企业版 SafeW 的典型场景:一个总部,下面好几个分公司,每个分公司还有多个部门。数据混在一起不行,完全分开又不方便协作。多租户隔离,就是解决这个矛盾的。
什么是租户
租户可以理解为一个「独立的组织单位」:有自己的成员、群组、文件空间,其他租户默认不可见。分公司、部门、甚至一个大项目组,都可以设计成租户。租户划分的原则是:数据边界清楚、协作需求明确。
三层权限模型
SafeW 企业版常见的权限分三层:平台管理员(管所有租户)、租户管理员(管本租户)、普通成员(本租户内使用)。权限粒度上,还能控制谁能建群、谁能发公告、谁能查看成员列表。权限设计的原则是「最小够用」:给到能干活的最小权限。
跨租户协作
完全隔离会影响协作。SafeW 支持「跨租户会话」:两个租户之间可以建协作群,但成员范围、消息留存策略由双方管理员协商。隔离和协作的平衡,是设计多租户时的核心命题。
数据隔离的技术保障
租户之间的数据在存储层按租户标识隔离,查询、导出、审计也都带租户维度。管理员只能看自己租户的数据,这是硬约束,不是靠自觉。具体到企业组织架构的搭建,参考 SafeW企业团队管理。

多租户设计做得好,企业越大越省心;做不好,权限纠纷和数据事故会接踵而来。先理清组织边界,再配置系统,顺序别反。
