系统治理 / 权限管理

权限策略中心

在这里统一维护角色、页面权限和系统访问边界。新注册用户默认进入待授权状态,超级管理员可在独立“用户授权”页中为用户分配角色。

内置角色
6 个
含超级管理员、财务、运营、待授权等默认角色
授权方式
角色驱动
通过角色映射页面功能,便于集中治理和批量调整

角色与页面权限

编辑角色名称、页面功能集合,并将策略同步到 RBAC 存储。

支持自定义角色并配置页面权限。默认角色:超级管理员、运营、财务、人事招聘、行政。

独立用户授权页

超级管理员可在独立页面查看注册用户、识别待授权账号,并为用户分配合适角色。角色调整在用户重新登录后生效。

权限治理建议

建议使用“角色 + 页面权限”的方式治理访问边界,避免直接对单个页面逐一人工维护,降低授权复杂度。

  • 新员工建议默认分配“待授权”角色,待业务确认后再授予正式角色。
  • 业务权限调整后,建议通知用户重新登录以刷新会话中的角色信息。
  • 尽量通过角色复用页面权限,避免产生过多重复自定义角色。