系统管理员入门指南
约 1475 字大约 5 分钟
一、指南概述
1. 适用对象
本指南适用于风控卫士系统的系统管理员岗位,覆盖人员范围包括:
- 新入职系统管理员
- IT支持人员
- 企业信息化负责人
- 安全运维工程师
2. 核心职责
系统管理员的核心工作职责包括:
- 组织架构管理:维护企业组织架构树,保障组织层级准确完整
- 用户权限管理:统筹账号全生命周期管理,控制系统访问权限
- 系统配置管理:完成系统参数定制化配置,适配企业业务需求
- 流程定制管理:优化业务审批流程,支撑业务高效流转
3. 学习路径
建议按照创建企业→组织架构→用户管理→权限控制→系统配置→流程定制的路径循序渐进开展学习。
二、组织架构管理
1. 组织架构配置
| 功能 | 操作指南 | 关键作用 |
|---|---|---|
| 创建企业 | 如何创建企业 | 完成新企业的注册开通 |
| 创建部门 | 如何创建部门 | 新增组织架构部门节点 |
| 添加分公司 | 如何添加分公司 | 设置企业分支机构 |
| 架构查看 | 如何查看组织架构 | 浏览完整组织树结构 |
| 部门管理 | 如何管理部门 | 维护部门基础信息 |
2. 最佳实践
- 架构设计原则:
- 组织层级建议不超过5级(集团→区域→分公司→部门→小组)
- 单级节点数量建议不超过50个
- 重要部门需设置备份管理员
- 命名规范:
- 部门名称长度不超过10字
- 编码规则:区域+类型+序号,如BJ_SALES_01
- 变更管理:
- 重大架构调整需履行审批流程
- 保留架构历史版本,支持追溯
- 架构变更后及时通知相关人员
三、用户账号管理
1. 用户管理操作
| 功能 | 操作指南 | 关键作用 |
|---|---|---|
| 添加用户 | 如何添加用户 | 创建单个用户账号 |
| 批量导入 | 如何批量添加用户 | 通过Excel批量导入用户数据 |
| 账号管理 | 如何管理用户 | 维护账号基础信息 |
| 权限管理 | 如何管理角色 | 完成角色权限配置 |
2. 账号管理规范
- 账号创建:
- 用户名命名规则:采用姓名全拼或员工工号
- 初始密码强制用户首次登录时修改
- 必填信息包含部门、岗位、联系方式
- 权限分配:
- 遵循最小权限原则
- 支持角色权限继承机制
- 定期开展权限复核工作
- 安全策略:
- 设置密码复杂度要求
- 密码每90天强制更新
- 连续登录失败触发账号锁定
四、系统配置管理
1. 系统定制配置
| 功能 | 操作指南 | 关键作用 |
|---|---|---|
| 企业标识 | 如何设置Logo | 定制企业品牌标识展示 |
| 打印模板 | 如何修改打印模板 | 定制业务报表输出格式 |
| 系统参数 | 如何设置系统配置 | 配置系统全局运行参数 |
| 审批流程 | 如何修改审批流程 | 定制业务审批流转流程 |
2. 配置规范
- Logo设置:
- 推荐尺寸:200×60像素
- 推荐格式:PNG透明背景
- 展示位置:左上角导航栏
- 打印模板:
- 页眉页脚统一展示企业信息
- 采用标准化表格样式
- 支持二维码溯源功能
- 系统参数:
- 密码安全策略配置
- 会话超时时间设置
- 数据保留期限配置
五、权限管理体系
风控卫士以角色为权限授权载体,采用“角色-权限-用户”的三级授权模型,实现功能访问、数据范围、操作行为的多维度精细化管控,明确各岗位权责边界,保障系统数据访问与操作合规。详细功能请参考:如何对角色进行管理
1. 角色权限配置
| 功能 | 关键作用 |
|---|---|
| 角色生命周期管理 | 完成角色新增、修改、删除、启停全流程管控 |
| 功能权限配置 | 定义角色可访问的系统功能与操作接口范围 |
| 数据范围设置 | 配置角色的数据可见层级,实现分级数据管控 |
| 访问黑名单设置 | 限制敏感接口访问权限,规避越权操作风险 |
2. 权限管理规范
- 分级授权原则:匹配企业组织架构,按集团级、公司级、部门级划分角色层级,对应不同管理范围与权限边界
- 最小权限原则:仅为角色分配岗位履职所需的最小权限范围,避免过度授权带来的安全风险
- 定期复核机制:按季度开展全量权限审计,清理无效角色与冗余权限,保障权限体系持续合规
六、日常维护流程
1. 每日工作
- 账号运维:
- 受理账号开通与变更申请
- 处理用户密码重置需求
- 审核权限变更申请
- 系统监控:
- 检查系统运行日志
- 监控异常登录行为
- 备份关键业务数据
2. 每周工作
- 权限审计:
- 复核管理员账号权限
- 核查并清理离职人员账号
- 清理无效测试账号
- 数据备份:
- 执行全量数据备份
- 验证备份文件完整性
- 完成备份数据异地存储
3. 每月工作
- 系统维护:
- 检查系统版本更新
- 执行安全漏洞扫描
- 优化系统运行参数
- 安全审计:
- 开展审计日志分析
- 生成月度安全报告
- 提出安全优化建议
