# 系统管理操作手册
# 组织用户
租户可以维护自己集团公司下的组织机构、用户信息、系统门户即系统参数字典相关数据配置
# 组织级别
场景:维护组织级别类型,在组织机构中添加组织时可以选择已维护的级别类型
位置:管控中心 -> 系统管理 -> 组织用户 -> 组织级别
# 新增级别
操作:组织级别页面 -> 点击【新增】-> 输入组织级别名称、编码(名称和编码同租户内唯一)、图标、优先级、排序 -> 点击【确定】保存成功
- 优先级:组织优先级按升序排列,在添加组织时,子级组织的级别选择只能是大于或等级父级组织级别类型
- 排序号:在添加组织页面,选择组织类型下拉数据列表中,所有组织级别类型按当前设置的排序号升序排列
- 组织数量:组织类型列表组织数量,统计的是当前组织在组织机构中使用的组织数量(不包含岗位数据)
# 编辑级别
操作:组织级别页面 -> 列表选择级别类型 -> 点击行操作【编辑】-> 修改组织级别名称、图标、优先级、排序 -> 点击【确定】修改成功
- 组织类型编码不支持修改
# 删除级别
操作:组织级别页面 -> 列表选择级别类型 -> 点击行操作【删除】-> 点击【确定】删除成功
- 当前正在使用的组织级别类型不允许直接删除,需要先删除当前类型正在使用的组织数据
# 组织机构
场景:维护当前租户下的组织机构树列表数据,添加组织用户
位置:管控中心 -> 系统管理 -> 组织用户 -> 组织机构
# 新增组织
操作:组织机构页面 -> 选择父级组织 -> 点击行操作【新增组织】-> 输入组织名称、编码、选择类型、状态、排序 -> 点击【确定】新增成功
- 选择组织类型不能小于父级组织类型优先级
- 岗位默认是最低级类型下级不能再添加任何组织/岗位数据
# 新增岗位
操作:组织机构页面 -> 选择父级组织 -> 点击行操作【新增岗位】-> 输入岗位名称、编码、排序 -> 点击【确定】新增成功
# 编辑组织
操作:组织机构页面 -> 组织机构树列表点击选择组织 -> 点击右侧【组织信息】-> 点击底部【编辑组织信息】-> 修改组织信息 -> 点击【保存】修改成功
# 删除组织
操作:组织机构页面 -> 组织树列表选择组织 -> 点击行操作【删除】-> 点击【确定】删除成功
- 直接删除父级组织,确定后会直接删除当前组织下的所有组织及用户组织关系
# 添加用户
# 添加已有用户
步骤1:组织机构页面 -> 组织树列表点击选择组织 -> 点击右侧所属用户下的【新增】-> 点击【已有用户】
步骤2:选择所要添加的用户 -> 点击【确定】添加成功
- 选择用户列表显示当前租户下的所有用户,过滤当前组织中已添加的用户数据,可以批量选择添加
# 新增用户
步骤1:组织机构页面 -> 组织树列表点击选择组织 -> 点击右侧所属用户下的【新增】-> 点击【新增用户】
步骤2:输入用户手机号、账号、姓名 -> 点击【确定】添加成功
- 用户手机号和账号作为登录的账号都是全局唯一,不重复
- 同组织下同一个用户只能添加一次
- 输入的手机号如果用户已注册,系统会自动查询带出用户账号、姓名、性别信息,确定后添加成功
- 输入的手机号如果不存在,确定后会直接生成一个新用户账号并绑定组织关系
# 删除用户
操作:组织机构页面 -> 组织树列表点击选择组织 -> 点击右侧所属用户 -> 勾选需要删除的用户 -> 点击【删除】-> 点击【确定】删除成功
- 如果删除的用户是主关系,系统会自动删除当前用户的所有兼职关系数据
- 可以批量选择列表用户,点击批量删除
# 用户管理
场景:租户下的用户数据,可以添加租户下的用户账号、管理账号、用户信息、密码等
位置:管控中心 -> 系统管理 -> 组织用户 -> 用户管理
# 新增用户
操作:用户管理页面 -> 选择左侧组织 -> 点击【新增用户】-> 输入用户姓名、手机号、账号信息 -> 点击【确定】新增用户保存成功
# 编辑用户
操作:用户管理页面 -> 选择左侧组织 -> 点击用户行操作【更多】-> 点击【编辑用户】-> 修改用户邮箱、地址、备注信息 -> 点击【确定】保存成功
- 用户姓名、账号、手机号不能修改
# 启/禁用用户
操作:用户管理页面 -> 用户列表勾选用户 -> 点击上方【启用/禁用】按钮
- 启用/禁用可以支持批量勾选操作
- 当前租户下禁用该用户,登录后不显示当前租户切换,如果所有租户禁用该用户,则登录不上云平台
# 修改密码
操作:用户管理页面 -> 用户列表选择用户 -> 点击行操作按钮【修改密码】-> 输入新密码、确认密码 -> 点击【确定】修改成功
# 重置密码
操作:用户管理页面 -> 用户列表选择用户 -> 点击行操作按钮【重置密码】-> 点击【确定】重置成功
- 默认密码需要在参数中进行配置
# 新增组织关系
操作:用户管理页面 -> 用户列表选择用户 -> 点击下方【新增关系】-> 选择组织关系 -> 点击【确定】组织关系新增成功
# 调整岗位
操作:用户管理页面 -> 用户列表点击选择用户 -> 下方组织关系列表点击行操作【调整岗位】-> 选择组织 -> 点击【确定】岗位调整成功
# 移除组织关系
操作:用户管理页面 -> 用户列表点击选择用户 -> 下方组织关系列表点击行操作【移除关系】-> 点击【确定】组织关系删除成功
- 主岗位不能直接移除
# 设置主岗位
操作:用户管理页面 -> 用户列表点击选择用户 -> 下方组织兼职关系列表点击行操作【设主岗位】设置成功
# 负责人设置
操作步骤:用户管理页面 -> 用户列表点击选择用户 -> 下方组织兼职关系列表点击行操作【正职负责人】/【副职负责人】设置成功
- 正副职负责人,在设置流程处理人时,可以设置组织下正副职用户处理审批
- 同一个组织中只能设置一个正职负责人,可以设置多个副职负责人
# 用户解锁
场景:当前租户下的用户登录多次密码错误,系统会自动锁定账号,手动解锁用户后可以继续登录/30分钟后自动解锁
操作:用户管理页面 -> 用户列表选中用户 -> 点击更多按钮 -> 点击【用户解锁】-> 解锁成功
# 删除用户
操作:用户管理页面 -> 用户列表选中用户 -> 点击更多按钮 -> 点击【删除用户】-> 删除成功
- 一个用户会存在多个组织关系,一次只删除当前组织的用户关系
# 企微邀请
场景:退出企业用户、新增用户,可以再用户管理中直接发起企业微信邀请,用户移动端企业微信收到邀请消息
操作:用户管理页面 -> 用户列表选中用户 -> 点击更多按钮 -> 点击【企微邀请】-> 邀请成功
# 角色管理
场景:对系统中不同组织下的用户按不同的角色身份维护分级管理,用于授权和流程审批
页面:系统管理 -> 组织用户 -> 角色管理
# 角色权限
- 全局角色:只有数据权限范围是根组织的用户可以维护(新增 / 修改 / 删除 / 新增角色)全局角色,否则只能查看并维护角色成员
- 组织角色:根据当前用户角色管理页面数据范围过滤左侧的组织机构树,只能维护当前数据范围内的角色组 / 角色
# 成员权限
- 引入成员:添加成员对象弹窗 - 人员选择,只能引入当前用户角色管理页面数据权限范围内的组织机构 / 用户
- 成员列表:角色成员列表只显示当前用户数据权限范围内的组织 / 用户成员数据,数据范围外的成员列表不显示
# 新增角色组
操作步骤:角色管理页面 -> 选择左侧全局角色 / 组织机构 -> 点击【新建角色组】-> 输入角色名称、角色编码 -> 点击【确定】保存角色组
# 编辑角色组
操作:角色管理页面 -> 选择左侧全局角色 / 组织机构 -> 选择角色组点击【编辑】修改角色组名称、排序信息 -> 点击【确定】修改成功
# 删除角色组
操作:角色管理页面 -> 选择左侧全局角色 / 组织机构 -> 选择角色组点击【删除】-> 点击【确定】删除成功
# 新增角色
操作:角色管理页面 -> 选择左侧全局角色 / 组织机构 -> 选择角色组点击【新增角色】-> 输入角色名称、编码 -> 点击【确定】
# 维护角色成员
操作:角色列表选择对应角色 -> 点击【成员管理】-> 点击【添加对象】-> 选择索要添加的用户、组织数据 -> 点击【确定】引入成员
- 添加对象为:组织时,只添加当前组织下的用户,不包含下级组织用户
# 项目管理
场景:维护管理当期租户下的工程项目信息,组装数据范围程树
位置:系统管理 -> 组织用户 -> 项目管理
# 新增项目
操作步骤:项目管理页面 -> 点击【新增项目】-> 输入项目信息 -> 点击【确定】添加成功
- 数据范围树同步工程,会按工程的所属组织、区域指挥部、局指指挥部组织关联组织工程结构
# 新增子级工程
操作步骤:项目管理页面 -> 工程项目列表点击勾选项目/工程 -> 点击【新增项目】-> 输入项目信息 -> 点击【确定】添加成功
# 数据范围树
功能描述:引入当前租户组织机构,并同步对应关联组织下的工程项目,组装成工程授权所需要的数据范围树机构,用于工程授权
页面位置:系统管理 -> 组织用户 -> 数据范围树
# 引入组织
操作步骤:数据范围树页面 -> 选择父级组织 -> 点击【引入组织树】-> 选择需要引入的组织 -> 点击【确定】引入
- 引入组织时,一次只能引入一层关系,多层子父级结构同时引入后会成为同级关系
# 同步工程树
操作步骤:数据范围树页面 -> 选择列表组织(不选择组织就是同步全部组织的工程) -> 点击【同步工程树】-> 同步成功
- 需要同步的工程所属组织 / 区指 / 局指,必须在当前组织工程树中已经引入,才能同步成功
# 授权管理
# 功能授权
场景:租户对其管理下的组织用户进行,系统功能模块操作权限授权,并控制每个模块的数据查看权限
位置:系统管理 -> 授权管理 -> 功能授权
# 新增授权
# 人员授权
**步骤1:**功能授权页面 -> 点击【新增授权】
步骤2:-> 选择授权对象(人员或岗位)-> 点击【下一步】
**步骤3:**选择需要授权功能模块菜单 -> 点击【确定】授权成功
# 组织/岗位授权
- 授权对象为,组织/岗位时,当前组织本级/岗位下的所有用户都拥有该权限,授权成功后加入该组织的人员同样享有当前组织权限
操作:新增授权 -> 选择授权对象:组织、岗位 -> 点击【下一步】-> 选择授权功能模块 -> 点击【确定】授权成功
# 角色授权
- 授权对象为角色时,成功后角色下的所有组织/用户都又有该组织的功能权限,授权成功后加入角色的成员都享有该角色的权限
操作:新增授权 -> 选择授权对象:角色 -> 点击【下一步】-> 选择授权功能模块 -> 点击【确定】授权成功
# 修改授权
操作:授权对象列表 -> 行操作点击【修改授权】-> 删除、新增当前对象的功能模块权限 -> 点击【确定】保存修改
# 删除授权
操作:授权对象列表 -> 选择已授权对象 -> 点击行操作【删除】按钮 -> 点击【确定】删除当前对象的功能权限 / 勾选授权对象 -> 点击顶部【删除】
# 数据授权
**步骤1:**功能授权页面 -> 已授权对象列表 -> 点击对象行操作【授权信息】
**步骤2:**点击对应已授权模块的行操作【编辑数据范围】-> 选择数据范围(组织范围和自定义范围只能选一种) -> 点击【确定】授权成功
- 授权范围为组织时,当前用户该模块中的数据根据授权的组织进行过滤
- 授权范围为:本人,当前用户该模块中只能查看创建人是自己的数据
- 授权范围为:本组织,根据当前登录用户的页面右上角选择的当前主/兼职组织(本级)进行数据过滤
- 授权范围为:本组织及下级,根据当前登录用户的页面右上角选择的当前主/兼职组织(本级及下级组织)进行数据过滤
- 授权范围为:默认无数据范围,单独授权时,不对该模块进行数据权限控制(无权限);如和其他类型的权限有混合时按过滤条件处理
- 本级别组织(本公司):根据当前登录用户右上角切换的当前组织,查找上级所属对应级别的组织,为当前数据范围
- 本级别组织及下级(本公司及下级):根据当前登录用户右上角切换的当前组织,查找上级所属对应级别的组织及下级组织,为当前数据范围
# 功能分组
功能描述:按照授权场景,把分布在各个模块中的功能组合到一个固定分组中,在固定数据范围、固定授权对象进行统一授权
页面位置:系统管理 -> 授权管理 -> 功能分组
# 新增分组
# 个人分组
功能权限:有功能分组页面的用户都可以添加个人分组,非最大数据范围权限的用户默认只能添加个人分组和查看个人分组
操作步骤:功能分组页面 -> 点击【增加分组】-> 输入分组名称、排序号 -> 点击【确定】添加成功
# 共享分组
功能权限:有功能分组页面的用户,且当前页面最大数据范围权限是根组织,可以选择添加共享分组 / 个人分组,也可以查看其他用户添加的共享分组
操作步骤:功能分组页面 -> 点击【增加分组】-> 输入分组名称、排序号 -> 选择是否共享 -> 点击【确定】添加成功
# 引入功能
功能权限:共享分组 - 当前用户可以引入所有功能菜单及权限项,个人分组 - 只能引入当前用户权限范围内的菜单和权限项
操作步骤:功能分组页面 -> 选择左侧功能分组 -> 点击【引入】-> 选择需要引入的功能菜单及操作项 -> 点击【确定】引入
# 修改权限项
操作步骤:功能分组页面 -> 选择分组 -> 选择右边分组内功能 -> 点击【编辑】-> 修改功能操作项权限 -> 点击【确定】保存
- 修改、删除分组内的功能 / 操作项成功后,已授权的用户权限会自动同步更新
# 删除功能
操作步骤:功能分组页面 -> 选择分组 -> 选择右边分组内功能 -> 点击【删除】 -> 点击【确定】保存
# 工程授权
功能描述:在工程项目类产品中,用户通过工程对业务功能进行授权分级授权管理,工程授权的数据范围树需要手动组装
页面位置:系统管理 -> 授权管理 -> 工程授权
# 分组授权
- 分组授权成功后,分组功能菜单、操作项,新增 / 修改 / 删除会直接同步已授权用户的权限
# 新增授权
**操作步骤-1:**工程授权页面 -> 先选择左侧工程数据范围 -> 点击【新增授权】
**操作步骤-2:**选择授权对象:组织 / 用户 / 角色 -> 点击【下一步】
操作步骤-3: 点击切换【功能分组】-> 选择菜单分组 -> 点击【确定】授权成功
- 菜单分组中的功能菜单、权限项,在功能分组页面维护,授权页面不能修改
- 菜单分组可以和功能模块,混合添加使用,同一个功能菜单分组优先级高于功能模块
- 多个菜单分组中同一个功能菜单,最后选中的分组会覆盖前面分组中的相同功能模块
- 菜单分组列表显示当前用户创建个人功能分组 + 共享功能分组,选中菜单分组,右侧显示分组内所有功能菜单及操作项和当前用户最大权限的交集
# 菜单授权
- 同一个对象不同数据范围下可以授权不同的功能模块
- 同一个对象同一个数据范围下不能重复授权
# 新增授权
**操作步骤-1:**工程授权页面 -> 先选择左侧工程数据范围 -> 点击【新增授权】
**操作步骤-2:**选择授权对象:组织 / 用户 / 角色 -> 点击【下一步】
操作步骤-3: 点击切换【功能菜单】-> 选择授权功能模块 -> 选择页面功能操作项权限(操作项来源) -> 点击【确定】授权成功
# 权限切换
操作步骤:用户工程授权成功后 -> 登录用户 -> 点击左上角工程切换 -> 根据不同的工程显示对应数据范围内的功能模块和操作按钮
- 功能模块工程控权设置为否,系统会获取当前登录用户在当前租户下的所有的功能、工程授权模块信息取并集展示
- 功能模块工程控权设置为是,功能授权不显示,在工程授权中,需要切换对应授权的工程/组织才会显示,子级会继承父级工程/组织的授权功能
# 应用门户
# 门户定义
场景:对于私有化的项目或者标准产品(非云平台)而言,可以为不同的组织或者用户或者不同的级别用户提供不同的菜单导航以及首界面
位置:系统管理 -> 应用门户 -> 门户定义
# 新增门户
# 全局门户
操作:门户定义页面 -> 点击选择左侧类型:全局门户 -> 点击【新增门户】-> 输入门户名称、排序 -> 点击【确定】保存门户数据
- 私有化系统当前租户下所有用户登录私有化首页后都可以看到该门户模板
# 级别门户
操作:门户定义页面 -> 点击选择左侧级别门户分类下的级别 -> 点击【新增门户】-> 输入门户名称、排序 -> 点击【确定】保存门户数据
- 私有化系统根据当前登录用户右上角切换选择的组织所属组织类型进行权限过滤,显示和当前组织相同级别的门户数据
- 如果切换的组织是岗位,没有组织类型,取就近级别的门户,即岗位上级组织类型门户
# 组织门户
**步骤1:**门户定义页面 -> 点击选择左侧组织门户分类下的组织 -> 点击【新增门户】-> 输入门户名称、排序 -> 点击【确定】保存门户数据
**步骤2:**用户登录私有化系统 -> 点击右上角组织下拉 -> 选择兼职/主组织关系,系统默认登录后选择主组织关系
- 根据当前登录用户右上角切换选择的组织,显示当前组织下配置的门户模板数据
# 菜单配置
# 新增目录
操作:门户定义 -> 点击行操作【菜单配置】-> 点击【新建目录】-> 输入目录名称 -> 点击【确定】添加成功
- 门户菜单配置,最多可以支持配置 6 层目录结构
# 新增下级目录
操作:菜单配置页面 -> 点击选中已创建的父级目录 -> 点击【新建目录】-> 输入目录名称 -> 点击【确定】添加成功
- 也可以直接在父级目录下引入子集功能模块
# 添加功能
**步骤1:**门户定义 -> 点击行操作【菜单配置】-> 点击【引入功能】-> 选择需要引入的功能模块(查看产品功能模块配置) -> 点击【确定】引入功能
**步骤2:**登录私有化系统 -> 选择门户 -> 顶部菜单显示当前门户中配置的功能模块
# 启/禁用门户
操作:门户定义页面 -> 门户列表选择对应门户 -> 点击行操作【启用/禁用】
- 禁用状态的门户,用户登录后门户切换列表中不显示该门户
# 删除门户
操作:门户定义页面 -> 门户列表选择对应门户 -> 点击行操作【删除】 -> 点击【确定】删除成功
- 启用状态下的门户禁止删除
# 设置默认
操作:门户定义页面 -> 门户列表选择对应门户 -> 点击行操作【设置默认】 默认门户设置成功
- 禁止状态的门户,不能设置为默认模板
- 设置默认模板成功后,用户登录私有化系统后,系统会默认选中并展示默认模板,多个默认模板根据排序号展示第一个
# 系统配置
# 参数配置
# 参数编辑
操作:参数配置页面 -> 选择产品名称 -> 选择产品参数 -> 点击【编辑】按钮 -> 输入描述信息 -> 点击【确定】编辑成功
# 字典配置
# 全局字典/产品字典
操作:字典配置页面 -> 点击字典类型下拉框 -> 选择全局字典或产品字典
- 选择全局字典,字典类型会显示全局字典的字典类型,不能新增字典类型, 对应的字典项只读
- 选择产品字典,字典类型会显示产品字典的字典类型,对应的字典项可以编辑, 编辑后的字典项本产品内生效
# 新增字典类型
操作:字典配置页面 -> 选择全局字典或者产品字典 -> 点击新增字典类型
- 只支持新增已经删除的字典类型,使用字典注册里的字典数据
# 新增字典同级
操作:选择产品字典 -> 选择产品字典类型 -> 点击【新增同级】 -> 输入字典名称、编码、排序号、是否只读、描述 -> 点击【确定】新增成功
# 启用/禁用
操作:选择【启用】状态的字典 -> 点击【禁用】按钮,系统提示字典禁用成功
选择【禁用】状态的字典 -> 点击【启用】按钮,系统提示字典启用成功
# 新增次级字典
操作:选择是否只读字段为可编辑的字典,点击【新增次级】按钮 -> 输入次级节点名称、编码、排序号、是否只读、描述 -> 点击【确定】,新增次级字典成功
# 编辑字典
操作:选择是否只读字段为可编辑的字典,点击【编辑】按钮 -> 输入名称、编码、排序号、是否只读、描述 -> 点击【确定】字典编辑成功
# 删除字典
操作:选择单个字典项,点击操作栏【删除】按钮
多选字典项, 点击【删除按钮】