Skip to Content
金蝶与旺店通协同方案权限与角色管理

概述

管理后台是整个协同引擎的配置入口,所有组织、路由、映射和监控数据都通过后台进行维护。权限系统确保不同角色只能执行其权限范围内的操作,防止误操作和越权变更。


认证体系

用户登录

管理后台采用用户名 + 密码的认证方式,所有请求通过 Session Cookie 维持登录态。

配置项默认值说明
会话超时30 分钟无操作 30 分钟后自动登出
密码长度≥ 8 位必须包含大写字母、小写字母和数字
密码有效期90 天到期后强制修改
并发会话≤ 3 个同一账号最多 3 个活跃会话
登录失败锁定5 次 / 15 分钟连续失败 5 次锁定 15 分钟

可选增强:支持 TOTP 两步验证(如 Google Authenticator),管理员可在安全策略中为特定角色开启强制 2FA。

认证流程

Rendering diagram…

角色定义

系统采用三级角色模型,覆盖从系统管理到只读查看的完整权限梯度:

角色标识核心能力适用人群
管理员admin全部权限,含用户管理、安全策略配置IT 管理员、系统负责人
操作员operator配置读写、日志查看、手动触发同步业务运营、ERP 运维
观察者viewer只读查看所有配置和日志,不可修改审计人员、管理层

最少管理员原则:系统要求至少保留 1 名活跃管理员,最后一名管理员不可被禁用或降级。


权限矩阵

配置管理权限

功能模块adminoperatorviewer
组织配置 — 查看
组织配置 — 新增/修改/停用🚫
路由配置 — 查看
路由配置 — 新增/修改/删除🚫
表单配置 — 查看
表单配置 — 新增/修改/删除🚫
字段映射 — 查看
字段映射 — 新增/修改/删除🚫
状态映射 — 查看
状态映射 — 新增/修改/删除🚫
仓库货品映射 — 查看
仓库货品映射 — 新增/修改/删除🚫

系统管理权限

功能模块adminoperatorviewer
用户管理 — 查看/创建/修改/禁用🚫🚫
角色分配🚫🚫
安全策略配置🚫🚫
审批流管理🚫🚫
审计日志 — 查看🚫
同步日志 — 查看
仪表盘 — 查看
手动触发同步🚫
配置导入/导出🚫

用户管理流程

01
管理员创建用户

管理员在「用户管理」页面填写用户名、显示名称,选择角色(admin / operator / viewer),设置初始密码。用户创建后默认为启用状态。

02
用户首次登录

新用户首次登录时,系统强制要求修改初始密码,确保密码仅用户本人知晓。

03
角色调整

如需变更用户角色,管理员在用户列表中选择目标用户,修改角色并保存。角色变更立即生效,用户无需重新登录,下一次操作即按新权限执行。

04
用户停用

用户离职或调岗时,管理员将用户状态改为「禁用」。禁用后该用户的所有活跃会话立即失效,无法再登录。

批量导入

支持通过 CSV 文件批量创建用户,CSV 格式:

username,display_name,role,password zhangsan,张三,operator,Zs@20260612 lisi,李四,viewer,Ls@20260612

批量导入时,系统自动跳过已存在的用户名,不会覆盖现有用户的角色或密码。导入结果会生成报告,标注成功和跳过的条目。


安全策略

登录安全

策略配置说明
失败锁定5 次 / 15 分钟连续登录失败 5 次后锁定账号 15 分钟,管理员可手动解锁
密码复杂度大小写 + 数字至少 8 位,必须包含大写字母、小写字母和数字
密码有效期90 天到期后强制修改,不能使用最近 5 次密码
会话并发3 个超出后最早创建的会话自动失效
会话超时30 分钟无操作 30 分钟后自动登出

操作安全

  • 敏感操作二次确认:删除配置、停用组织、修改金蝶凭证等高风险操作,需在弹窗中输入当前密码确认
  • 操作审计:所有配置变更、用户操作、登录行为均记录审计日志,不可删除、不可修改
  • 凭证加密:金蝶 API 凭证使用 AES-256 加密存储,后台界面仅显示脱敏后的 ******
  • HTTPS 传输:管理后台强制 HTTPS,所有数据传输加密

审计日志保留

日志类型保留策略
登录/登出日志保留 180 天
配置变更日志永久保留
用户管理日志永久保留
同步操作日志保留 365 天
最后更新