外观
角色与权限管理
第五章 角色管理
5.1 功能概述
角色管理用于定义系统中的角色类型及其对应的权限。角色是权限的集合,通过为员工分配角色来批量授予权限。
适用角色:超级管理员、管理员
功能入口:系统导航 → 权限管理 → 角色管理
【截图预留位置:角色管理页面整体界面】
5.2 角色列表查询
5.2.1 列表页面介绍
进入角色管理页面后,系统显示角色列表,包含以下信息:
| 字段名称 | 说明 |
|---|---|
| ID | 角色唯一编号 |
| 角色名称 | 角色的显示名称 |
| 描述 | 角色的功能描述 |
| 员工数量 | 该角色下已分配的员工数 |
| 创建时间 | 角色创建的时间 |
| 操作 | 查看、编辑、权限、删除 |
【截图预留位置:角色列表表格界面】
5.2.2 筛选查询
- 关键词:按角色名称或描述模糊搜索
- 点击【搜索】执行查询
- 点击【重置】清空筛选条件
5.3 新增角色
5.3.1 操作入口
点击角色列表右上角【新增角色】按钮。
【截图预留位置:新增角色按钮位置】
5.3.2 填写角色信息
| 字段名称 | 是否必填 | 说明 |
|---|---|---|
| 角色名称 | 必填 | 角色的显示名称,2-20个字符 |
| 角色编码 | 必填 | 角色的唯一标识编码,以字母开头,仅含字母数字下划线,2-50字符,创建后不可修改 |
| 描述 | 必填 | 角色的功能说明 |
【截图预留位置:新增角色对话框界面】
5.3.3 注意事项
- 角色编码创建后不可修改,请谨慎填写
- 建议使用有意义的编码,如
department_manager - 系统预置角色(admin、manager等)编码已被占用
5.4 编辑角色
5.4.1 操作步骤
- 点击目标角色行的【编辑】按钮
- 在编辑对话框中修改角色名称和描述
- 角色编码显示但不可修改
- 点击【确定】保存
【截图预留位置:编辑角色对话框界面】
5.5 分配权限
5.5.1 功能说明
为角色分配具体的操作权限。员工获得角色后,自动继承该角色的所有权限。
5.5.2 权限分组
系统权限按功能模块分组展示,便于管理:
| 权限分组 | 包含权限示例 |
|---|---|
| 订单管理 | 订单查看、创建、编辑、删除、导出、审核等 |
| 客户管理 | 客户查看、创建、编辑、删除等 |
| 产品管理 | 产品查看、创建、编辑、删除等 |
| 财务管理 | 支付管理、退款管理、分期管理等 |
| 系统管理 | 用户管理、角色管理、权限管理等 |
5.5.3 操作步骤
- 点击目标角色行的【权限】按钮
- 打开"分配权限"对话框,显示角色名称
- 权限以分组形式展示,每组有【全选】复选框
- 勾选需要的权限项(可勾选分组头部全选整组)
- 点击【确定】保存
【截图预留位置:分配权限对话框界面】
5.5.4 分组全选功能
- 勾选分组头部复选框:选中该组所有权限
- 取消分组头部复选框:取消该组所有权限
- 分组头部显示半选状态:表示部分子权限已选中
5.6 查看角色详情
5.6.1 操作步骤
点击目标角色行的【查看】按钮,跳转到角色详情页面,查看:
- 角色基本信息
- 该角色的权限列表
- 该角色下的员工列表
【截图预留位置:角色详情页面】
5.7 删除角色
5.7.1 操作步骤
- 点击目标角色行的【删除】按钮
- 系统弹出确认对话框
- 点击【确定】完成删除
5.7.2 删除注意事项
- 已分配给员工的角色不可删除(需先解除员工关联)
- 系统预置角色(admin、manager等)不可删除
- 删除角色后,该角色的权限配置立即失效
第六章 权限体系说明
6.1 权限模型概述
系统采用 RBAC(基于角色的访问控制) 权限模型:
员工 → 角色 → 权限- 员工:系统使用者
- 角色:权限的集合,员工可拥有多个角色
- 权限:具体的操作许可
6.1.1 权限叠加规则
员工拥有多个角色时,权限取并集:
- 员工同时拥有"销售员"和"审核员"角色
- 实际权限 = 销售员权限 + 审核员权限
6.1.2 超级管理员特权
拥有 admin 角色的员工具有全部权限:
- 无需单独分配权限
- 自动拥有所有功能访问权
- 可执行所有操作
6.2 系统预置角色详解
6.2.1 超级管理员(admin)
| 属性 | 说明 |
|---|---|
| 权限范围 | 全部权限 |
| 适用场景 | 系统最高管理者,负责整体配置 |
| 注意事项 | 谨慎分配,建议仅1-2人拥有 |
6.2.2 管理员(manager)
| 属性 | 说明 |
|---|---|
| 权限范围 | 除"删除订单"、"驳回已审核订单"外的全部权限 |
| 适用场景 | 业务管理人员,负责日常运营管理 |
| 受限操作 | 删除订单、驳回已审核订单 |
6.2.3 审核员(auditor)
| 属性 | 说明 |
|---|---|
| 权限范围 | 审核、审批类操作 |
| 主要功能 | 审核合同、审批介绍费、处理退单申请 |
| 适用场景 | 专职审核人员 |
6.2.4 财务人员(finance)
| 属性 | 说明 |
|---|---|
| 权限范围 | 财务管理模块 |
| 主要功能 | 支付记录、退款处理、分期管理、还款跟踪、转介绍费管理 |
| 适用场景 | 财务部门工作人员 |
6.2.5 销售员(salesman)
| 属性 | 说明 |
|---|---|
| 权限范围 | 客户/订单/投保单管理 |
| 主要功能 | 创建客户、创建订单、管理投保单 |
| 受限操作 | 无删除权限、无审核权限 |
| 特殊配置 | 必须授权经销商才能创建订单 |
6.3 权限分配最佳实践
6.3.1 最小权限原则
原则:仅分配完成工作所需的最小权限集合
示例:
- 普通销售员:分配"销售员"角色即可
- 需要审核能力的销售主管:分配"销售员"+"审核员"角色
6.3.2 角色分配建议
| 岗位 | 建议角色组合 |
|---|---|
| 公司负责人 | admin(超级管理员) |
| 业务主管 | manager(管理员) |
| 审核专员 | auditor(审核员) |
| 财务专员 | finance(财务人员) |
| 销售人员 | salesman(销售员) |
| 销售主管 | salesman + auditor |
6.3.3 权限变更流程
- 新增权限需求:评估必要性 → 选择合适角色 → 分配给员工
- 撤销权限需求:解除角色或调整角色权限配置
- 定期审计:检查员工角色分配是否符合当前职责
6.4 常见问题解答
Q1:员工忘记密码怎么办?
答:管理员在员工管理页面点击【密码】按钮,重置该员工密码。
Q2:如何限制销售员只能操作特定经销商?
答:在员工管理页面,为销售员点击【经销商】按钮,配置授权经销商列表。
Q3:员工离职后账号如何处理?
答:建议流程:
- 先【编辑】员工,将状态改为"停用"
- 观察一段时间确认无遗留业务
- 最后执行删除操作
Q4:员工可以同时拥有多个角色吗?
答:可以。员工的实际权限是所有角色权限的并集。
Q5:超级管理员权限能否被限制?
答:不能。admin角色拥有全部权限,无法通过权限配置限制。