如何对角色进行管理
约 1633 字大约 5 分钟
一、功能简介
角色管理是企业权限体系的核心模块,主要支持以下能力:
- 权限分配:依托角色完成精细化权限管控
- 组织协作:清晰定义各岗位权责边界
- 安全管理:保障业务数据访问安全合规
- 效率提升:实现对多用户的批量权限配置
访问入口
- 登录风控卫士管理后台:https://risk.meanssoft.com
- 在导航菜单依次选择:【系统设置】→【角色】

二、操作指南
1. 新增角色
- 点击工具栏新增按钮

- 完善角色基础信息:
- 角色名称(必填,示例:财务专员)
- 角色编码:全局唯一标识,建议使用英文缩写
- 角色描述:填写岗位职能说明
- 点击确定完成保存
2. 修改角色
- 在角色列表定位目标角色
- 点击操作列编辑按钮
- 根据业务需求修改对应信息:
- 基础信息:角色名称、角色编码
- 角色状态:启用、禁用切换
- 排序权重数值
- 点击确定提交保存
3. 删除角色
- 在角色列表选中目标角色
- 点击操作列删除按钮
- 在弹窗中确认删除操作
注意:已分配给用户的角色不允许删除;系统预置初始角色禁止删除。
4. 配置接口权限
- 点击操作列接口权限按钮

- 在权限树节点中勾选所需功能权限
- 点击确定保存配置
功能说明
- 用于定义角色可访问的系统功能集合
- 支持模块级别、操作级别的细粒度权限控制
5. 设置黑名单
- 点击操作列黑名单按钮

- 勾选需要禁止访问的API接口
- 点击确定保存配置
应用场景
- 对敏感操作进行限制,例如数据导出
- 规避越权访问风险
6. 定义数据范围
- 点击操作列数据范围按钮
- 选择角色的数据可见范围(仅限系统设置中的架构与用户管理,业务数据与操作不涉及):
- 全部数据:可查看系统内全部机构与用户数据
- 本部门及以下:可查看本部门及其下属子部门的机构与用户数据
- 本部门:仅可查看本部门机构与用户数据
- 仅本人:仅可查看与本人机构与用户数据
- 自定义:手动勾选指定部门作为数据访问范围
- 点击确定保存配置
三、初始角色说明
系统预置以下初始角色,用于管理系统的日常运行:
1. 所有人
- 必备角色:系统内每一位用户都必须分配该角色
- 基础权限
- 个人信息维护
- 系统消息通知查看
- 通用基础业务操作权限
2. 系统管理员
- 权限范围:全系统权限
- 核心职能
- 组织机构维护管理
- 角色权限体系设计
- 系统全局参数配置
- 全系统运行状态监控
- 集团应用:同时承担集团管理员职责
3. 公司管理员
- 权限范围:仅限本公司
- 核心职能
- 维护本公司部门组织架构
- 配置本公司业务审批流程
- 管理本公司用户账号
- 修改公司级业务打印模板
4. 部门管理员
- 权限范围:本部门及下属子部门
- 注意事项
- 权限配置逻辑较为复杂
- 建议由公司管理员兼任
5. 集团巡检管理员
- 核心职能
- 制定集团统一巡检标准
- 规划风险点巡检路线
- 监控全集团巡检业务数据
6. 公司巡检管理员
- 核心职能
- 编制本公司巡检工作计划
- 配置企业内部检查标准
- 监控本公司巡检业务数据
6. 部门巡检管理员
- 注意事项
- 不建议独立配置该角色
- 相关工作统一交由公司巡检管理员处理
8. 集团风险管理员
- 管理范围
- 风险指数管控
- 隐患治理全流程
- 事故档案管理
- 风险要素维护
- 风险评价管理
9. 公司风险管理员
- 管理范围
- 本公司风险数据监控
- 隐患治理流程管控
- 事故档案维护
- 风险要素维护
- 风险评价管理
10. 集团领导
- 数据权限:查看全集团统计分析类数据
- 操作限制:仅具备数据查看权限
11. 公司领导
- 数据权限:查看本公司统计分析类数据
- 操作限制:仅具备数据查看权限
12. 部门主管
- 权限特点
- 负责本部门日常事务管理
- 审批本部门业务流程单据
- 查阅本部门业务数据
13. 巡检员
- 核心职能
- 执行现场安全检查作业
- 上报现场发现的隐患问题
- 填写提交巡检作业记录
四、最佳实践
1. 角色规划原则
- 最小权限原则:仅分配岗位业务所需权限
- 职责分离:对关键业务权限进行拆分管控
- 命名规范:建议采用部门+职能格式,示例:财务_报销审核
2. 权限配置建议
- 新建角色:可复制已有相似角色再做微调,提升配置效率
- 定期审查:每季度清理废弃、无效角色
- 测试验证:建立测试账号,校验角色权限配置是否符合预期
3. 权限变更管理
- 变更记录:留存权限调整的原因说明
- 影响评估:评估权限变更的业务影响范围
- 用户通知:重大权限变更提前告知相关业务用户
五、注意事项
- 初始角色保护
- 禁止修改系统初始角色的角色编码
- 可按需调整权限范围,操作时务必谨慎
- 权限继承逻辑
- 用户最终权限为已分配全部角色的权限并集
- 黑名单限制权限优先级高于普通角色权限
- 删除带来的影响
- 删除角色会自动解除该角色与用户之间的关联关系
- 历史业务操作记录将会完整保留,不受角色删除影响
