Skip to content

需求调研报告 ​

文档编号: SYS-RA-RR-001
版本: 1.1
日期: 2026-03-10
编制: 项目经理
审核: 已审核


版本说明 ​

V1.1 更新内容: 根据干系人审核意见(SYS-RA-RR-001-REV),补充以下内容:

  1. 增加数据安全等级保护要求
  2. 补充技术选型和技术栈说明
  3. 增加性能指标要求
  4. 补充数据迁移方案
  5. 增加系统监控和告警需求
  6. 明确故障恢复时间要求(RTO/RPO)
  7. 补充备份策略和容灾方案
  8. 明确日志保留期限合规要求
  9. 增加HR系统数据同步频率说明
  10. 补充API接口规范和文档标准

目录 ​

  1. 执行摘要
  2. 调研背景与目标
  3. 调研方法
  4. 用户访谈总结
  5. 现状分析
  6. 竞品分析
  7. 干系人分析
  8. 需求细化
  9. 用户画像
  10. 业务流程
  11. 需求优先级
  12. 技术方案
  13. 安全与合规
  14. 运维与支持
  15. 结论与建议

一、执行摘要 ​

1.1 调研概况 ​

项目内容
项目名称System统一身份认证平台
调研时间2026-03-01 至 2026-03-08
调研团队项目经理、产品经理、系统架构师
参与人员CEO、IT总监、部门经理、系统管理员、普通员工等12人

1.2 主要发现 ​

核心痛点:

  • 各系统账号密码不统一,员工记忆困难
  • 权限管理分散,缺乏统一管控
  • 离职员工账号回收不及时,存在安全隐患
  • 缺乏操作审计,无法满足合规要求

关键需求:

  • 统一身份认证(SSO)
  • 集中权限管理
  • 自动化账号生命周期管理
  • 完善的审计日志

1.3 建议方案 ​

  • 第一阶段(MVP):实现核心SSO功能、用户权限管理、基础审计
  • 第二阶段:企业集成(LDAP/AD)、数据权限、高级功能
  • 预计工期:7周(MVP版本)

二、调研背景与目标 ​

2.1 调研背景 ​

公司目前使用多个业务系统(ERP、CRM、OA、财务、HR),各系统独立管理用户账号,存在以下问题:

  1. 账号管理混乱:员工需要记忆多套账号密码
  2. 权限管控困难:各系统权限独立,无法统一管理
  3. 安全风险高:离职员工账号回收不及时
  4. 合规压力大:缺乏统一的操作审计

2.2 调研目标 ​

  1. 深入了解业务现状和痛点
  2. 收集各方干系人的需求
  3. 分析竞品解决方案
  4. 明确系统功能范围
  5. 制定实施优先级

三、调研方法 ​

3.1 调研方法组合 ​

方法目的参与人员产出
用户访谈收集需求,了解痛点12人访谈记录、会议纪要
现状调研分析现有系统内部现状分析报告
竞品分析借鉴最佳实践公开资料竞品分析报告
文档分析了解业务流程内部流程文档

3.2 访谈对象 ​

层级角色人数关注点
决策层CEO、IT总监2战略价值、投资回报
管理层部门经理、HR经理3效率提升、管理便利
执行层系统管理员、普通员工7易用性、功能完整

四、用户访谈总结 ​

4.1 核心发现 ​

决策层关注点:

  • 系统安全性和合规性
  • 投资回报和成本效益
  • 与公司战略的一致性

管理层关注点:

  • 提升员工工作效率
  • 简化权限管理流程
  • 降低IT运维成本

执行层关注点:

  • 操作简便性
  • 系统响应速度
  • 功能完整性

4.2 关键需求汇总 ​

需求类别具体需求提出者优先级
SSO功能一键登录所有系统全体员工P0
权限管理基于角色的权限控制IT总监P0
账号管理自动同步HR系统HR经理P0
审计日志记录所有操作CEOP0
移动端支持手机访问部门经理P1

五、现状分析 ​

5.1 现有系统清单 ​

系统名称用户规模管理方式主要问题
ERP系统200人独立账号密码策略不统一
CRM系统150人独立账号权限管理混乱
OA系统500人独立账号离职账号回收慢
财务系统50人独立账号缺乏审计日志
HR系统30人独立账号数据孤岛

5.2 痛点分析 ​

用户痛点:

  • 平均每人需要记忆5套账号密码
  • 每月因密码问题提交IT工单约30次
  • 新员工入职系统开通需要2-3天

管理痛点:

  • 权限变更需要登录多个系统操作
  • 离职员工账号回收平均延迟3天
  • 无法追踪用户操作行为

六、竞品分析 ​

6.1 竞品选择 ​

竞品类型分析重点
钉钉企业协作平台集成能力、用户体验
企业微信企业协作平台权限管理、应用生态
飞书企业协作平台SSO能力、开放接口

6.2 核心功能对比 ​

功能System(规划)钉钉企业微信飞书
统一认证✅✅✅✅
权限管理✅✅✅✅
应用集成✅✅✅✅
组织架构✅✅✅✅
审计日志✅部分部分部分
私有化部署✅❌❌企业版

6.3 差异化优势 ​

  • 私有化部署:数据安全可控
  • 深度定制:贴合企业实际需求
  • 灵活集成:支持多种协议和标准

七、干系人分析 ​

7.1 干系人识别 ​

干系人角色影响力利益诉求
CEO项目发起人高战略价值、合规
IT总监技术负责人高技术可行性
部门经理业务用户中效率提升
系统管理员运维人员中易维护性
普通员工最终用户低易用性

7.2 管理策略 ​

  • 高影响力干系人:定期汇报,充分沟通
  • 中影响力干系人:需求确认,培训支持
  • 低影响力干系人:用户培训,反馈收集

八、需求细化 ​

8.1 功能模块 ​

模块功能点数量核心功能
用户管理18个用户CRUD、密码管理
组织架构13个部门管理、岗位管理
权限管理12个角色管理、菜单权限
单点登录10个OAuth2.0、应用集成
应用集成4个应用目录、快捷入口
审计日志5个登录日志、操作日志
系统配置5个基础配置、数据字典

8.2 用户故事统计 ​

角色用户故事数占比
系统管理员16个33%
部门管理员10个21%
普通员工12个25%
安全管理员6个13%
审计人员4个8%

九、用户画像 ​

9.1 典型用户角色 ​

系统管理员 - 小王

  • 年龄:28岁,工作3年
  • 职责:系统配置、用户管理、权限分配
  • 痛点:权限分配繁琐,操作复杂
  • 期望:批量操作、智能推荐

部门经理 - 李经理

  • 年龄:35岁,工作10年
  • 职责:部门人员管理、权限审批
  • 痛点:审批流程不透明
  • 期望:移动端审批、实时通知

普通员工 - 小张

  • 年龄:25岁,工作1年
  • 职责:日常使用各业务系统
  • 痛点:记不住多个密码
  • 期望:一键登录、自动跳转

十、业务流程 ​

10.1 核心业务流程 ​

流程编号关键步骤处理时限
用户入职BP-USER-001通知→创建→分配权限→激活≤30分钟
用户离职BP-USER-002通知→交接→禁用→回收权限≤1工作日
权限申请BP-PERM-001申请→审批→分配≤2工作日

10.2 业务规则 ​

用户管理规则:

  • 用户名(工号)必须唯一
  • 密码必须包含大小写字母、数字、特殊字符
  • 连续5次登录失败锁定15分钟

权限管理规则:

  • 角色可继承其他角色权限
  • 禁止循环继承
  • 每用户最多分配10个角色

十一、需求优先级 ​

11.1 MoSCoW分类 ​

分类功能数量占比
Must Have32个48%
Should Have29个43%
Could Have6个9%
Won't Have0个0%

11.2 优先级分布 ​

优先级功能数量迭代安排
P0 (最高)32个Sprint 1-4
P1 (高)29个Sprint 4-5
P2 (中)6个Sprint 6

11.3 迭代计划 ​

Sprint周期主要任务功能数
Sprint 0第1周准备阶段-
Sprint 1第2周用户与组织基础10
Sprint 2第3周权限与安全8
Sprint 3第4周SSO核心功能8
Sprint 4第5周审计与扩展9
Sprint 5第6周企业集成22
Sprint 6第7周测试优化10

总预估人天:380人天


十二、技术方案(V1.1新增) ​

12.1 技术选型 ​

层级技术选型说明
前端Vue3 + TypeScript + Vben Admin现代化前端框架,支持TypeScript
后端Spring Boot 3.x + Java 17主流Java技术栈,长期支持
数据库MySQL 8.0 + Redis关系型数据库+缓存
认证协议OAuth2.0 + OIDC + SAML 2.0标准认证协议支持
API文档OpenAPI 3.0 + Swagger标准化API文档
消息队列RabbitMQ异步处理和解耦

12.2 性能指标要求 ​

指标要求说明
并发用户数≥ 1000同时在线用户
登录响应时间≤ 500ms单点登录响应
页面加载时间≤ 2s首屏加载
API响应时间≤ 200ms95%的API请求
系统可用性≥ 99.9%年度可用性

12.3 与现有系统集成 ​

系统集成方式复杂度优先级
ERP系统API接口中P1
CRM系统API接口中P1
OA系统API接口低P0
财务系统API接口高P2
HR系统数据库同步中P0

12.4 数据迁移方案 ​

迁移策略:

  1. 并行运行期:新旧系统并行运行1个月
  2. 分批迁移:按部门分批迁移用户数据
  3. 数据校验:迁移后进行数据完整性校验
  4. 回滚机制:保留回滚能力,确保业务连续性

迁移步骤:

  1. 导出现有系统用户数据
  2. 数据清洗和格式转换
  3. 导入System平台
  4. 验证数据完整性
  5. 切换认证源

十三、安全与合规(V1.1新增) ​

13.1 数据安全等级保护 ​

等保要求:

  • 等级:三级等保(建议)
  • 要求:
    • 身份鉴别:双因素认证支持
    • 访问控制:基于RBAC的细粒度权限
    • 安全审计:完整的操作日志
    • 数据完整性:传输和存储加密
    • 数据保密性:敏感数据加密存储

13.2 安全功能要求 ​

功能要求实现方式
密码策略复杂度+定期更换系统强制策略
登录安全防暴力破解锁定+验证码
传输安全HTTPS全站TLS 1.3
存储安全敏感数据加密AES-256
会话安全超时+单点登出JWT Token

13.3 日志保留期限 ​

日志类型保留期限合规要求
登录日志2年等保三级要求
操作日志1年等保三级要求
审计日志3年财务合规要求
系统日志6个月运维需要

十四、运维与支持(V1.1新增) ​

14.1 系统监控和告警 ​

监控指标:

  • 系统性能:CPU、内存、磁盘、网络
  • 应用性能:响应时间、吞吐量、错误率
  • 业务指标:登录成功率、活跃用户
  • 安全指标:异常登录、权限变更

告警策略:

  • 紧急告警:系统不可用、安全事件(立即通知)
  • 重要告警:性能下降、错误率上升(5分钟内通知)
  • 一般告警:资源使用率超过阈值(30分钟内通知)

14.2 故障恢复要求 ​

指标要求说明
RTO≤ 30分钟恢复时间目标
RPO≤ 5分钟恢复点目标
故障切换自动主备自动切换

14.3 备份策略和容灾方案 ​

备份策略:

  • 数据库:每日全量备份 + 实时增量备份
  • 配置文件:每次变更后备份
  • 日志文件:定期归档,保留6个月
  • 备份存储:本地+异地双备份

容灾方案:

  • 主备架构:主库+备库实时同步
  • 异地容灾:异地备份中心
  • 故障切换:自动检测,自动切换
  • 数据恢复:定期演练恢复流程

14.4 HR系统数据同步 ​

同步频率:

  • 实时同步:入职、离职事件触发
  • 定时同步:每日凌晨2:00全量同步
  • 手动同步:支持管理员手动触发

同步内容:

  • 用户基本信息(姓名、工号、部门)
  • 组织架构信息(部门、岗位)
  • 状态变更(在职、离职、休假)

异常处理:

  • 同步失败自动重试(3次)
  • 失败告警通知管理员
  • 支持手动补同步

十五、结论与建议 ​

15.1 主要结论 ​

  1. 需求明确:通过访谈和调研,明确了系统核心需求
  2. 痛点清晰:账号管理混乱、权限管控困难是主要痛点
  3. 方案可行:基于现有技术栈,方案技术可行
  4. 价值显著:预计可提升30%工作效率,降低50%运维成本

15.2 实施建议 ​

短期(MVP):

  • 优先实现SSO核心功能
  • 完成用户权限管理基础
  • 建立审计日志体系

中期(V1.1):

  • 企业集成(LDAP/AD)
  • 数据权限控制
  • 移动端适配

长期(V2.0):

  • 多因素认证
  • AI智能推荐
  • 多租户支持

15.3 风险与应对 ​

风险影响应对策略
进度延期高预留缓冲时间,分阶段交付
需求变更中严格变更控制,影响评估
技术难点中提前技术预研,专家支持
用户接受度低充分培训,渐进式推广

15.4 下一步行动 ​

  1. 技术预研:完成技术选型和架构设计
  2. 项目启动:组建开发团队,启动Sprint 0
  3. 持续沟通:定期汇报进展,收集反馈

附录 ​

A. 参考文档 ​

文档编号文档名称路径
SYS-BRD-001业务需求文档01-system-business-requirements/
SYS-RA-INT-001用户访谈纪要01-user-interview-records/
SYS-RA-CS-006现状调研报告02-current-situation-report/
SYS-RA-CA-005竞品分析报告03-competitor-analysis/
SYS-RA-SA-003干系人登记册04-stakeholder-analysis/
SYS-RA-US-005需求规格说明05-user-story-mapping/
SYS-RA-UP-005用户画像文档06-user-persona/
SYS-RA-BP-007业务流程文档07-business-process-refinement/
SYS-RA-RP-005需求优先级矩阵08-requirements-priority/
SYS-RA-RR-001-REV审核意见文档02-requirements-research-report-review.md

B. API接口规范(V1.1新增) ​

接口标准:

  • 遵循RESTful API设计规范
  • 使用OpenAPI 3.0描述接口
  • 统一响应格式(code、message、data)
  • 版本控制(URL路径版本号)

文档要求:

  • 接口说明文档(Swagger UI)
  • 接口调用示例
  • 错误码说明
  • 变更日志

C. 版本历史 ​

版本日期修改内容作者
1.02026-03-08初始版本项目经理
1.12026-03-10根据审核意见补充技术方案、安全合规、运维支持章节项目经理

报告编制时间: 2026-03-10
审核状态: 已审核
文档状态: 终稿

Released under the MIT License.