Skip to content

需求调研报告

文档编号: SYS-RA-RR-001
版本: 1.1
日期: 2026-03-10
编制: 项目经理
审核: 已审核


版本说明

V1.1 更新内容: 根据干系人审核意见(SYS-RA-RR-001-REV),补充以下内容:

  1. 增加数据安全等级保护要求
  2. 补充技术选型和技术栈说明
  3. 增加性能指标要求
  4. 补充数据迁移方案
  5. 增加系统监控和告警需求
  6. 明确故障恢复时间要求(RTO/RPO)
  7. 补充备份策略和容灾方案
  8. 明确日志保留期限合规要求
  9. 增加HR系统数据同步频率说明
  10. 补充API接口规范和文档标准

目录

  1. 执行摘要
  2. 调研背景与目标
  3. 调研方法
  4. 用户访谈总结
  5. 现状分析
  6. 竞品分析
  7. 干系人分析
  8. 需求细化
  9. 用户画像
  10. 业务流程
  11. 需求优先级
  12. 技术方案
  13. 安全与合规
  14. 运维与支持
  15. 结论与建议

一、执行摘要

1.1 调研概况

项目内容
项目名称System统一身份认证平台
调研时间2026-03-01 至 2026-03-08
调研团队项目经理、产品经理、系统架构师
参与人员CEO、IT总监、部门经理、系统管理员、普通员工等12人

1.2 主要发现

核心痛点:

  • 各系统账号密码不统一,员工记忆困难
  • 权限管理分散,缺乏统一管控
  • 离职员工账号回收不及时,存在安全隐患
  • 缺乏操作审计,无法满足合规要求

关键需求:

  • 统一身份认证(SSO)
  • 集中权限管理
  • 自动化账号生命周期管理
  • 完善的审计日志

1.3 建议方案

  • 第一阶段(MVP):实现核心SSO功能、用户权限管理、基础审计
  • 第二阶段:企业集成(LDAP/AD)、数据权限、高级功能
  • 预计工期:7周(MVP版本)

二、调研背景与目标

2.1 调研背景

公司目前使用多个业务系统(ERP、CRM、OA、财务、HR),各系统独立管理用户账号,存在以下问题:

  1. 账号管理混乱:员工需要记忆多套账号密码
  2. 权限管控困难:各系统权限独立,无法统一管理
  3. 安全风险高:离职员工账号回收不及时
  4. 合规压力大:缺乏统一的操作审计

2.2 调研目标

  1. 深入了解业务现状和痛点
  2. 收集各方干系人的需求
  3. 分析竞品解决方案
  4. 明确系统功能范围
  5. 制定实施优先级

三、调研方法

3.1 调研方法组合

方法目的参与人员产出
用户访谈收集需求,了解痛点12人访谈记录、会议纪要
现状调研分析现有系统内部现状分析报告
竞品分析借鉴最佳实践公开资料竞品分析报告
文档分析了解业务流程内部流程文档

3.2 访谈对象

层级角色人数关注点
决策层CEO、IT总监2战略价值、投资回报
管理层部门经理、HR经理3效率提升、管理便利
执行层系统管理员、普通员工7易用性、功能完整

四、用户访谈总结

4.1 核心发现

决策层关注点:

  • 系统安全性和合规性
  • 投资回报和成本效益
  • 与公司战略的一致性

管理层关注点:

  • 提升员工工作效率
  • 简化权限管理流程
  • 降低IT运维成本

执行层关注点:

  • 操作简便性
  • 系统响应速度
  • 功能完整性

4.2 关键需求汇总

需求类别具体需求提出者优先级
SSO功能一键登录所有系统全体员工P0
权限管理基于角色的权限控制IT总监P0
账号管理自动同步HR系统HR经理P0
审计日志记录所有操作CEOP0
移动端支持手机访问部门经理P1

五、现状分析

5.1 现有系统清单

系统名称用户规模管理方式主要问题
ERP系统200人独立账号密码策略不统一
CRM系统150人独立账号权限管理混乱
OA系统500人独立账号离职账号回收慢
财务系统50人独立账号缺乏审计日志
HR系统30人独立账号数据孤岛

5.2 痛点分析

用户痛点:

  • 平均每人需要记忆5套账号密码
  • 每月因密码问题提交IT工单约30次
  • 新员工入职系统开通需要2-3天

管理痛点:

  • 权限变更需要登录多个系统操作
  • 离职员工账号回收平均延迟3天
  • 无法追踪用户操作行为

六、竞品分析

6.1 竞品选择

竞品类型分析重点
钉钉企业协作平台集成能力、用户体验
企业微信企业协作平台权限管理、应用生态
飞书企业协作平台SSO能力、开放接口

6.2 核心功能对比

功能System(规划)钉钉企业微信飞书
统一认证
权限管理
应用集成
组织架构
审计日志部分部分部分
私有化部署企业版

6.3 差异化优势

  • 私有化部署:数据安全可控
  • 深度定制:贴合企业实际需求
  • 灵活集成:支持多种协议和标准

七、干系人分析

7.1 干系人识别

干系人角色影响力利益诉求
CEO项目发起人战略价值、合规
IT总监技术负责人技术可行性
部门经理业务用户效率提升
系统管理员运维人员易维护性
普通员工最终用户易用性

7.2 管理策略

  • 高影响力干系人:定期汇报,充分沟通
  • 中影响力干系人:需求确认,培训支持
  • 低影响力干系人:用户培训,反馈收集

八、需求细化

8.1 功能模块

模块功能点数量核心功能
用户管理18个用户CRUD、密码管理
组织架构13个部门管理、岗位管理
权限管理12个角色管理、菜单权限
单点登录10个OAuth2.0、应用集成
应用集成4个应用目录、快捷入口
审计日志5个登录日志、操作日志
系统配置5个基础配置、数据字典

8.2 用户故事统计

角色用户故事数占比
系统管理员16个33%
部门管理员10个21%
普通员工12个25%
安全管理员6个13%
审计人员4个8%

九、用户画像

9.1 典型用户角色

系统管理员 - 小王

  • 年龄:28岁,工作3年
  • 职责:系统配置、用户管理、权限分配
  • 痛点:权限分配繁琐,操作复杂
  • 期望:批量操作、智能推荐

部门经理 - 李经理

  • 年龄:35岁,工作10年
  • 职责:部门人员管理、权限审批
  • 痛点:审批流程不透明
  • 期望:移动端审批、实时通知

普通员工 - 小张

  • 年龄:25岁,工作1年
  • 职责:日常使用各业务系统
  • 痛点:记不住多个密码
  • 期望:一键登录、自动跳转

十、业务流程

10.1 核心业务流程

流程编号关键步骤处理时限
用户入职BP-USER-001通知→创建→分配权限→激活≤30分钟
用户离职BP-USER-002通知→交接→禁用→回收权限≤1工作日
权限申请BP-PERM-001申请→审批→分配≤2工作日

10.2 业务规则

用户管理规则:

  • 用户名(工号)必须唯一
  • 密码必须包含大小写字母、数字、特殊字符
  • 连续5次登录失败锁定15分钟

权限管理规则:

  • 角色可继承其他角色权限
  • 禁止循环继承
  • 每用户最多分配10个角色

十一、需求优先级

11.1 MoSCoW分类

分类功能数量占比
Must Have32个48%
Should Have29个43%
Could Have6个9%
Won't Have0个0%

11.2 优先级分布

优先级功能数量迭代安排
P0 (最高)32个Sprint 1-4
P1 (高)29个Sprint 4-5
P2 (中)6个Sprint 6

11.3 迭代计划

Sprint周期主要任务功能数
Sprint 0第1周准备阶段-
Sprint 1第2周用户与组织基础10
Sprint 2第3周权限与安全8
Sprint 3第4周SSO核心功能8
Sprint 4第5周审计与扩展9
Sprint 5第6周企业集成22
Sprint 6第7周测试优化10

总预估人天:380人天


十二、技术方案(V1.1新增)

12.1 技术选型

层级技术选型说明
前端Vue3 + TypeScript + Vben Admin现代化前端框架,支持TypeScript
后端Spring Boot 3.x + Java 17主流Java技术栈,长期支持
数据库MySQL 8.0 + Redis关系型数据库+缓存
认证协议OAuth2.0 + OIDC + SAML 2.0标准认证协议支持
API文档OpenAPI 3.0 + Swagger标准化API文档
消息队列RabbitMQ异步处理和解耦

12.2 性能指标要求

指标要求说明
并发用户数≥ 1000同时在线用户
登录响应时间≤ 500ms单点登录响应
页面加载时间≤ 2s首屏加载
API响应时间≤ 200ms95%的API请求
系统可用性≥ 99.9%年度可用性

12.3 与现有系统集成

系统集成方式复杂度优先级
ERP系统API接口P1
CRM系统API接口P1
OA系统API接口P0
财务系统API接口P2
HR系统数据库同步P0

12.4 数据迁移方案

迁移策略:

  1. 并行运行期:新旧系统并行运行1个月
  2. 分批迁移:按部门分批迁移用户数据
  3. 数据校验:迁移后进行数据完整性校验
  4. 回滚机制:保留回滚能力,确保业务连续性

迁移步骤:

  1. 导出现有系统用户数据
  2. 数据清洗和格式转换
  3. 导入System平台
  4. 验证数据完整性
  5. 切换认证源

十三、安全与合规(V1.1新增)

13.1 数据安全等级保护

等保要求:

  • 等级:三级等保(建议)
  • 要求
    • 身份鉴别:双因素认证支持
    • 访问控制:基于RBAC的细粒度权限
    • 安全审计:完整的操作日志
    • 数据完整性:传输和存储加密
    • 数据保密性:敏感数据加密存储

13.2 安全功能要求

功能要求实现方式
密码策略复杂度+定期更换系统强制策略
登录安全防暴力破解锁定+验证码
传输安全HTTPS全站TLS 1.3
存储安全敏感数据加密AES-256
会话安全超时+单点登出JWT Token

13.3 日志保留期限

日志类型保留期限合规要求
登录日志2年等保三级要求
操作日志1年等保三级要求
审计日志3年财务合规要求
系统日志6个月运维需要

十四、运维与支持(V1.1新增)

14.1 系统监控和告警

监控指标:

  • 系统性能:CPU、内存、磁盘、网络
  • 应用性能:响应时间、吞吐量、错误率
  • 业务指标:登录成功率、活跃用户
  • 安全指标:异常登录、权限变更

告警策略:

  • 紧急告警:系统不可用、安全事件(立即通知)
  • 重要告警:性能下降、错误率上升(5分钟内通知)
  • 一般告警:资源使用率超过阈值(30分钟内通知)

14.2 故障恢复要求

指标要求说明
RTO≤ 30分钟恢复时间目标
RPO≤ 5分钟恢复点目标
故障切换自动主备自动切换

14.3 备份策略和容灾方案

备份策略:

  • 数据库:每日全量备份 + 实时增量备份
  • 配置文件:每次变更后备份
  • 日志文件:定期归档,保留6个月
  • 备份存储:本地+异地双备份

容灾方案:

  • 主备架构:主库+备库实时同步
  • 异地容灾:异地备份中心
  • 故障切换:自动检测,自动切换
  • 数据恢复:定期演练恢复流程

14.4 HR系统数据同步

同步频率:

  • 实时同步:入职、离职事件触发
  • 定时同步:每日凌晨2:00全量同步
  • 手动同步:支持管理员手动触发

同步内容:

  • 用户基本信息(姓名、工号、部门)
  • 组织架构信息(部门、岗位)
  • 状态变更(在职、离职、休假)

异常处理:

  • 同步失败自动重试(3次)
  • 失败告警通知管理员
  • 支持手动补同步

十五、结论与建议

15.1 主要结论

  1. 需求明确:通过访谈和调研,明确了系统核心需求
  2. 痛点清晰:账号管理混乱、权限管控困难是主要痛点
  3. 方案可行:基于现有技术栈,方案技术可行
  4. 价值显著:预计可提升30%工作效率,降低50%运维成本

15.2 实施建议

短期(MVP):

  • 优先实现SSO核心功能
  • 完成用户权限管理基础
  • 建立审计日志体系

中期(V1.1):

  • 企业集成(LDAP/AD)
  • 数据权限控制
  • 移动端适配

长期(V2.0):

  • 多因素认证
  • AI智能推荐
  • 多租户支持

15.3 风险与应对

风险影响应对策略
进度延期预留缓冲时间,分阶段交付
需求变更严格变更控制,影响评估
技术难点提前技术预研,专家支持
用户接受度充分培训,渐进式推广

15.4 下一步行动

  1. 技术预研:完成技术选型和架构设计
  2. 项目启动:组建开发团队,启动Sprint 0
  3. 持续沟通:定期汇报进展,收集反馈

附录

A. 参考文档

文档编号文档名称路径
SYS-BRD-001业务需求文档01-system-business-requirements/
SYS-RA-INT-001用户访谈纪要01-user-interview-records/
SYS-RA-CS-006现状调研报告02-current-situation-report/
SYS-RA-CA-005竞品分析报告03-competitor-analysis/
SYS-RA-SA-003干系人登记册04-stakeholder-analysis/
SYS-RA-US-005需求规格说明05-user-story-mapping/
SYS-RA-UP-005用户画像文档06-user-persona/
SYS-RA-BP-007业务流程文档07-business-process-refinement/
SYS-RA-RP-005需求优先级矩阵08-requirements-priority/
SYS-RA-RR-001-REV审核意见文档02-requirements-research-report-review.md

B. API接口规范(V1.1新增)

接口标准:

  • 遵循RESTful API设计规范
  • 使用OpenAPI 3.0描述接口
  • 统一响应格式(code、message、data)
  • 版本控制(URL路径版本号)

文档要求:

  • 接口说明文档(Swagger UI)
  • 接口调用示例
  • 错误码说明
  • 变更日志

C. 版本历史

版本日期修改内容作者
1.02026-03-08初始版本项目经理
1.12026-03-10根据审核意见补充技术方案、安全合规、运维支持章节项目经理

报告编制时间: 2026-03-10
审核状态: 已审核
文档状态: 终稿

Released under the MIT License.