概述
管理后台是整个协同引擎的配置入口,所有组织、路由、映射和监控数据都通过后台进行维护。权限系统确保不同角色只能执行其权限范围内的操作,防止误操作和越权变更。
认证体系
用户登录
管理后台采用用户名 + 密码的认证方式,所有请求通过 Session Cookie 维持登录态。
| 配置项 | 默认值 | 说明 |
|---|---|---|
| 会话超时 | 30 分钟 | 无操作 30 分钟后自动登出 |
| 密码长度 | ≥ 8 位 | 必须包含大写字母、小写字母和数字 |
| 密码有效期 | 90 天 | 到期后强制修改 |
| 并发会话 | ≤ 3 个 | 同一账号最多 3 个活跃会话 |
| 登录失败锁定 | 5 次 / 15 分钟 | 连续失败 5 次锁定 15 分钟 |
可选增强:支持 TOTP 两步验证(如 Google Authenticator),管理员可在安全策略中为特定角色开启强制 2FA。
认证流程
Rendering diagram…
角色定义
系统采用三级角色模型,覆盖从系统管理到只读查看的完整权限梯度:
| 角色 | 标识 | 核心能力 | 适用人群 |
|---|---|---|---|
| 管理员 | admin | 全部权限,含用户管理、安全策略配置 | IT 管理员、系统负责人 |
| 操作员 | operator | 配置读写、日志查看、手动触发同步 | 业务运营、ERP 运维 |
| 观察者 | viewer | 只读查看所有配置和日志,不可修改 | 审计人员、管理层 |
最少管理员原则:系统要求至少保留 1 名活跃管理员,最后一名管理员不可被禁用或降级。
权限矩阵
配置管理权限
| 功能模块 | admin | operator | viewer |
|---|---|---|---|
| 组织配置 — 查看 | ✅ | ✅ | ✅ |
| 组织配置 — 新增/修改/停用 | ✅ | ✅ | 🚫 |
| 路由配置 — 查看 | ✅ | ✅ | ✅ |
| 路由配置 — 新增/修改/删除 | ✅ | ✅ | 🚫 |
| 表单配置 — 查看 | ✅ | ✅ | ✅ |
| 表单配置 — 新增/修改/删除 | ✅ | ✅ | 🚫 |
| 字段映射 — 查看 | ✅ | ✅ | ✅ |
| 字段映射 — 新增/修改/删除 | ✅ | ✅ | 🚫 |
| 状态映射 — 查看 | ✅ | ✅ | ✅ |
| 状态映射 — 新增/修改/删除 | ✅ | ✅ | 🚫 |
| 仓库货品映射 — 查看 | ✅ | ✅ | ✅ |
| 仓库货品映射 — 新增/修改/删除 | ✅ | ✅ | 🚫 |
系统管理权限
| 功能模块 | admin | operator | viewer |
|---|---|---|---|
| 用户管理 — 查看/创建/修改/禁用 | ✅ | 🚫 | 🚫 |
| 角色分配 | ✅ | 🚫 | 🚫 |
| 安全策略配置 | ✅ | 🚫 | 🚫 |
| 审批流管理 | ✅ | 🚫 | 🚫 |
| 审计日志 — 查看 | ✅ | ✅ | 🚫 |
| 同步日志 — 查看 | ✅ | ✅ | ✅ |
| 仪表盘 — 查看 | ✅ | ✅ | ✅ |
| 手动触发同步 | ✅ | ✅ | 🚫 |
| 配置导入/导出 | ✅ | ✅ | 🚫 |
用户管理流程
01
管理员创建用户
管理员在「用户管理」页面填写用户名、显示名称,选择角色(admin / operator / viewer),设置初始密码。用户创建后默认为启用状态。
02
用户首次登录
新用户首次登录时,系统强制要求修改初始密码,确保密码仅用户本人知晓。
03
角色调整
如需变更用户角色,管理员在用户列表中选择目标用户,修改角色并保存。角色变更立即生效,用户无需重新登录,下一次操作即按新权限执行。
04
用户停用
用户离职或调岗时,管理员将用户状态改为「禁用」。禁用后该用户的所有活跃会话立即失效,无法再登录。
批量导入
支持通过 CSV 文件批量创建用户,CSV 格式:
username,display_name,role,password
zhangsan,张三,operator,Zs@20260612
lisi,李四,viewer,Ls@20260612批量导入时,系统自动跳过已存在的用户名,不会覆盖现有用户的角色或密码。导入结果会生成报告,标注成功和跳过的条目。
安全策略
登录安全
| 策略 | 配置 | 说明 |
|---|---|---|
| 失败锁定 | 5 次 / 15 分钟 | 连续登录失败 5 次后锁定账号 15 分钟,管理员可手动解锁 |
| 密码复杂度 | 大小写 + 数字 | 至少 8 位,必须包含大写字母、小写字母和数字 |
| 密码有效期 | 90 天 | 到期后强制修改,不能使用最近 5 次密码 |
| 会话并发 | 3 个 | 超出后最早创建的会话自动失效 |
| 会话超时 | 30 分钟 | 无操作 30 分钟后自动登出 |
操作安全
- 敏感操作二次确认:删除配置、停用组织、修改金蝶凭证等高风险操作,需在弹窗中输入当前密码确认
- 操作审计:所有配置变更、用户操作、登录行为均记录审计日志,不可删除、不可修改
- 凭证加密:金蝶 API 凭证使用 AES-256 加密存储,后台界面仅显示脱敏后的
****** - HTTPS 传输:管理后台强制 HTTPS,所有数据传输加密
审计日志保留
| 日志类型 | 保留策略 |
|---|---|
| 登录/登出日志 | 保留 180 天 |
| 配置变更日志 | 永久保留 |
| 用户管理日志 | 永久保留 |
| 同步操作日志 | 保留 365 天 |
最后更新