Skip to content

角色与权限管理

第五章 角色管理

5.1 功能概述

角色管理用于定义系统中的角色类型及其对应的权限。角色是权限的集合,通过为员工分配角色来批量授予权限。

适用角色:超级管理员、管理员

功能入口:系统导航 → 权限管理 → 角色管理

【截图预留位置:角色管理页面整体界面】


5.2 角色列表查询

5.2.1 列表页面介绍

进入角色管理页面后,系统显示角色列表,包含以下信息:

字段名称说明
ID角色唯一编号
角色名称角色的显示名称
描述角色的功能描述
员工数量该角色下已分配的员工数
创建时间角色创建的时间
操作查看、编辑、权限、删除

【截图预留位置:角色列表表格界面】

5.2.2 筛选查询

  • 关键词:按角色名称或描述模糊搜索
  • 点击【搜索】执行查询
  • 点击【重置】清空筛选条件

5.3 新增角色

5.3.1 操作入口

点击角色列表右上角【新增角色】按钮。

【截图预留位置:新增角色按钮位置】

5.3.2 填写角色信息

字段名称是否必填说明
角色名称必填角色的显示名称,2-20个字符
角色编码必填角色的唯一标识编码,以字母开头,仅含字母数字下划线,2-50字符,创建后不可修改
描述必填角色的功能说明

【截图预留位置:新增角色对话框界面】

5.3.3 注意事项

  • 角色编码创建后不可修改,请谨慎填写
  • 建议使用有意义的编码,如 department_manager
  • 系统预置角色(admin、manager等)编码已被占用

5.4 编辑角色

5.4.1 操作步骤

  1. 点击目标角色行的【编辑】按钮
  2. 在编辑对话框中修改角色名称和描述
  3. 角色编码显示但不可修改
  4. 点击【确定】保存

【截图预留位置:编辑角色对话框界面】


5.5 分配权限

5.5.1 功能说明

为角色分配具体的操作权限。员工获得角色后,自动继承该角色的所有权限。

5.5.2 权限分组

系统权限按功能模块分组展示,便于管理:

权限分组包含权限示例
订单管理订单查看、创建、编辑、删除、导出、审核等
客户管理客户查看、创建、编辑、删除等
产品管理产品查看、创建、编辑、删除等
财务管理支付管理、退款管理、分期管理等
系统管理用户管理、角色管理、权限管理等

5.5.3 操作步骤

  1. 点击目标角色行的【权限】按钮
  2. 打开"分配权限"对话框,显示角色名称
  3. 权限以分组形式展示,每组有【全选】复选框
  4. 勾选需要的权限项(可勾选分组头部全选整组)
  5. 点击【确定】保存

【截图预留位置:分配权限对话框界面】

5.5.4 分组全选功能

  • 勾选分组头部复选框:选中该组所有权限
  • 取消分组头部复选框:取消该组所有权限
  • 分组头部显示半选状态:表示部分子权限已选中

5.6 查看角色详情

5.6.1 操作步骤

点击目标角色行的【查看】按钮,跳转到角色详情页面,查看:

  • 角色基本信息
  • 该角色的权限列表
  • 该角色下的员工列表

【截图预留位置:角色详情页面】


5.7 删除角色

5.7.1 操作步骤

  1. 点击目标角色行的【删除】按钮
  2. 系统弹出确认对话框
  3. 点击【确定】完成删除

5.7.2 删除注意事项

  • 已分配给员工的角色不可删除(需先解除员工关联)
  • 系统预置角色(admin、manager等)不可删除
  • 删除角色后,该角色的权限配置立即失效

第六章 权限体系说明

6.1 权限模型概述

系统采用 RBAC(基于角色的访问控制) 权限模型:

员工 → 角色 → 权限
  • 员工:系统使用者
  • 角色:权限的集合,员工可拥有多个角色
  • 权限:具体的操作许可

6.1.1 权限叠加规则

员工拥有多个角色时,权限取并集

  • 员工同时拥有"销售员"和"审核员"角色
  • 实际权限 = 销售员权限 + 审核员权限

6.1.2 超级管理员特权

拥有 admin 角色的员工具有全部权限

  • 无需单独分配权限
  • 自动拥有所有功能访问权
  • 可执行所有操作

6.2 系统预置角色详解

6.2.1 超级管理员(admin)

属性说明
权限范围全部权限
适用场景系统最高管理者,负责整体配置
注意事项谨慎分配,建议仅1-2人拥有

6.2.2 管理员(manager)

属性说明
权限范围除"删除订单"、"驳回已审核订单"外的全部权限
适用场景业务管理人员,负责日常运营管理
受限操作删除订单、驳回已审核订单

6.2.3 审核员(auditor)

属性说明
权限范围审核、审批类操作
主要功能审核合同、审批介绍费、处理退单申请
适用场景专职审核人员

6.2.4 财务人员(finance)

属性说明
权限范围财务管理模块
主要功能支付记录、退款处理、分期管理、还款跟踪、转介绍费管理
适用场景财务部门工作人员

6.2.5 销售员(salesman)

属性说明
权限范围客户/订单/投保单管理
主要功能创建客户、创建订单、管理投保单
受限操作无删除权限、无审核权限
特殊配置必须授权经销商才能创建订单

6.3 权限分配最佳实践

6.3.1 最小权限原则

原则:仅分配完成工作所需的最小权限集合

示例

  • 普通销售员:分配"销售员"角色即可
  • 需要审核能力的销售主管:分配"销售员"+"审核员"角色

6.3.2 角色分配建议

岗位建议角色组合
公司负责人admin(超级管理员)
业务主管manager(管理员)
审核专员auditor(审核员)
财务专员finance(财务人员)
销售人员salesman(销售员)
销售主管salesman + auditor

6.3.3 权限变更流程

  1. 新增权限需求:评估必要性 → 选择合适角色 → 分配给员工
  2. 撤销权限需求:解除角色或调整角色权限配置
  3. 定期审计:检查员工角色分配是否符合当前职责

6.4 常见问题解答

Q1:员工忘记密码怎么办?

:管理员在员工管理页面点击【密码】按钮,重置该员工密码。

Q2:如何限制销售员只能操作特定经销商?

:在员工管理页面,为销售员点击【经销商】按钮,配置授权经销商列表。

Q3:员工离职后账号如何处理?

:建议流程:

  1. 先【编辑】员工,将状态改为"停用"
  2. 观察一段时间确认无遗留业务
  3. 最后执行删除操作

Q4:员工可以同时拥有多个角色吗?

:可以。员工的实际权限是所有角色权限的并集。

Q5:超级管理员权限能否被限制?

:不能。admin角色拥有全部权限,无法通过权限配置限制。

车辆保险/延保业务管理系统 用户使用文档