組織管理員、權限管理員、合規團隊、營運負責人及數據負責人
數據權限(Data Permissions)
按組織、團隊、Desk、客戶、市場、產品和敏感欄位限制數據可見範圍與操作範圍。數據權限(Data Permissions)
用於控制後台用戶在擁有功能訪問權限後,可以查看、操作或管理哪些範圍的數據。
組織管理員、權限管理員、合規團隊、營運負責人及數據負責人
用於控制後台用戶在擁有功能訪問權限後,可以查看、操作或管理哪些範圍的數據。
用於控制後台用戶在擁有功能訪問權限後,可以查看、操作或管理哪些範圍的數據。
透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。
數據權限用於控制 Finger Manager 後台用戶在已經擁有功能訪問權限的前提下,可以查看、操作或管理哪些範圍的數據。
與功能權限不同,功能權限決定用戶「能不能進入某個模組」,而數據權限決定用戶進入該模組後「能夠看到哪些數據」。
透過數據權限,機構可以根據組織、團隊、Desk、客戶、市場或其他業務範圍,對後台數據進行進一步隔離。
數據權限(Data Permissions)主要解決:「這個用戶可以訪問哪些數據。」
例如,多名後台用戶都擁有 Customer View 權限,但 User A 可以查看全部客戶,User B 只能查看 Japan Entity 的客戶,User C 只能查看自己負責的客戶。
這些用戶擁有相同的功能權限,但實際能夠訪問的數據範圍不同,這就是數據權限。
功能權限決定「可以做什麼」,例如查看客戶、查看訂單、編輯產品、發布通知或查看報表。
數據權限決定「可以對哪些數據執行這些操作」。例如擁有 Customer View,同時數據範圍為 Japan Entity,則只能查看 Japan Entity 的客戶。
因此,一個完整的後台訪問能力通常由功能權限 + 操作權限 + 數據權限共同決定。
對於集團管理員或高級管理人員,可以配置 All Data / All Organizations,允許用戶訪問授權模組中的全部數據。
例如 Group Administrator 可以查看 Japan Entity、Hong Kong Entity、Singapore Entity 對應的客戶、產品、交易及其他業務數據。
這種權限範圍較大,通常只建議授予高級管理員或集團級崗位。
最常見的數據權限是 Current Organization,用戶只能訪問自己所屬 Organization 的數據。
例如後台用戶屬於 Japan Entity,則可以查看 Japan Entity 客戶、產品、訂單、持倉、通知和報表,而無法訪問 Hong Kong Entity 或其他組織的數據。
除了目前組織,也可以單獨指定允許訪問的 Organization。
例如某區域負責人可以訪問 Japan Entity 和 Hong Kong Entity,但不能訪問 Singapore Entity。
這樣可以建立更加靈活的跨組織數據訪問範圍。
機構內部還可以按照 Team 控制數據範圍。
例如 Institutional Team 只能查看機構客戶,Retail Team 只能查看零售客戶,VIP Service Team 只能查看分配給 VIP 團隊的客戶。
這樣即使多個團隊屬於同一個 Organization,也可以進一步進行數據隔離。
部分崗位可以配置為 Assigned to Me,即只允許查看分配給目前後台用戶的數據。
例如客戶經理 A 只能查看自己負責的客戶,客戶經理 B 只能查看分配給自己的客戶。
這適合 Relationship Manager、Account Manager、Customer Service、Sales、Institutional Coverage 等需要按負責人劃分客戶的數據場景。
管理員也可以根據業務需要,允許後台用戶訪問特定客戶或客戶集合。
例如某客服人員只負責 Client A、Client B、Client C,則可以僅授予這些客戶的數據訪問權限。
這樣可以實現更加精確的客戶級數據控制。
對於交易管理場景,可以按照 Desk 設定數據權限。
例如 US Equity Desk 只能查看美股訂單、美股持倉、美股交易信號及相關客戶數據;FX Desk 只能查看外匯訂單、外匯持倉和 FX 交易信號。
這樣不同交易團隊可以在同一個 Finger Manager 中獨立管理各自業務。
數據權限還可以按照市場範圍進行設定,例如 US Stocks、Japan Stocks、Hong Kong Stocks、Forex、Crypto 和 Commodities。
例如 Japan Market Operations 只擁有 Japan Market 相關數據訪問權限。即使其擁有訂單查看權限,也不能查看其他市場訂單。
對於更精細的控制,也可以按產品或產品組限制數據範圍。
例如某後台用戶只能查看 AAPL、TSLA、NVDA,或者只查看 US Equity Products 對應的交易及客戶數據。
這種方式適合需要對特定產品線進行獨立管理的機構。
客戶管理模組中的數據權限可以控制用戶能夠查看哪些客戶。
例如 All Customers 查看全部客戶,Organization Customers 只查看所屬組織客戶,Team Customers 只查看所屬團隊客戶,Assigned Customers 只查看本人負責客戶,Selected Customers 只查看指定客戶。
不同崗位可以採用不同的數據範圍。
交易管理模組可以按照組織、Desk、市場、客戶或產品進行數據限制。
例如某用戶擁有 Order View,但數據權限為 US Equity Desk,那麼該用戶只能看到 US Equity Desk 對應的訂單,無法查看 FX Desk 或其他 Desk 的交易數據。
同樣的規則可以應用於持倉、歷史訂單、即時交易信號、成交記錄和風險數據。
內容與通知模組也可以配置數據範圍。
例如 Japan Operations 只能查看和管理 Japan Entity 建立的公告、Banner、Popup、Push Notification 和 App 內通知;Hong Kong Operations 則只能管理 Hong Kong Entity 的內容。
這樣可以避免不同機構營運團隊之間相互修改通知。
報表與分析模組通常涉及大量匯總數據,因此也需要數據權限控制。
例如某用戶可以查看 Japan Entity Report,但不能查看 Group Consolidated Report;或者某 Desk Manager 只能查看自己 Desk 的交易統計。
報表權限可以與原始數據權限保持一致,避免透過報表繞過數據訪問限制。
操作日誌和系統日誌也可以按照數據範圍進行管理。
例如 Organization Admin 只能查看本組織後台用戶產生的操作日誌,Group Admin 可以查看多個組織的日誌。
部分高敏感安全日誌可以進一步限制為只有 Super Admin 才能訪問。
對於存在組織層級的機構,可以根據配置使用數據權限繼承。
例如 Group → Japan Entity → Japan Retail Team。如果 Group Administrator 擁有集團級數據權限,則可以訪問下級組織的數據,但 Japan Retail Team 的普通員工只能訪問本團隊範圍內的數據。
透過繼承機制,可以滿足大型集團的層級管理需求。
數據權限可以根據多個條件組合。
例如某後台用戶的數據範圍可以設定為 Organization = Japan Entity、Market = US Stocks、Desk = Retail Desk。
那麼該用戶只能訪問 Japan Entity 中屬於 Retail Desk 的美股相關數據。透過多個維度組合,可以建立更精細的數據訪問規則。
數據權限可以直接包含在角色配置中。
例如 Japan Operations 角色擁有 Product View、Notification Manage、Customer View 等功能權限,同時數據權限為 Organization = Japan Entity。
當用戶獲得這個角色後,即自動擁有對應的數據範圍。
即使屬於同一個 Organization,不同角色也可以訪問不同範圍的數據。
例如 Japan Admin 查看 Japan Entity 全部數據,Japan Operations 查看產品與營運相關數據,Japan Customer Service 查看客戶相關數據,Japan Trading Operations 查看交易相關數據。
透過角色和數據權限組合,可以避免不必要的數據暴露。
除了角色預設的數據權限外,也可以根據需要為單個用戶設定特殊的數據範圍。
例如某個 Compliance 用戶正常只查看 Japan Entity,但由於臨時負責 Hong Kong Entity 的審核,可以臨時增加 Hong Kong Entity 數據訪問範圍,任務結束後再移除該權限。
數據權限是 Finger Manager 數據隔離機制的重要組成部分。
例如 Organization A 和 Organization B 同時使用 Finger Manager,Organization A 的普通後台用戶不會看到 Organization B 的客戶、交易、產品、通知、報表和後台用戶。
只有擁有明確跨組織數據權限的用戶才可以訪問。
查看數據和匯出數據可以分別控制。
例如某用戶可以查看客戶列表,但不能匯出客戶數據;或者可以查看訂單,但不能下載完整訂單文件。
對於涉及大量客戶資訊或交易數據的匯出操作,建議使用更嚴格的權限控制。
除了記錄級數據範圍,還可以進一步控制敏感欄位。
例如某些角色可以查看客戶基本資料,但不能查看完整手機號、完整郵箱、身份證件號碼、銀行賬戶資訊或其他敏感欄位。
系統可以根據權限對部分欄位隱藏、脫敏或只顯示部分內容,從而進一步降低敏感數據暴露風險。
當員工崗位、團隊或負責範圍發生變化時,可以調整其數據權限。
例如客戶經理原本負責 Team A,調崗後負責 Team B,管理員可以將數據範圍從 Team A 修改為 Team B,無需重新建立後台帳戶。
當後台用戶訪問數據時,Finger Manager 會進行權限判斷。
流程通常為:用戶登入 → 讀取 Organization → 讀取角色 → 讀取功能權限 → 讀取數據權限 → 判斷請求的數據是否屬於授權範圍 → 允許訪問或拒絕訪問。
因此,即使用戶知道某條數據的 ID,如果沒有對應數據權限,也不能透過正常後台訪問該數據。
數據權限相關變更可以記錄在操作日誌中。
例如修改組織數據範圍、增加跨組織權限、修改團隊範圍、調整客戶訪問範圍、修改 Desk 權限、修改市場權限和修改敏感欄位訪問權限。
系統可以記錄操作人、操作時間、被修改用戶、修改前範圍和修改後範圍,方便機構進行權限審計。
數據權限管理邏輯可以理解為:後台用戶 → 擁有角色 → 角色包含功能權限 → 系統確認允許進入對應模組 → 讀取數據權限 → 判斷 Organization → 判斷 Team / Desk / Market / Customer 等範圍 → 只返回授權範圍內的數據 → 用戶查看或執行操作。
數據權限屬於 Finger Manager 權限體系中用於控制數據訪問範圍的核心能力。
功能權限決定後台用戶能夠訪問和操作哪些系統功能,而數據權限進一步決定這些功能可以作用於哪些組織、團隊、客戶、市場、Desk 或產品數據。
透過功能權限、角色權限和數據權限的組合,機構可以在同一套 Finger Manager 中實現精細化的數據隔離和訪問控制。