管理员与运营团队
角色与权限
了解 Finger Manager 如何控制不同后台用户可访问的功能、数据范围和可执行操作。角色与权限
了解 Finger Manager 如何控制不同后台用户可访问的功能、数据范围和可执行操作。
管理员与运营团队
了解 Finger Manager 如何控制不同后台用户可访问的功能、数据范围和可执行操作。
了解 Finger Manager 如何控制不同后台用户可访问的功能、数据范围和可执行操作。
通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。
角色与权限用于控制不同后台用户在 Finger Manager 中可以查看哪些功能、访问哪些数据,以及执行哪些操作。
机构可以根据内部组织结构,为管理员、运营人员、客服、交易管理人员、合规人员或其他员工创建不同角色,并为每个角色配置对应的功能权限。
通过角色与权限管理,可以避免所有后台用户都拥有相同的操作范围,使不同岗位只访问与自身职责相关的功能,从而提高后台管理的安全性和规范性。
角色(Role)可以理解为一组预先配置好的权限集合。机构创建后台用户后,只需要为该用户分配对应角色,即可自动获得该角色所包含的权限。
常见角色包括 Super Admin、Administrator、Operations、Customer Service、Trading Operations、Risk Management、Compliance、Finance 和 Read Only。
权限(Permission)决定后台用户可以对某项功能执行什么操作。
例如在客户管理中,可以分别控制是否可以查看客户列表、查看客户详情、新增客户、修改客户资料、导出数据或调整客户状态。在通知中心中,则可以控制查看通知、创建通知、编辑通知、发布通知、删除通知和查看发送记录。
因此,角色决定用户属于哪一类后台人员,而权限决定该角色具体能够执行哪些操作。
拥有相应管理权限的管理员可以在 Finger Manager 中创建新的角色,并配置角色名称、角色说明、角色状态、功能权限、数据访问范围和操作权限。
例如 Operations 角色可以用于负责 App 内容运营、通知发布及产品展示配置。该角色可以拥有内容与通知管理、产品展示管理、Banner 管理、公告管理、Push Notification 和用户分组查看权限,但不允许修改组织权限、查看敏感财务信息或修改系统安全设置。
每个角色都可以针对 Finger Manager 不同模块配置访问权限。机构可以根据岗位职责自由组合权限,而不是让所有员工共用同一套后台权限。
对于重要功能,可以进一步区分“查看”和“操作”。例如用户可以查看客户资料,但不能修改客户资料;也可以查看通知记录,但不能发布通知。
常见操作级权限包括 View、Create、Edit、Publish、Approve、Delete、Export 和 Manage。不同模块可以根据实际功能提供不同的操作权限。
角色创建完成后,可以分配给机构内部的后台用户。用户登录 Finger Manager 后,系统会根据其角色自动加载对应权限。
没有权限的功能可以不显示、禁止进入、仅允许查看或禁止执行操作,具体表现由系统权限配置决定。
根据机构内部管理方式,一个后台用户也可以被授予多个角色。系统可以综合多个角色所包含的权限,为该用户提供最终访问能力。
对于权限较高的用户,也可以配置专门的管理员角色。
除了控制功能,还可以控制用户可以访问的数据范围。
例如某些后台人员只能查看自己负责的客户、指定 Desk、指定市场、指定机构、指定客户组或指定业务范围,而高级管理员可以查看整个机构的数据。
因此,权限管理不仅解决“可以做什么”,还可以解决“可以对哪些数据执行这些操作”。
以下是常见角色的配置示例。机构可以根据自身组织结构调整角色名称和权限范围。
Finger Manager 建议机构按照最小权限原则(Principle of Least Privilege)配置角色,即只向后台用户授予完成其工作所必需的权限。
例如,负责发送运营通知的员工无需拥有组织管理权限;负责查看客户信息的客服人员也无需拥有产品配置权限。
通过合理限制权限,可以降低误操作风险、数据泄露风险、权限滥用风险和内部管理风险。
当员工岗位或职责发生变化时,管理员可以随时调整其角色或权限。
修改完成后,用户后续访问 Finger Manager 时,即按照新的权限规则执行。如果员工离职或暂停使用系统,也可以直接停用后台账户。
角色与权限可以与 Finger Manager 的日志系统配合使用。系统可记录登录后台、创建通知、发布公告、修改产品、修改客户资料、修改角色、修改权限及其他关键操作。
通过操作日志,机构可以确认谁在什么时间执行了什么操作。这对于内部管理、安全审计及问题排查非常重要。
典型权限配置流程为:机构管理员创建角色,配置功能权限,设置数据访问范围,保存角色;然后创建后台用户并为用户分配角色。
后台用户登录 Finger Manager 后,系统会读取角色及权限,加载对应功能与数据范围,并只允许访问和操作已授权内容。
角色与权限属于 Finger Manager 后台访问控制体系的重要组成部分。
机构可以根据自身组织结构和内部职责,为不同员工建立不同角色,并分别控制其功能权限、操作权限和数据访问范围。
通过统一的角色与权限管理,可以在保证后台协作效率的同时,对重要功能和敏感数据进行更严格的访问控制。
简单来说,角色决定后台用户属于哪一类人员,权限决定可以执行哪些操作,数据范围决定这些操作可以作用在哪些数据上。