MoSCoW需求分类
文档编号: SYS-RA-RP-001
版本: 1.0
日期: 2026-03-08
编制: 项目经理
一、MoSCoW方法说明
1.1 分类定义
| 分类 | 英文 | 定义 | 说明 |
|---|---|---|---|
| M | Must have | 必须有 | 系统必须具备的功能,没有则系统无法运行 |
| S | Should have | 应该有 | 重要功能,没有会影响用户体验,但系统仍可运行 |
| C | Could have | 可以有 | 增强功能,有则更好,没有不影响核心功能 |
| W | Won't have | 不会有 | 当前版本不需要,可能未来版本考虑 |
1.2 分类原则
- Must have: 约占总需求的40-50%
- Should have: 约占总需求的25-30%
- Could have: 约占总需求的15-20%
- Won't have: 剩余需求
二、Must Have (必须有)
2.1 用户管理 (Must)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-001-001 | 用户创建 | 核心功能,系统基础 |
| F-001-002 | 用户编辑 | 核心功能,维护用户信息 |
| F-001-003 | 用户删除 | 核心功能,用户生命周期管理 |
| F-001-004 | 用户启用/禁用 | 核心功能,控制访问 |
| F-001-005 | 用户查询 | 核心功能,信息检索 |
| F-001-009 | 密码策略 | 安全要求,必须实现 |
| F-001-010 | 密码重置 | 用户体验,自助服务 |
| F-001-013 | 登录锁定 | 安全要求,防暴力破解 |
| F-001-015 | 个人信息查看 | 基础功能 |
| F-001-016 | 个人信息编辑 | 基础功能 |
| F-001-018 | 密码修改 | 安全功能,必须实现 |
2.2 组织架构 (Must)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-002-001 | 部门创建 | 核心功能,组织基础 |
| F-002-002 | 部门编辑 | 核心功能 |
| F-002-003 | 部门删除 | 核心功能 |
| F-002-007 | 树形展示 | 核心功能,组织展示 |
| F-002-009 | 部门详情 | 核心功能 |
| F-002-010 | 人员调动 | 核心业务流程 |
2.3 权限管理 (Must)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-003-001 | 角色创建 | 核心功能,权限基础 |
| F-003-002 | 角色编辑 | 核心功能 |
| F-003-003 | 角色删除 | 核心功能 |
| F-003-004 | 角色分配 | 核心功能,权限分配 |
| F-003-007 | 菜单管理 | 核心功能 |
| F-003-008 | 菜单权限 | 核心功能,访问控制 |
2.4 单点登录 (Must)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-004-001 | OAuth2.0配置 | 核心功能,SSO基础 |
| F-004-004 | JWT配置 | 核心功能,认证基础 |
| F-004-006 | 应用注册 | 核心功能 |
| F-004-007 | 应用配置 | 核心功能 |
| F-004-008 | 应用启用/禁用 | 核心功能 |
| F-004-009 | 应用免登 | 核心功能,SSO核心价值 |
2.5 审计日志 (Must)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-006-001 | 登录日志 | 安全合规,必须记录 |
| F-006-002 | 操作日志 | 安全合规,必须记录 |
| F-006-003 | 日志查询 | 基础功能,查看日志 |
三、Should Have (应该有)
3.1 用户管理 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-001-006 | 批量操作 | 提升效率,重要功能 |
| F-001-007 | 用户导入 | 初始化数据,重要功能 |
| F-001-008 | 用户导出 | 数据备份,重要功能 |
| F-001-011 | 强制改密 | 安全增强 |
| F-001-012 | 密码过期 | 安全增强 |
| F-001-017 | 头像上传 | 用户体验 |
3.2 组织架构 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-002-004 | 部门排序 | 用户体验 |
| F-002-005 | 部门移动 | 组织调整 |
| F-002-008 | 组织架构图 | 可视化展示 |
| F-002-011 | 岗位创建 | 组织管理 |
| F-002-012 | 岗位编辑 | 组织管理 |
| F-002-013 | 岗位分配 | 组织管理 |
3.3 权限管理 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-003-005 | 角色继承 | 权限管理增强 |
| F-003-006 | 角色复制 | 提升效率 |
| F-003-009 | 按钮权限 | 细粒度控制 |
| F-003-010 | 数据范围设置 | 数据安全 |
| F-003-011 | 部门数据隔离 | 数据安全 |
3.4 单点登录 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-004-002 | SAML配置 | 企业集成 |
| F-004-003 | CAS配置 | 企业集成 |
| F-004-005 | LDAP/AD集成 | 企业集成 |
| F-004-009 | 应用监控 | 运维需要 |
3.5 审计日志 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-006-004 | 日志导出 | 审计需要 |
| F-006-005 | 日志保留策略 | 合规要求 |
3.6 应用集成 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-005-001 | 应用目录 | 用户体验 |
| F-005-002 | 应用分配 | 权限管理 |
| F-005-003 | 快捷入口 | 用户体验 |
3.7 系统配置 (Should)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-007-001 | 基础配置 | 系统管理 |
| F-007-002 | 邮件配置 | 通知功能 |
| F-007-004 | 文件存储配置 | 系统功能 |
| F-007-005 | 数据字典 | 系统管理 |
四、Could Have (可以有)
4.1 用户管理 (Could)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-001-014 | 多因素认证 | 安全增强,成本较高 |
4.2 组织架构 (Could)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-002-006 | 部门合并 | 低频操作 |
4.3 权限管理 (Could)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-003-012 | 自定义数据规则 | 高级功能 |
4.4 应用集成 (Could)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-005-004 | 应用分类 | 体验优化 |
4.5 系统配置 (Could)
| 功能编号 | 功能点 | 优先级理由 |
|---|---|---|
| F-007-003 | 短信配置 | 可选通知方式 |
五、Won't Have (当前版本不会有)
5.1 暂不考虑的功能
| 功能 | 说明 | 未来版本考虑 |
|---|---|---|
| 社交登录 | 微信/QQ登录 | V2.0 |
| 移动端APP | 原生APP开发 | V2.0 |
| AI智能推荐 | 基于行为的推荐 | V3.0 |
| 多租户 | SaaS多租户架构 | V3.0 |
| 区块链认证 | 去中心化身份 | 待定 |
六、MoSCoW分类统计
6.1 按模块统计
| 模块 | Must | Should | Could | Won't | 合计 |
|---|---|---|---|---|---|
| 用户管理 | 11 | 6 | 1 | 0 | 18 |
| 组织架构 | 6 | 6 | 1 | 0 | 13 |
| 权限管理 | 6 | 5 | 1 | 0 | 12 |
| 单点登录 | 6 | 4 | 0 | 0 | 10 |
| 应用集成 | 0 | 3 | 1 | 0 | 4 |
| 审计日志 | 3 | 2 | 0 | 0 | 5 |
| 系统配置 | 0 | 4 | 1 | 0 | 5 |
| 合计 | 32 | 30 | 5 | 0 | 67 |
6.2 占比分析
MoSCoW分类占比
Must have ████████████████████████████████ 48%
Should have ██████████████████████████████ 45%
Could have █████ 7%
Won't have 0% 0%
Total: 67 features七、分类说明
7.1 Must Have 核心功能
必须实现的功能(32个):
- 用户生命周期管理
- 组织架构基础
- 角色权限控制
- SSO基础能力
- 审计日志记录
不实现的后果:
- 系统无法正常运行
- 无法满足基本业务需求
- 存在安全合规风险
7.2 Should Have 重要功能
应该实现的功能(30个):
- 批量操作和导入导出
- 可视化展示
- 企业集成协议
- 数据权限控制
- 系统配置管理
不实现的影响:
- 影响用户体验
- 降低工作效率
- 增加运维成本
7.3 Could Have 增强功能
可以实现的功能(5个):
- 多因素认证
- 高级权限规则
- 应用分类
不实现的影响:
- 不影响核心功能
- 可作为后续优化
文档整理时间: 2026-03-08
