用户、角色与菜单权限

谁能登录、能看什么、能做什么——通过「用户 → 角色 → 菜单/按钮权限」这套体系来管理,本文说明每个环节在后台哪里配置。

本文说明什么

正式系统投入使用后,会涉及一个基本问题:谁能登录、能看哪些页面、能对数据做什么操作。衍数用「用户 → 角色 → 菜单/按钮权限」这套体系来回答它——本篇说明三个环节各自在后台哪里配置、怎么配。适用于已完成私有化部署、登录后台的系统管理员。

提醒:下列操作均在正式系统后台中进行。若只想先看产品形态,请走在线演示——演示环境是免登录的体验沙箱,不涉及用户与权限管理。

先看全貌:三层的对应关系

是什么回答的问题后台入口
菜单后台「系统管理 → 菜单管理」里维护的菜单树系统里有哪些页面/功能菜单管理
角色一组权限的集合(例如「销售」「仓库管理员」)这类人能看哪些菜单、能对数据做什么角色管理
用户登录账号谁是使用者、属于哪个角色用户管理

理解这层关系后,日常配置顺序通常是:先有菜单 → 建角色并分配权限 → 建用户并挂到角色。下面按用户日常最先接触的环节说起。

① 用户管理:谁可以登录

「系统管理 → 用户管理」列出所有登录账号,可新增用户、编辑资料、停用/启用、重置密码。

新建一个用户,需要给出:

  • 用户名(登录账号)与初始密码
  • 姓名,以及便于联络的邮箱、手机(选填);
  • 角色:该用户属于哪个角色(决定他登录后看到什么、能做什么);
  • 部门(选填)与状态(启用/停用)。

说明:一个用户归属一个角色。角色决定能力——所以正确做法是先确认角色已建好、权限已配全,再建用户并选择该角色。

② 角色管理:把权限整理成「角色」

「系统管理 → 角色管理」列出系统已有角色(如超级管理员、普通成员),每个角色代表一类使用者的权限集合。

点击右上「新增角色」,填写:

  • 角色名称(例如「销售顾问」);
  • 角色编码(英文标识,创建后不可改);
  • 数据权限:该角色能看到哪个范围的数据(如全部 / 仅本部门及子部门 / 本部门 / 仅本人)——决定数据行级能看多少;
  • 排序(选填)。

给角色设置权限(设置角色)

点角色所在行的「权限」,弹出「分配权限」窗口,分左右两部分:

  • 左侧:菜单树勾选——该角色登录后能看到哪些菜单页(勾上即授予访问)。
  • 右侧:按钮权限矩阵——对左侧已勾选的每个功能,细化到能执行哪些操作:🔒列表(必授,访问菜单即含列表)+ 新增 / 修改 / 删除 / 导出 / 导入 / 详情,以及该功能特有的业务按钮。勾选后点「确定」保存。

简单说:左侧决定看得到什么页面,右侧决定在每个页面上能做什么操作。

③ 菜单管理:页面入口从哪来

登录后台后左侧的导航菜单,来自「系统管理 → 菜单管理」维护的菜单树。它既决定角色能看到哪些页面入口,也作为新增页面后的挂载点。

菜单有三种节点类型

  • 目录:一个分组(如「销售管理」下挂多个页面);
  • 菜单页:一个可访问的页面;
  • 按钮:页面内的一个操作权限点(如「新增」「导出」),通常配合按钮权限做细粒度控制。

新增菜单(以快捷创建为例)

点击「新增菜单」后,表单提供三个快捷创建按钮,可一键填充默认值再按需修改:

  • 📁 目录:新增一个分组;
  • ⚡ CRUD 页面:挂一个数据管理页面(列表/表单/详情)。需要选择一个已发布的视图配置——即先有模型与视图,见定义模型并生成页面
  • 🎨 自定义页面:挂一个开发完成的组件页面。

对绝大多数业务场景,「菜单管理」里的菜单已在交付时配好,日常只需要在「角色管理」里决定谁能看到哪些。本文写这一节是帮您理解「角色里勾选的菜单」从哪来。

日常高频操作速查

想做什么去哪
让新同事能登录用户管理 → 新增用户(先确认已建好角色)
一类人只能看不能改角色管理 → 该角色 → 权限 → 只勾菜单不勾新增/修改/删除
一个人看不到某个页面角色管理 → 该用户所属角色 → 权限 → 左侧菜单勾选
某同事离职/暂不用用户管理 → 停用该账号(而非删除,保留操作留痕)
新功能上线后挂到导航菜单管理 → 新增菜单 → ⚡ CRUD 页面(选已发布视图)→ 再到角色里授权

相关阅读