角色与权限

角色与权限用于控制不同后台用户在 Finger Manager 中可以查看哪些功能、访问哪些数据,以及执行哪些操作。

机构可以根据内部组织结构,为管理员、运营人员、客服、交易管理人员、合规人员或其他员工创建不同角色,并为每个角色配置对应的功能权限。

通过角色与权限管理,可以避免所有后台用户都拥有相同的操作范围,使不同岗位只访问与自身职责相关的功能,从而提高后台管理的安全性和规范性。

什么是角色

角色(Role)可以理解为一组预先配置好的权限集合。机构创建后台用户后,只需要为该用户分配对应角色,即可自动获得该角色所包含的权限。

常见角色包括 Super Admin、Administrator、Operations、Customer Service、Trading Operations、Risk Management、Compliance、Finance 和 Read Only。

什么是权限

权限(Permission)决定后台用户可以对某项功能执行什么操作。

例如在客户管理中,可以分别控制是否可以查看客户列表、查看客户详情、新增客户、修改客户资料、导出数据或调整客户状态。在通知中心中,则可以控制查看通知、创建通知、编辑通知、发布通知、删除通知和查看发送记录。

因此,角色决定用户属于哪一类后台人员,而权限决定该角色具体能够执行哪些操作。

01 创建角色

拥有相应管理权限的管理员可以在 Finger Manager 中创建新的角色,并配置角色名称、角色说明、角色状态、功能权限、数据访问范围和操作权限。

例如 Operations 角色可以用于负责 App 内容运营、通知发布及产品展示配置。该角色可以拥有内容与通知管理、产品展示管理、Banner 管理、公告管理、Push Notification 和用户分组查看权限,但不允许修改组织权限、查看敏感财务信息或修改系统安全设置。

02 配置功能权限

每个角色都可以针对 Finger Manager 不同模块配置访问权限。机构可以根据岗位职责自由组合权限,而不是让所有员工共用同一套后台权限。

产品管理 控制查看产品、新增产品、编辑产品、上架 / 下架产品、调整产品排序、修改交易时间和修改价格精度。
客户管理 控制查看客户、查看客户资料、编辑客户信息、查看账户状态和导出客户数据。
交易管理 控制查看订单、查看持仓、查看历史交易、查看实时交易信号以及执行指定后台操作。
内容与通知 控制创建公告、弹窗、跑马灯、Push Notification、App 内通知、Email / SMS、定时发布和目标用户设置。

03 操作级权限

对于重要功能,可以进一步区分“查看”和“操作”。例如用户可以查看客户资料,但不能修改客户资料;也可以查看通知记录,但不能发布通知。

常见操作级权限包括 View、Create、Edit、Publish、Approve、Delete、Export 和 Manage。不同模块可以根据实际功能提供不同的操作权限。

04 为后台用户分配角色

角色创建完成后,可以分配给机构内部的后台用户。用户登录 Finger Manager 后,系统会根据其角色自动加载对应权限。

没有权限的功能可以不显示、禁止进入、仅允许查看或禁止执行操作,具体表现由系统权限配置决定。

一个用户可以拥有多个角色

根据机构内部管理方式,一个后台用户也可以被授予多个角色。系统可以综合多个角色所包含的权限,为该用户提供最终访问能力。

对于权限较高的用户,也可以配置专门的管理员角色。

数据访问范围

除了控制功能,还可以控制用户可以访问的数据范围。

例如某些后台人员只能查看自己负责的客户、指定 Desk、指定市场、指定机构、指定客户组或指定业务范围,而高级管理员可以查看整个机构的数据。

因此,权限管理不仅解决“可以做什么”,还可以解决“可以对哪些数据执行这些操作”。

常见角色示例

以下是常见角色的配置示例。机构可以根据自身组织结构调整角色名称和权限范围。

Super Admin 通常拥有最高级别权限,可管理后台用户、创建角色、修改权限、管理组织设置、查看客户和交易、管理产品与通知,并查看系统配置。
Operations 主要负责 Banner、公告、弹窗、跑马灯、通知、用户分组和产品展示等运营相关功能。
Customer Service 主要查看客户资料、客户状态、站内消息、客户通知和相关业务记录,可限制其修改产品或系统配置。
Compliance 可查看客户资料、KYC / KYB 状态、相关审核信息和操作日志,但不一定拥有产品管理或营销内容发布权限。
Read Only 只允许查看指定信息,不能新增、修改、删除、发布或执行其他写入操作,适合审计、观察或临时查看场景。

最小权限原则

Finger Manager 建议机构按照最小权限原则(Principle of Least Privilege)配置角色,即只向后台用户授予完成其工作所必需的权限。

例如,负责发送运营通知的员工无需拥有组织管理权限;负责查看客户信息的客服人员也无需拥有产品配置权限。

通过合理限制权限,可以降低误操作风险、数据泄露风险、权限滥用风险和内部管理风险。

权限变更

当员工岗位或职责发生变化时,管理员可以随时调整其角色或权限。

修改完成后,用户后续访问 Finger Manager 时,即按照新的权限规则执行。如果员工离职或暂停使用系统,也可以直接停用后台账户。

操作日志

角色与权限可以与 Finger Manager 的日志系统配合使用。系统可记录登录后台、创建通知、发布公告、修改产品、修改客户资料、修改角色、修改权限及其他关键操作。

通过操作日志,机构可以确认谁在什么时间执行了什么操作。这对于内部管理、安全审计及问题排查非常重要。

权限管理逻辑

典型权限配置流程为:机构管理员创建角色,配置功能权限,设置数据访问范围,保存角色;然后创建后台用户并为用户分配角色。

后台用户登录 Finger Manager 后,系统会读取角色及权限,加载对应功能与数据范围,并只允许访问和操作已授权内容。

说明

角色与权限属于 Finger Manager 后台访问控制体系的重要组成部分。

机构可以根据自身组织结构和内部职责,为不同员工建立不同角色,并分别控制其功能权限、操作权限和数据访问范围。

通过统一的角色与权限管理,可以在保证后台协作效率的同时,对重要功能和敏感数据进行更严格的访问控制。

简单来说,角色决定后台用户属于哪一类人员,权限决定可以执行哪些操作,数据范围决定这些操作可以作用在哪些数据上。