角色(Roles)

角色用於定義 Finger Manager 後台用戶在系統中的職責類型和權限集合。

機構可以根據內部崗位和管理結構建立不同角色,並為每個角色配置對應的功能權限、數據權限及操作權限。

當後台用戶被分配某個角色後,系統會根據該角色決定其可以訪問哪些模組、查看哪些數據,以及執行哪些操作。

角色是 Finger Manager 權限管理體系中的核心組成部分。

什麼是角色

角色(Role)可以理解為一組預先定義好的權限配置。

例如,機構可以建立 Super Admin、Administrator、Operations、Customer Service、Trading Operations、Risk Management、Compliance、Finance 和 Read Only 等角色。

不同角色對應不同崗位和職責。例如 Operations 主要負責產品展示、內容營運和通知發布;Compliance 主要負責客戶審核、KYC / KYB 和合規相關工作;Customer Service 主要負責客戶資料查看、客戶溝通和服務處理。

透過角色,機構無需為每一名員工重複配置全部權限。

01 建立角色

擁有角色管理權限的管理員可以在 Finger Manager 中建立新的角色。

建立角色時可以配置角色名稱、角色說明、所屬組織、角色狀態、功能權限、數據權限和操作權限。

例如角色名稱為 Operations,角色說明為負責 App 內容營運、通知發布及產品展示管理。建立完成後,即可將該角色分配給對應後台用戶。

02 配置角色權限

每個角色可以擁有不同的權限組合。

權限通常可以分為功能權限、操作權限和數據權限。

功能權限決定角色可以訪問哪些系統模組,例如工作台、市場與產品管理、客戶管理、交易管理、內容與通知、組織與權限、系統設定和報表與分析。

操作權限決定角色在模組中可以執行哪些操作,例如查看、新增、編輯、刪除、發布、審批、匯出和管理。

數據權限決定角色可以訪問哪些數據,例如全部組織數據、目前組織數據、指定團隊數據、指定客戶數據、指定市場數據和指定 Desk 數據。

透過這三個維度,可以建立更加細緻的權限體系。

03 角色與用戶

角色建立完成後,可以分配給後台用戶。

例如 Aki Tanaka 的角色為 Operations,系統將根據 Operations 角色自動授予對應權限。

如果該角色可以查看產品、編輯 Banner、發布公告和建立 Push Notification,那麼 Aki Tanaka 登入 Finger Manager 後即可執行這些操作。如果角色沒有組織管理權限,則相關功能不會開放。

04 一個角色可以分配給多個用戶

同一個角色可以同時分配給多名後台用戶。

例如 Customer Service 可以分配給 User A、User B、User C 和 User D,這四名用戶將獲得相同的基礎權限。

如果未來需要調整客服崗位的權限,只需要修改 Customer Service 角色即可,無需逐個修改每一位用戶。

05 一個用戶可以擁有多個角色

根據機構的管理方式,一個用戶也可以同時擁有多個角色。

例如某位員工同時負責 Operations 和 Customer Service,則可以同時獲得兩個角色對應的權限。

系統會根據角色組合計算該用戶最終可以訪問的功能範圍。這種方式適合跨部門或兼任多個崗位的後台人員。

06 系統預設角色

Super Admin 最高級別管理員,通常可以管理組織、後台用戶、建立角色、修改權限、管理系統配置和查看全部業務數據。
Administrator 負責日常後台管理,可以根據機構配置擁有較高權限,但不一定擁有全部系統級權限。
Operations 主要負責產品展示、Banner、公告、彈窗、跑馬燈、Push Notification、用戶分組和活動配置。
Customer Service 主要負責查看客戶、查看客戶資料、查看帳戶狀態、發送站內通知和處理客戶事項。
Trading Operations 主要負責查看訂單、查看持倉、查看交易信號、查看交易狀態和處理相關業務事項。
Compliance 主要負責客戶資料、KYC / KYB、審核任務、合規記錄和操作日誌。
Finance 可以根據機構需求查看帳單、收費資訊、財務相關數據、結算記錄和報表。
Read Only 只允許查看被授權的數據,不能進行新增、編輯、刪除、發布或審批。適合審計、管理層查看或外部觀察人員。

07 組織級角色

角色可以歸屬於指定 Organization。

例如 Japan Entity 擁有自己的 Admin、Operations 和 Compliance;Hong Kong Entity 也可以擁有 Admin、Operations 和 Compliance。

即使角色名稱相同,不同組織也可以設定不同權限。例如 Japan Compliance 與 Hong Kong Compliance 可以根據當地業務要求配置不同訪問範圍。

08 全局角色

對於集團級管理人員,可以配置跨組織的全局角色。

例如 Group Administrator 可以訪問 Japan Entity、Hong Kong Entity 和 Singapore Entity,並擁有跨組織查看或管理權限。

普通組織角色則只能訪問所屬組織範圍內的數據。

09 角色狀態

角色可以設定不同狀態,例如 Active 和 Disabled。

Active 表示角色正常使用;Disabled 表示角色暫時停用。

當角色被停用後,新用戶不能繼續使用該角色,已經分配該角色的用戶也可以根據系統規則失去對應權限。對於不再使用但需要保留歷史記錄的角色,可以選擇停用而不是直接刪除。

10 修改角色

管理員可以隨時修改已有角色的權限。

例如原本 Operations 角色可以查看客戶和發布通知,之後需要增加管理用戶分組,管理員只需要修改 Operations 角色。

修改完成後,所有擁有該角色的用戶都將按照新的權限配置執行。因此,在修改角色權限前,應確認可能受到影響的用戶範圍。

11 複製角色

當新角色與現有角色權限比較接近時,可以基於已有角色進行複製。

例如已有 Operations,需要建立 Senior Operations,可以複製原有角色,再增加審批權限、刪除權限或更大的數據訪問範圍。

這樣可以減少重複配置。

12 最小權限原則

建議機構按照最小權限原則(Principle of Least Privilege)建立角色,即每個角色只擁有完成對應崗位工作所必需的權限。

例如客服人員不需要系統配置權限,營運人員不需要修改組織結構,普通交易營運人員不需要角色管理權限。

透過合理劃分角色,可以降低誤操作風險、數據洩露風險、權限濫用風險和內部管理風險。

13 角色變更

當員工崗位發生變化時,可以直接調整其角色。

例如員工原本屬於 Customer Service,調崗後改為 Operations,管理員可以移除原有角色,再分配新的角色。

無需重新建立後台帳戶。

14 角色與審批流程

對於重要業務,可以將角色用於審批流程。

例如 Operations 建立通知 → Manager Review 審核 → Administrator 批准 → 系統正式發布。

或者 Trading Operations 發起操作 → Risk Management 審核 → 執行最終處理。透過不同角色之間的職責分離,可以建立更規範的內部控制流程。

15 角色與操作日誌

Finger Manager 可以記錄角色相關操作。

例如建立角色、修改角色、修改權限、分配角色、移除角色和停用角色。

系統可以記錄操作人、操作時間、角色名稱、修改內容和操作結果,便於機構進行安全審計和問題排查。

角色管理邏輯

角色管理邏輯可以理解為:建立角色 → 填寫角色名稱與說明 → 設定所屬組織 → 配置功能權限 → 配置操作權限 → 配置數據範圍 → 保存角色 → 將角色分配給後台用戶 → 用戶登入 Finger Manager → 系統讀取角色 → 載入對應權限 → 用戶只能執行被授權的操作。

典型應用場景

部門崗位管理 為不同部門建立 Operations、Compliance、Customer Service 等角色。
集團權限管理 為總部建立跨組織角色,為各地區機構建立獨立角色。
新員工入職 新員工建立後台帳戶後,直接分配現有角色即可完成權限配置。
員工調崗 修改用戶角色即可快速調整其後台權限。
臨時訪問 可以建立 Read Only 或 Temporary Role,為特定人員提供有限訪問權限。

角色屬於 Finger Manager 組織與權限體系中的權限集合單元。

機構可以透過角色將複雜的功能權限、操作權限和數據權限進行統一配置,再將角色分配給不同後台用戶。

透過角色管理,可以顯著減少逐個用戶配置權限的工作量,並使機構內部的崗位職責、數據訪問範圍和操作邊界更加清晰。