用户、角色与菜单权限
谁能登录、能看什么、能做什么——通过「用户 → 角色 → 菜单/按钮权限」这套体系来管理,本文说明每个环节在后台哪里配置。
本文说明什么
正式系统投入使用后,会涉及一个基本问题:谁能登录、能看哪些页面、能对数据做什么操作。衍数用「用户 → 角色 → 菜单/按钮权限」这套体系来回答它——本篇说明三个环节各自在后台哪里配置、怎么配。适用于已完成私有化部署、登录后台的系统管理员。
提醒:下列操作均在正式系统后台中进行。若只想先看产品形态,请走在线演示——演示环境是免登录的体验沙箱,不涉及用户与权限管理。
先看全貌:三层的对应关系
| 层 | 是什么 | 回答的问题 | 后台入口 |
|---|---|---|---|
| 菜单 | 后台「系统管理 → 菜单管理」里维护的菜单树 | 系统里有哪些页面/功能 | 菜单管理 |
| 角色 | 一组权限的集合(例如「销售」「仓库管理员」) | 这类人能看哪些菜单、能对数据做什么 | 角色管理 |
| 用户 | 登录账号 | 谁是使用者、属于哪个角色 | 用户管理 |
理解这层关系后,日常配置顺序通常是:先有菜单 → 建角色并分配权限 → 建用户并挂到角色。下面按用户日常最先接触的环节说起。
① 用户管理:谁可以登录
「系统管理 → 用户管理」列出所有登录账号,可新增用户、编辑资料、停用/启用、重置密码。
新建一个用户,需要给出:
- 用户名(登录账号)与初始密码;
- 姓名,以及便于联络的邮箱、手机(选填);
- 角色:该用户属于哪个角色(决定他登录后看到什么、能做什么);
- 部门(选填)与状态(启用/停用)。
说明:一个用户归属一个角色。角色决定能力——所以正确做法是先确认角色已建好、权限已配全,再建用户并选择该角色。
② 角色管理:把权限整理成「角色」
「系统管理 → 角色管理」列出系统已有角色(如超级管理员、普通成员),每个角色代表一类使用者的权限集合。
点击右上「新增角色」,填写:
- 角色名称(例如「销售顾问」);
- 角色编码(英文标识,创建后不可改);
- 数据权限:该角色能看到哪个范围的数据(如全部 / 仅本部门及子部门 / 本部门 / 仅本人)——决定数据行级能看多少;
- 排序(选填)。
给角色设置权限(设置角色)
点角色所在行的「权限」,弹出「分配权限」窗口,分左右两部分:
- 左侧:菜单树勾选——该角色登录后能看到哪些菜单页(勾上即授予访问)。
- 右侧:按钮权限矩阵——对左侧已勾选的每个功能,细化到能执行哪些操作:🔒列表(必授,访问菜单即含列表)+ 新增 / 修改 / 删除 / 导出 / 导入 / 详情,以及该功能特有的业务按钮。勾选后点「确定」保存。
简单说:左侧决定看得到什么页面,右侧决定在每个页面上能做什么操作。
③ 菜单管理:页面入口从哪来
登录后台后左侧的导航菜单,来自「系统管理 → 菜单管理」维护的菜单树。它既决定角色能看到哪些页面入口,也作为新增页面后的挂载点。
菜单有三种节点类型:
- 目录:一个分组(如「销售管理」下挂多个页面);
- 菜单页:一个可访问的页面;
- 按钮:页面内的一个操作权限点(如「新增」「导出」),通常配合按钮权限做细粒度控制。
新增菜单(以快捷创建为例)
点击「新增菜单」后,表单提供三个快捷创建按钮,可一键填充默认值再按需修改:
- 📁 目录:新增一个分组;
- ⚡ CRUD 页面:挂一个数据管理页面(列表/表单/详情)。需要选择一个已发布的视图配置——即先有模型与视图,见定义模型并生成页面;
- 🎨 自定义页面:挂一个开发完成的组件页面。
对绝大多数业务场景,「菜单管理」里的菜单已在交付时配好,日常只需要在「角色管理」里决定谁能看到哪些。本文写这一节是帮您理解「角色里勾选的菜单」从哪来。
日常高频操作速查
| 想做什么 | 去哪 |
|---|---|
| 让新同事能登录 | 用户管理 → 新增用户(先确认已建好角色) |
| 一类人只能看不能改 | 角色管理 → 该角色 → 权限 → 只勾菜单不勾新增/修改/删除 |
| 一个人看不到某个页面 | 角色管理 → 该用户所属角色 → 权限 → 左侧菜单勾选 |
| 某同事离职/暂不用 | 用户管理 → 停用该账号(而非删除,保留操作留痕) |
| 新功能上线后挂到导航 | 菜单管理 → 新增菜单 → ⚡ CRUD 页面(选已发布视图)→ 再到角色里授权 |
相关阅读
- 权限背后的机制(谁能看/谁能改如何统一执行)→ 动态数据模型 · 衍枢
- 「CRUD 页面」的视图从哪来 → 定义模型并生成页面
- 给 AI 数字员工设权限的口径与此同源 → AI 数字员工
这篇文章对您有帮助吗?