主题
用户与权限管理员操作指南
适用对象
负责用户、岗位角色、权限和组织成员关系的系统管理员。菜单名称和位置可能因租户配置不同。
完成结果
用户能够登录,使用正确岗位角色,在授权组织内看到所需菜单和数据,并且不能执行职责之外的动作。
推荐操作顺序
- 确认组织结构:先建立或核对用户实际工作的组织节点,避免先授权后补组织。
- 维护岗位角色:按岗位创建或选择角色,不为单个用户创建大量临时角色。
- 配置角色权限:在角色编辑页打开权限区域,按权限组勾选查看、创建、编辑、删除及业务动作。
- 创建或维护用户:填写账号基础信息;新建用户时密码和确认密码为必填。
- 分配角色:在用户角色子表选择角色,确认角色名称正确回填。
- 分配组织:把用户加入实际可工作的组织,不使用当前组织切换代替成员授权。
- 保存并复核:重新打开用户和角色详情,确认角色、权限和组织关系完整。
- 让用户重新登录:新登录会话获取最新角色和权限。
- 使用用户视角验收:检查菜单、列表数据、创建/编辑按钮和禁止动作,避免只用管理员账号验证。
最小权限检查表
- 页面查看权限是否必要。
- 创建、编辑和删除是否应分别授予。
- 审核、过账、发布、导入等高影响动作是否职责分离。
- 用户是否只加入实际需要的组织。
- 临时权限是否有明确回收时间。
成功标志
- 用户能正常登录并看到岗位所需菜单。
- 在正确组织中能查看和处理授权数据。
- 未授权按钮不可用,直接请求也会被拒绝。
- 角色权限页重新打开后,勾选结果与预期一致。
常见问题
保存角色后用户权限没有变化
让用户退出并重新登录。若仍无变化,确认修改的是用户实际使用的角色,并核对具体动作权限。
用户能打开页面但列表为空
检查用户所属组织、当前组织和记录可用组织范围,不要只继续增加功能权限。
是否可以直接授予管理员角色排障
不建议。先按错误页面、按钮、组织和状态定位缺失权限。管理员角色会扩大风险并掩盖真实授权问题。
内置角色无法重命名或删除
部分系统角色受保护。应创建符合岗位的新角色或调整允许编辑的权限,不要尝试绕过保护。