权限配置说明卡片
每张卡片对应一类实际操作,包含适用对象、步骤要点与常见误区,可按需展开阅读。
角色管理
先建角色,再分人:三步完成岗位授权
把常用岗位整理成角色模板,成员入组时直接套用,避免每次从零勾选菜单与数据范围。模板支持复制与另存,便于新增业务线时快速扩展。
可见范围
登录后菜单缺项,先查这三处
角色未绑定、菜单未勾选、数据范围过窄,是登录后功能面板不完整的三个常见原因。逐项核对通常几分钟内可以定位。
数据授权
数据授权的四种粒度与选用建议
全组织、部门、团队、单项目四种粒度对应不同管理成本。业务负责人适合部门级,跨部门协作场景用团队级更灵活,临时项目建议单独开权限组并在结项后收回。
流程授权
审批节点与操作权限分开配置更稳妥
提交、审核、归档属于流程角色,编辑、导出属于操作权限。两者分开配置,人员轮岗时只需调整流程角色,不影响原有数据操作范围。
成员管理
子账号与成员批量导入的填写规范
导入模板中同时填写所属部门与角色编码,可一次性完成建档与授权。只填账号不填角色时,成员登录后默认仅能看到个人中心,需要补一次授权操作。
权限回收
成员离岗后的权限回收与数据移交
先转移数据归属,再停用账号,顺序反过来会造成单据无人可处理。停用后历史操作记录继续保留,可用于后续回溯与审计核对。
操作留痕
谁在什么时候改了权限:留痕怎么看
每次授权变更都会记录操作人、时间与被改动项。排查异常时可先按成员筛选,再按时间区间定位到具体变更记录。
规则说明
一个人拥有多个角色时,权限按什么规则生效
系统取所有角色权限的并集,出现互斥项时以范围更小的一条为准,并在变更记录中写明判断依据,便于后续复核时还原当时的配置逻辑。
自检清单
权限配置上线前的六项确认
角色是否绑定、菜单是否覆盖、数据范围是否合理、审批人是否在位、留痕是否开启、异常账号是否清理,六项确认完成后即可放心开放使用。
配置后的实际变化
把权限关系理顺之后,成员从星空官网首页登录进入后台的操作路径会明显缩短。
四类管理员最常处理的事
不同岗位关注点不同,按下方分组可以直接找到与自己相关的配置项。
账号管理员
负责成员建档、角色分配与离岗处理,最关心批量操作效率与误操作后的可回退性。
- 批量导入时同步填写部门与角色编码
- 停用账号前先完成数据归属转移
- 定期清理长期未使用的子账号
业务负责人
需要给团队开放足够的功能范围,同时控制数据可见边界,避免跨部门信息外溢。
- 按团队粒度授权,随项目结项收回
- 审批角色与操作权限分开设置
- 关注授权范围与实际职责是否匹配
流程管理者
关注的是审批不断档、节点责任清晰,人员变动后流程仍能顺畅流转。
- 每个审批节点至少配置一名备选人
- 轮岗时只调整流程角色即可
- 定期核对未处理单据的停留时长
审计与合规
需要完整的变更链路与可回溯依据,在核查时能快速还原某次授权的来龙去脉。
- 按成员与时间区间检索变更记录
- 导出记录时保留操作人字段
- 留存周期与内部制度保持一致
常见问题
下面是管理员在配置权限时问得最多的几件事,逐条对照通常能直接解决问题。
账号与权限类问题平均响应 8 分钟
-
登录后菜单里没有某个功能,先检查哪一步?
先看当前账号绑定的角色是否包含该功能的菜单可见权限,再看数据授权范围是否覆盖所在部门或团队。两项都正常时,再确认该功能是否受上级审批开关限制。多数情况属于角色未绑定,补一次授权即可恢复。
-
一个成员可以同时拥有多个角色吗?
可以。系统按叠加方式生效,取所有角色权限的并集;如果出现互斥项,以权限范围更小的那条为准,并在操作留痕中记录判断依据,方便后续复核时还原当时的配置逻辑。
-
批量导入成员后权限为什么没有立即生效?
导入只完成成员建档,角色需要在导入模板中一并填写,或导入后批量分配。未分配角色的账号默认只能看到个人中心,需要补一次授权操作。建议导入完成后先抽检两名成员确认权限正确。
-
调整权限会不会打断正在进行的流程?
已进入审批流的单据保留原处理路径,新配置从下一次发起开始生效。如果需要立即覆盖,可在权限变更后手动触发一次流程同步,同步完成后当前节点按新规则重新匹配处理人。
-
成员离岗后权限怎么处理?
在成员列表停用账号即可收回全部角色,历史操作记录继续保留用于回溯。如果需要移交数据,建议在停用前先把归属批量转移给接手人,避免单据停留在无人处理的状态。
-
权限变更记录能保存多久,可以导出吗?
变更记录默认保留 12 个月,支持按成员、时间区间与变更类型筛选,并可导出为表格用于内部核查。若内部制度要求更长留存周期,可在管理设置中调整,调整后新的记录按新周期执行。
相关分类
权限配置往往会牵涉登录入口与账号安全,以下频道可一并查阅。