管理員與營運團隊
角色與權限
了解 Finger Manager 如何控制不同後台用戶可訪問的功能、資料範圍和可執行操作。角色與權限
了解 Finger Manager 如何控制不同後台用戶可訪問的功能、資料範圍和可執行操作。
管理員與營運團隊
了解 Finger Manager 如何控制不同後台用戶可訪問的功能、資料範圍和可執行操作。
了解 Finger Manager 如何控制不同後台用戶可訪問的功能、資料範圍和可執行操作。
透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。
角色與權限用於控制不同後台用戶在 Finger Manager 中可以查看哪些功能、訪問哪些資料,以及執行哪些操作。
機構可以根據內部組織結構,為管理員、營運人員、客服、交易管理人員、合規人員或其他員工建立不同角色,並為每個角色配置對應的功能權限。
透過角色與權限管理,可以避免所有後台用戶都擁有相同的操作範圍,使不同崗位只訪問與自身職責相關的功能,從而提高後台管理的安全性和規範性。
角色(Role)可以理解為一組預先配置好的權限集合。機構建立後台用戶後,只需要為該用戶分配對應角色,即可自動獲得該角色所包含的權限。
常見角色包括 Super Admin、Administrator、Operations、Customer Service、Trading Operations、Risk Management、Compliance、Finance 和 Read Only。
權限(Permission)決定後台用戶可以對某項功能執行什麼操作。
例如在客戶管理中,可以分別控制是否可以查看客戶列表、查看客戶詳情、新增客戶、修改客戶資料、匯出資料或調整客戶狀態。在通知中心中,則可以控制查看通知、建立通知、編輯通知、發布通知、刪除通知和查看發送記錄。
因此,角色決定用戶屬於哪一類後台人員,而權限決定該角色具體能夠執行哪些操作。
擁有相應管理權限的管理員可以在 Finger Manager 中建立新的角色,並配置角色名稱、角色說明、角色狀態、功能權限、資料訪問範圍和操作權限。
例如 Operations 角色可以用於負責 App 內容營運、通知發布及產品展示配置。該角色可以擁有內容與通知管理、產品展示管理、Banner 管理、公告管理、Push Notification 和用戶分組查看權限,但不允許修改組織權限、查看敏感財務資訊或修改系統安全設定。
每個角色都可以針對 Finger Manager 不同模組配置訪問權限。機構可以根據崗位職責自由組合權限,而不是讓所有員工共用同一套後台權限。
對於重要功能,可以進一步區分「查看」和「操作」。例如用戶可以查看客戶資料,但不能修改客戶資料;也可以查看通知記錄,但不能發布通知。
常見操作級權限包括 View、Create、Edit、Publish、Approve、Delete、Export 和 Manage。不同模組可以根據實際功能提供不同的操作權限。
角色建立完成後,可以分配給機構內部的後台用戶。用戶登入 Finger Manager 後,系統會根據其角色自動載入對應權限。
沒有權限的功能可以不顯示、禁止進入、僅允許查看或禁止執行操作,具體表現由系統權限配置決定。
根據機構內部管理方式,一個後台用戶也可以被授予多個角色。系統可以綜合多個角色所包含的權限,為該用戶提供最終訪問能力。
對於權限較高的用戶,也可以配置專門的管理員角色。
除了控制功能,還可以控制用戶可以訪問的資料範圍。
例如某些後台人員只能查看自己負責的客戶、指定 Desk、指定市場、指定機構、指定客戶組或指定業務範圍,而高級管理員可以查看整個機構的資料。
因此,權限管理不僅解決「可以做什麼」,還可以解決「可以對哪些資料執行這些操作」。
以下是常見角色的配置示例。機構可以根據自身組織結構調整角色名稱和權限範圍。
Finger Manager 建議機構按照最小權限原則(Principle of Least Privilege)配置角色,即只向後台用戶授予完成其工作所必需的權限。
例如,負責發送營運通知的員工無需擁有組織管理權限;負責查看客戶資訊的客服人員也無需擁有產品配置權限。
透過合理限制權限,可以降低誤操作風險、資料外洩風險、權限濫用風險和內部管理風險。
當員工崗位或職責發生變化時,管理員可以隨時調整其角色或權限。
修改完成後,用戶後續訪問 Finger Manager 時,即按照新的權限規則執行。如果員工離職或暫停使用系統,也可以直接停用後台帳戶。
角色與權限可以與 Finger Manager 的日誌系統配合使用。系統可記錄登入後台、建立通知、發布公告、修改產品、修改客戶資料、修改角色、修改權限及其他關鍵操作。
透過操作日誌,機構可以確認誰在什麼時間執行了什麼操作。這對於內部管理、安全審計及問題排查非常重要。
典型權限配置流程為:機構管理員建立角色,配置功能權限,設定資料訪問範圍,保存角色;然後建立後台用戶並為用戶分配角色。
後台用戶登入 Finger Manager 後,系統會讀取角色及權限,載入對應功能與資料範圍,並只允許訪問和操作已授權內容。
角色與權限屬於 Finger Manager 後台訪問控制體系的重要組成部分。
機構可以根據自身組織結構和內部職責,為不同員工建立不同角色,並分別控制其功能權限、操作權限和資料訪問範圍。
透過統一的角色與權限管理,可以在保證後台協作效率的同時,對重要功能和敏感資料進行更嚴格的訪問控制。
簡單來說,角色決定後台用戶屬於哪一類人員,權限決定可以執行哪些操作,資料範圍決定這些操作可以作用在哪些資料上。