自定义角色与权限矩阵
四个系统角色覆盖不了的临时分工,自建角色解决:起个名字,在 模块 × 查看/创建/编辑/删除 的矩阵里勾选权限——比如给集中录入产品的兼职建一个「产品录入员」,产品可建可改,别的都碰不到。
- 6 个业务模块 :询盘报价、订单履约、产品管理、供应商管理、公司资料、系统设置。
- 连带规则 :勾任何写权限自动补上同组「查看」;取消「查看」连带取消同组全部——不会配出「能改却看不见列表」的无效组合。
- 界面上能勾的,勾了必须有效果 :没有对应功能的格子直接置灰(如「订单履约 · 删除」——订单只能由报价转化、不提供删除)。
- 可改可删 :自定义角色随时编辑;角色下还有成员时不可删除,防止一删就剥掉一批人的权限。
新建角色
如:外贸业务员
sales-rep
新建角色 · 产品录入员
勾选写权限自动带上查看
点的是「编辑」,「查看」自动同时打勾——能改却看不见列表是无意义状态。
新建角色 · 产品录入员
已选
4
项
补上「创建」,供应商只勾「查看」(录入采购价要看得到工厂)。虚线格为置灰:订单不提供删除。
角色与权限
角色已创建
最高管理员
系统
成员 1 人
跟单员
系统
成员 1 人
产品录入员
自定义
兼职集中录入产品资料:产品可建可改,供应商只读。
权限 4 项 · 成员 0 人
权限即界面
权限不只是"接口拦不拦":没有某模块 查看 权限的成员,侧边栏里该模块入口 直接不出现 ;有查看没编辑,页面里的写按钮(保存、发送、删除)自动消失。界面与接口双层防护,配出来的角色所见即所得。
注意: 成员管理与角色管理不在矩阵里 ——这两类"管人"的权限只归最高管理员与主管,自定义角色配不出来,详见 权限安全护栏 。