管理員與后臺權(quán)限管理

基于RBAC模型的后臺權(quán)限分配機(jī)制,精準(zhǔn)授權(quán),保障系統(tǒng)安全。

管理員管理是所有軟件系統(tǒng)的標(biāo)配功能模塊之一,用于對使用系統(tǒng)的管理員進(jìn)行管理以及權(quán)限分配。

后臺權(quán)限分級管理機(jī)制

WebFuture 采用基于標(biāo)準(zhǔn) RBAC(基于角色的訪問控制)模型的后臺權(quán)限分配機(jī)制,具備統(tǒng)一權(quán)限管理能力,提供角色管理功能,用于實(shí)現(xiàn)對服務(wù)的訪問控制和機(jī)構(gòu)的服務(wù)授權(quán)。通過對各類操作權(quán)限、數(shù)據(jù)權(quán)限設(shè)置和組織機(jī)構(gòu)設(shè)置的緊密結(jié)合,實(shí)現(xiàn)了業(yè)務(wù)分工和權(quán)限管理的靈活配置。

角色根據(jù)權(quán)限范圍分為平臺角色(平臺超級管理員和平臺普通管理員)、站點(diǎn)角色(站點(diǎn)超級管理員和站點(diǎn)普通管理員)以及節(jié)點(diǎn)角色三級。節(jié)點(diǎn)角色的權(quán)限進(jìn)一步細(xì)分為三類:操作權(quán)限(如查看、錄入、修改、審核、管理等,其中審核權(quán)限可按多級審核流程分配至各審核步驟)、數(shù)據(jù)操作范圍(自己的/部門的/所有人的)、字段權(quán)限(角色在錄入和修改界面中可設(shè)置哪些字段的值)。通過配置各欄目(節(jié)點(diǎn))節(jié)點(diǎn)角色的管理員,可以為不同欄目指派特定管理員進(jìn)行管理。

管理員可以歸屬于多個站點(diǎn),在每個站點(diǎn)中可以屬于不同站點(diǎn)角色,以滿足跨站點(diǎn)管理的業(yè)務(wù)需求。

    平臺角色

  • 平臺超級管理員
  • 平臺普通管理員

    站點(diǎn)角色

  • 站點(diǎn)超級管理員
  • 站點(diǎn)普通管理員

WebFuture

角色權(quán)限

    節(jié)點(diǎn)角色

  • 操作權(quán)限(如查看、錄入、修改、審核、管理等,其中審核權(quán)限可按多級審核流程分配至各審核步驟)
  • 數(shù)據(jù)操作范圍(自己的/部門的/所有人的)
  • 字段權(quán)限(角色在錄入和修改界面中可設(shè)置哪些字段的值)
  • 通過配置各欄目(節(jié)點(diǎn))節(jié)點(diǎn)角色的管理員,可以為不同欄目指派特定管理員進(jìn)行管理

完備的管理員管理功能

  • 支持對角色分配權(quán)限,管理員通過所屬角色來獲得角色擁有的操作權(quán)限。一個角色可以擁有多個管理員,一個管理員可以屬于多個角色。

  • 可以在創(chuàng)建/修改角色時指定角色成員,或者在管理員管理時設(shè)置管理員的權(quán)限(所屬角色)。

  • 支持創(chuàng)建、修改、查看、刪除、搜索、篩選、鎖定、解鎖、重置密碼、重置錯誤登錄次數(shù)、查看權(quán)限、批量刪除、批量鎖定、批量解鎖、批量重置密碼等常用功能;

  • 支持按登錄次數(shù)、最后登錄時間、是否鎖定、是否已經(jīng)填寫手機(jī)號碼等條件進(jìn)行篩選;

  • 支持超級管理員可以直接切換到普通管理員身份,以檢查權(quán)限是否配置正確;

  • 支持將管理員信息以Excel列表方式導(dǎo)出;支持從Excel中導(dǎo)入管理員。

  • 支持Token管理(創(chuàng)建/重置Token)。Token為API接口進(jìn)行身份認(rèn)證時所需要的管理員密鑰。

便捷的權(quán)限分配操作

  • 支持對角色分配權(quán)限,管理員通過所屬角色來獲得角色擁有的操作權(quán)限。一個角色可以擁有多個管理員,一個管理員可以屬于多個角色。

  • 可以在創(chuàng)建/修改角色時指定角色成員,或者在管理員管理時設(shè)置管理員的權(quán)限(所屬角色)。

  • 節(jié)點(diǎn)角色的權(quán)限分配支持兩種批量操作方式:按節(jié)點(diǎn)批量設(shè)置權(quán)限和按管理員批量設(shè)置權(quán)限。按節(jié)點(diǎn)批量設(shè)置權(quán)限是指可以批量添加或替換指定節(jié)點(diǎn)的各節(jié)點(diǎn)角色的管理員;按管理員批量設(shè)置權(quán)限是指可以批量添加或替換指定管理員在各節(jié)點(diǎn)中的節(jié)點(diǎn)角色。

管理員配置

  • 支持配置管理員賬戶開通郵件通知內(nèi)容模板、管理員頭像上傳配置、管理員登錄方式、允許管理員登錄后的操作項(xiàng)等配置。

  • 支持配置多種安全策略,包括管理員的驗(yàn)證碼開啟、賬戶鎖定、強(qiáng)制修改密碼、啟用雙因子登錄、找回密碼功能、以及自動鎖定長時間未登錄的管理員賬戶、非常用設(shè)備登錄時二次驗(yàn)證和非常用地登錄時二次驗(yàn)證等安全配置,確保管理員賬戶的安全性。

×

用戶登錄