)系,即一個人可以有多個認證企業(yè),一個企業(yè)也可以關(guān)聯(lián)多個賬號,且必須設(shè)定其中一個賬號為企業(yè)管理員,便于對本企業(yè)內(nèi)其他賬號(子賬號)進行管理;包括邀請某個用戶加入本企業(yè)、將某個子賬號從本企業(yè)中剔除/禁用、對子賬號的業(yè)務(wù)經(jīng)辦權(quán)限進行管理等。

此外,僅企業(yè)管理員才能對本企業(yè)的認證信息進行維護,如發(fā)生企業(yè)更名或法人變更是重新提交企業(yè)認證信息等;當然了,企業(yè)管理員也可以移交權(quán)限給某個子賬號,如下圖展示了游客、個人會員、企業(yè)管理員、企業(yè)成員這幾種用戶身份之間的轉(zhuǎn)變:

  • 游客:未注冊用戶
  • 個人會員:已經(jīng)注冊個人賬號,但是還未通過企業(yè)認證的用戶
  • 企業(yè)管理員:個人會員P通過某種認證方式(詳見思路1)完成了新企業(yè)E認證,那么個人會員P默認就是企業(yè)E的管理員,當然了前提是企業(yè)E還未被認證通過,也就是平臺會把第一個通過企業(yè)認證的用戶設(shè)置為該企業(yè)的管理員;企業(yè)管理員需要對本企業(yè)成員的進入、退出、業(yè)務(wù)辦理權(quán)限等進行管理,也可以把管理員權(quán)限移交給企業(yè)內(nèi)其他成員,此時他就轉(zhuǎn)換成了一個普通企業(yè)成員。
  • 企業(yè)成員:個人會員也可以通過加入已認證企業(yè)的方式,成為企業(yè)成員,此時個人會員只需要提交加入申請,由企業(yè)管理員進行審核即可;相比于企業(yè)管理員的企業(yè)認證方式,企業(yè)成員的認證更方便一些,且讓企業(yè)擁有了自主管理的權(quán)限,很好的解決了企業(yè)人事變更問題;企業(yè)成員可以退出某個企業(yè),此時就解除了與企業(yè)的聯(lián)系,再次成為個人會員。

第一篇的分享就到這里啦,下次見~

 

本文由 @辣椒圈 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)許可,禁止轉(zhuǎn)載。

題圖來自 Unsplash,基于CC0協(xié)議。

更多精彩內(nèi)容,請關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號或下載App
評論
評論請登錄
  1. 贊~
    上述所說的個人會員P認證企業(yè)A,如果這個企業(yè)A正被或者已被另一個人S在提交人工認證審核的話,這個時候個人P怎么處理好呢?

    來自中國 回復(fù)
  2. 贊,很有用,下一篇什么時候出呀

    回復(fù)
    1. 已發(fā)布~

      來自福建 回復(fù)