用户管理
用户管理板块用于管理用户信息,支持用户的新增、资料变更、密码修改以及权限配置。用户账号密码是直接登录系统的凭证。
功能入口
- 点击系统左下角的设置图标,进入系统配置。
- 在左侧导航中选择用户和权限 > 用户。

添加用户
- 点击右上角添加用户按钮。
- 填写用户名、联系方式等必填信息。
- 设置密码后保存,用户即可通过用户名和密码进行登录。

角色关联
- 创建用户时可为其指定一个或多个角色,角色并集决定用户的基础权限范围。
- 若在角色与权限中配置了默认角色,则新建用户未指定角色时会自动分配到默认角色。
- 用户允许配置多个角色,最终取角色权限并集生效。
个人资料
针对已创建的用户,可在此处修改创建账号时填入的基本信息。
修改密码
若用户忘记密码,可点击修改密码进行密码更新。
数据权限
点击数据权限可对用户进行独立权限配置。

用户权限首先会受到角色影响。用户权限与角色权限共同生效,但用户权限的范围不能突破角色权限的范围。最终可访问范围按以下规则计算。
行权限
同一张表内,角色权限与用户权限会合并计算,用户权限只能在角色权限范围内进一步收窄。不同字段之间按"且"关系组合:
- 正常叠加:角色限制"所属地区=华东",用户限制"客户等级=VIP" → 最终同时满足两个条件。
- 冲突收窄:角色限制"所属地区=华东",用户限制"所属地区=华南" → 用户权限不能突破角色范围,最终无可访问数据。
在实体上设置的行权限,默认会穿透至引用它的表。但有一种情况例外:某一张表同时存在多列对该实体的引用时,需要手动配置。另外,手动配置也能覆盖自动穿透的逻辑。
列 / 指标权限
同一张表内取交集。用户权限只能在角色已授权的列/指标范围内进一步收窄,不能新增角色未授权的列/指标。
Tip
权限配置方式与角色权限配置方式相同,参考《角色与权限》文档。
子菜单-设置
控制用户是否允许自行修改个人资料及密码:
- 允许修改个人资料:默认开启,关闭后用户无法自行修改基本信息。
- 允许修改密码:默认开启,关闭后仅管理员可重置密码。
仅在严格管控场景(如共享账号)才建议禁用,以避免信息被擅自更改。
配置建议
- 先梳理角色模型,再批量创建用户,减少后续频繁调整。
- 用户权限应在角色权限基础上做进一步收束,而非放大权限范围。
- 定期复核长久未登录或权限敏感的账号,结合强密码策略,降低安全风险。

