Skip to content

用户与权限管理员操作指南

适用对象

负责用户、岗位角色、权限和组织成员关系的系统管理员。菜单名称和位置可能因租户配置不同。

完成结果

用户能够登录,使用正确岗位角色,在授权组织内看到所需菜单和数据,并且不能执行职责之外的动作。

推荐操作顺序

  1. 确认组织结构:先建立或核对用户实际工作的组织节点,避免先授权后补组织。
  2. 维护岗位角色:按岗位创建或选择角色,不为单个用户创建大量临时角色。
  3. 配置角色权限:在角色编辑页打开权限区域,按权限组勾选查看、创建、编辑、删除及业务动作。
  4. 创建或维护用户:填写账号基础信息;新建用户时密码和确认密码为必填。
  5. 分配角色:在用户角色子表选择角色,确认角色名称正确回填。
  6. 分配组织:把用户加入实际可工作的组织,不使用当前组织切换代替成员授权。
  7. 保存并复核:重新打开用户和角色详情,确认角色、权限和组织关系完整。
  8. 让用户重新登录:新登录会话获取最新角色和权限。
  9. 使用用户视角验收:检查菜单、列表数据、创建/编辑按钮和禁止动作,避免只用管理员账号验证。

最小权限检查表

  • 页面查看权限是否必要。
  • 创建、编辑和删除是否应分别授予。
  • 审核、过账、发布、导入等高影响动作是否职责分离。
  • 用户是否只加入实际需要的组织。
  • 临时权限是否有明确回收时间。

成功标志

  • 用户能正常登录并看到岗位所需菜单。
  • 在正确组织中能查看和处理授权数据。
  • 未授权按钮不可用,直接请求也会被拒绝。
  • 角色权限页重新打开后,勾选结果与预期一致。

常见问题

保存角色后用户权限没有变化

让用户退出并重新登录。若仍无变化,确认修改的是用户实际使用的角色,并核对具体动作权限。

用户能打开页面但列表为空

检查用户所属组织、当前组织和记录可用组织范围,不要只继续增加功能权限。

是否可以直接授予管理员角色排障

不建议。先按错误页面、按钮、组织和状态定位缺失权限。管理员角色会扩大风险并掩盖真实授权问题。

内置角色无法重命名或删除

部分系统角色受保护。应创建符合岗位的新角色或调整允许编辑的权限,不要尝试绕过保护。

相关主题

帮助内容以已验证的当前产品行为为准