管理员
维护成员账号、分配角色、查看全部登录记录,出现异常时可冻结指定账号并重新下发权限。
全部模块登录环节的身份校验与后台的权限分配是连在一起的两件事:先确认是谁在登录,再确认这个账号能做什么。顺序颠倒会出现权限范围与本人职责不匹配的情况,按下面的顺序处理更稳妥。
先输入账号名称与登录口令,系统据此判断账号状态是否正常、是否需要补充验证。若账号处于待激活或受限状态,会在这一步直接给出提示,不必反复尝试。
账号确认之后,需要选择一种可以即时接收的方式完成校验。可选方式与账号此前绑定的信息有关,页面只展示当前账号确实可用的选项。
验证通过后,页面会列出当前账号可以访问的模块与数据范围。管理员账号看到的范围更宽,普通成员只显示已被授予的部分。
管理员在成员列表中选择目标账号,为其指定角色并保存。角色决定账号可以执行的操作,保存后会在该账号下一次登录时生效。
完成验证与授权后,可以在记录中查看近期的登录时间、设备与结果。出现不认识的条目时,先冻结账号再逐项排查,避免影响其他成员。
不同的验证方式在接收条件与生效节奏上有明显区别。选择与当下环境匹配的一种,通常可以少走一轮弯路。
| 验证方式 | 适用场景 | 生效特点 |
|---|---|---|
| 短信验证码 | 手机随身携带、需要在短时间内通过验证 | 提交后即时校验,有效期以页面倒计时为准,超时需重新获取 |
| 邮箱验证 | 以电脑办公为主,手机不便接收信息 | 验证码与确认链接均可使用,前提是邮箱本身可以正常登录 |
| 常用设备信任 | 固定工位、短期内需要反复登录同一账号 | 信任期内免重复验证,更换设备或清理站点数据后需重新校验 |
权限按角色下发,角色决定可访问的模块与可执行的操作。分配前先对照下表确认目标账号应归入哪一类。
维护成员账号、分配角色、查看全部登录记录,出现异常时可冻结指定账号并重新下发权限。
全部模块查看本部门数据、审核成员权限申请,可以提出角色调整建议,但不能修改账号的基础信息。
本部门数据使用被授予的模块完成日常工作,可查看自己的登录记录并修改登录口令,不能访问他人数据。
授权模块多数验证失败并非账号本身的问题,而是环境条件不满足。花一分钟检查下面四项,往往能直接解决问题。
下面三个问题在验证与授权环节出现得比较频繁,处理思路可以直接参照。