角色與權限

角色與權限用於控制不同後台用戶在 Finger Manager 中可以查看哪些功能、訪問哪些資料,以及執行哪些操作。

機構可以根據內部組織結構,為管理員、營運人員、客服、交易管理人員、合規人員或其他員工建立不同角色,並為每個角色配置對應的功能權限。

透過角色與權限管理,可以避免所有後台用戶都擁有相同的操作範圍,使不同崗位只訪問與自身職責相關的功能,從而提高後台管理的安全性和規範性。

什麼是角色

角色(Role)可以理解為一組預先配置好的權限集合。機構建立後台用戶後,只需要為該用戶分配對應角色,即可自動獲得該角色所包含的權限。

常見角色包括 Super Admin、Administrator、Operations、Customer Service、Trading Operations、Risk Management、Compliance、Finance 和 Read Only。

什麼是權限

權限(Permission)決定後台用戶可以對某項功能執行什麼操作。

例如在客戶管理中,可以分別控制是否可以查看客戶列表、查看客戶詳情、新增客戶、修改客戶資料、匯出資料或調整客戶狀態。在通知中心中,則可以控制查看通知、建立通知、編輯通知、發布通知、刪除通知和查看發送記錄。

因此,角色決定用戶屬於哪一類後台人員,而權限決定該角色具體能夠執行哪些操作。

01 建立角色

擁有相應管理權限的管理員可以在 Finger Manager 中建立新的角色,並配置角色名稱、角色說明、角色狀態、功能權限、資料訪問範圍和操作權限。

例如 Operations 角色可以用於負責 App 內容營運、通知發布及產品展示配置。該角色可以擁有內容與通知管理、產品展示管理、Banner 管理、公告管理、Push Notification 和用戶分組查看權限,但不允許修改組織權限、查看敏感財務資訊或修改系統安全設定。

02 配置功能權限

每個角色都可以針對 Finger Manager 不同模組配置訪問權限。機構可以根據崗位職責自由組合權限,而不是讓所有員工共用同一套後台權限。

產品管理 控制查看產品、新增產品、編輯產品、上架 / 下架產品、調整產品排序、修改交易時間和修改價格精度。
客戶管理 控制查看客戶、查看客戶資料、編輯客戶資訊、查看帳戶狀態和匯出客戶資料。
交易管理 控制查看訂單、查看持倉、查看歷史交易、查看即時交易信號以及執行指定後台操作。
內容與通知 控制建立公告、彈窗、跑馬燈、Push Notification、App 內通知、Email / SMS、定時發布和目標用戶設定。

03 操作級權限

對於重要功能,可以進一步區分「查看」和「操作」。例如用戶可以查看客戶資料,但不能修改客戶資料;也可以查看通知記錄,但不能發布通知。

常見操作級權限包括 View、Create、Edit、Publish、Approve、Delete、Export 和 Manage。不同模組可以根據實際功能提供不同的操作權限。

04 為後台用戶分配角色

角色建立完成後,可以分配給機構內部的後台用戶。用戶登入 Finger Manager 後,系統會根據其角色自動載入對應權限。

沒有權限的功能可以不顯示、禁止進入、僅允許查看或禁止執行操作,具體表現由系統權限配置決定。

一個用戶可以擁有多個角色

根據機構內部管理方式,一個後台用戶也可以被授予多個角色。系統可以綜合多個角色所包含的權限,為該用戶提供最終訪問能力。

對於權限較高的用戶,也可以配置專門的管理員角色。

資料訪問範圍

除了控制功能,還可以控制用戶可以訪問的資料範圍。

例如某些後台人員只能查看自己負責的客戶、指定 Desk、指定市場、指定機構、指定客戶組或指定業務範圍,而高級管理員可以查看整個機構的資料。

因此,權限管理不僅解決「可以做什麼」,還可以解決「可以對哪些資料執行這些操作」。

常見角色示例

以下是常見角色的配置示例。機構可以根據自身組織結構調整角色名稱和權限範圍。

Super Admin 通常擁有最高級別權限,可管理後台用戶、建立角色、修改權限、管理組織設定、查看客戶和交易、管理產品與通知,並查看系統配置。
Operations 主要負責 Banner、公告、彈窗、跑馬燈、通知、用戶分組和產品展示等營運相關功能。
Customer Service 主要查看客戶資料、客戶狀態、站內消息、客戶通知和相關業務記錄,可限制其修改產品或系統配置。
Compliance 可查看客戶資料、KYC / KYB 狀態、相關審核資訊和操作日誌,但不一定擁有產品管理或行銷內容發布權限。
Read Only 只允許查看指定資訊,不能新增、修改、刪除、發布或執行其他寫入操作,適合審計、觀察或臨時查看場景。

最小權限原則

Finger Manager 建議機構按照最小權限原則(Principle of Least Privilege)配置角色,即只向後台用戶授予完成其工作所必需的權限。

例如,負責發送營運通知的員工無需擁有組織管理權限;負責查看客戶資訊的客服人員也無需擁有產品配置權限。

透過合理限制權限,可以降低誤操作風險、資料外洩風險、權限濫用風險和內部管理風險。

權限變更

當員工崗位或職責發生變化時,管理員可以隨時調整其角色或權限。

修改完成後,用戶後續訪問 Finger Manager 時,即按照新的權限規則執行。如果員工離職或暫停使用系統,也可以直接停用後台帳戶。

操作日誌

角色與權限可以與 Finger Manager 的日誌系統配合使用。系統可記錄登入後台、建立通知、發布公告、修改產品、修改客戶資料、修改角色、修改權限及其他關鍵操作。

透過操作日誌,機構可以確認誰在什麼時間執行了什麼操作。這對於內部管理、安全審計及問題排查非常重要。

權限管理邏輯

典型權限配置流程為:機構管理員建立角色,配置功能權限,設定資料訪問範圍,保存角色;然後建立後台用戶並為用戶分配角色。

後台用戶登入 Finger Manager 後,系統會讀取角色及權限,載入對應功能與資料範圍,並只允許訪問和操作已授權內容。

說明

角色與權限屬於 Finger Manager 後台訪問控制體系的重要組成部分。

機構可以根據自身組織結構和內部職責,為不同員工建立不同角色,並分別控制其功能權限、操作權限和資料訪問範圍。

透過統一的角色與權限管理,可以在保證後台協作效率的同時,對重要功能和敏感資料進行更嚴格的訪問控制。

簡單來說,角色決定後台用戶屬於哪一類人員,權限決定可以執行哪些操作,資料範圍決定這些操作可以作用在哪些資料上。