用户管理

用户管理板块用于管理用户信息,支持用户的新增资料变更密码修改以及权限配置。用户账号密码是直接登录系统的凭证。

功能入口

  1. 点击系统左下角的设置图标,进入系统配置
  2. 在左侧导航中选择用户和权限 > 用户

用户管理页面入口

添加用户

  1. 点击右上角添加用户按钮。
  2. 填写用户名、联系方式等必填信息。
  3. 设置密码后保存,用户即可通过用户名和密码进行登录。

新增用户

角色关联

  • 创建用户时可为其指定一个或多个角色,角色并集决定用户的基础权限范围。
  • 若在角色与权限中配置了默认角色,则新建用户未指定角色时会自动分配到默认角色。
  • 用户允许配置多个角色,最终取角色权限并集生效。

个人资料

针对已创建的用户,可在此处修改创建账号时填入的基本信息。

修改密码

若用户忘记密码,可点击修改密码进行密码更新。

数据权限

点击数据权限可对用户进行独立权限配置。

用户数据权限配置

用户权限首先会受到角色影响。用户权限与角色权限共同生效,但用户权限的范围不能突破角色权限的范围。最终可访问范围按以下规则计算。

行权限

同一张表内,角色权限与用户权限会合并计算,用户权限只能在角色权限范围内进一步收窄。不同字段之间按"且"关系组合:

  • 正常叠加:角色限制"所属地区=华东",用户限制"客户等级=VIP" → 最终同时满足两个条件。
  • 冲突收窄:角色限制"所属地区=华东",用户限制"所属地区=华南" → 用户权限不能突破角色范围,最终无可访问数据。

在实体上设置的行权限,默认会穿透至引用它的表。但有一种情况例外:某一张表同时存在多列对该实体的引用时,需要手动配置。另外,手动配置也能覆盖自动穿透的逻辑。

列 / 指标权限

同一张表内取交集。用户权限只能在角色已授权的列/指标范围内进一步收窄,不能新增角色未授权的列/指标。

Tip

权限配置方式与角色权限配置方式相同,参考《角色与权限》文档。

子菜单-设置

控制用户是否允许自行修改个人资料及密码:

  • 允许修改个人资料:默认开启,关闭后用户无法自行修改基本信息。
  • 允许修改密码:默认开启,关闭后仅管理员可重置密码。

仅在严格管控场景(如共享账号)才建议禁用,以避免信息被擅自更改。

配置建议

  • 先梳理角色模型,再批量创建用户,减少后续频繁调整。
  • 用户权限应在角色权限基础上做进一步收束,而非放大权限范围。
  • 定期复核长久未登录或权限敏感的账号,结合强密码策略,降低安全风险。