1 子账号管理
子账号列表页面,用户可以设置子账号,每个子账号可以拥有不同的权限,帮助用户管理系统。
- 子账号列表 / 添加子账号:为团队成员创建独立的登录身份;
- 编辑 / 删除子账号:维护子账号资料与状态,子账号状态可控制子账号是否可以使用;
- 密码管理:重置子账号登录密码;
- 分配角色:为子账号指定角色,从而继承角色所绑定的菜单权限;
- 谷歌验证:为子账号启用谷歌验证器动态口令,加固登录安全;
- 账号登录设置:在此处可设置子账号是否可以同时登录(多地同时在线)。
IP 白名单:可配置子账号允许登录的 IP 范围,白名单之外无法登录。
2 角色管理
将常用权限沉淀为角色,实现"一次配置、多人复用"。
- 角色列表:查看当前账号下的全部角色;
- 添加 / 编辑 / 删除角色:创建自定义角色并随时调整;
- 分配权限:勾选该角色可访问的功能菜单,权限细粒度可控;
- 角色状态:控制角色是否可用,停用后使用该角色的子账号将无法按其权限操作。
3 安全加固小结
谷歌验证登录 / 敏感操作二次验证,动态口令防泄露。
IP 白名单仅允许可信 IP 登录,从网络源头拦截风险。
权限隔离子账号只能操作被授权功能,责任到人、风险可控。