管理员分配权限必须精确到功能模块和数据范围,否则会导致越权或权限真空;需用超级管理员登录【系统设置】→【权限管理】→【角色与权限】,新增角色并勾选菜单权限,再在【数据权限】页配置组织、客户等维度范围,最后在【账号管理】中为员工绑定角色。

企业管理系统中,admin入口分配权限必须精确到功能模块和数据范围,否则会导致越权操作或权限真空。
登录管理员后台并进入权限配置中心
用超级管理员账号登录系统,在左侧菜单栏找到【系统设置】→【权限管理】→【角色与权限】。
这一步必须使用初始部署时创建的超级管理员账号,普通admin账号可能无权访问该页面。【非超级管理员账号无法进入角色与权限页】
创建新角色并绑定基础权限
点击【新增角色】按钮,填写角色名称(如“财务专员”“客服主管”),选择所属部门(可选)。
在权限树中勾选该角色可访问的菜单项:比如只勾选【财务模块】→【应收管理】和【发票开具】,不勾选【成本核算】和【总账查询】。
注意:菜单级权限只是入口控制,不等于数据级权限——即使勾选了【客户管理】,仍需在下一步配置数据范围才能看到具体客户。
为角色分配数据范围(关键步骤)
切换到【数据权限】标签页,选择数据维度类型:组织架构、客户归属、区域、项目组等。
以“客户归属”为例:勾选【仅查看本人创建的客户】或【查看本部门所有客户】;若选【查看指定客户列表】,需手动导入客户ID清单文件。
这一步不可跳过。未配置数据权限的角色,即使拥有菜单权限,进入页面后也会显示“暂无数据”或报403错误。
给具体账号绑定角色
进入【账号管理】→【员工账号列表】,找到目标用户,点击【编辑】→【角色分配】→勾选已配置好的角色(如“HRBP”“IT运维”)。
一个账号可同时绑定多个角色,系统会自动合并其菜单权限和数据权限;但若多个角色对同一数据维度设置了冲突规则(如一个角色限A区域、另一个限B区域),以最后保存的角色为准。
点击【保存】后,该账号下次登录即生效,无需重启服务或清除缓存。











