管理用户和权限
管理用户和权限
控制谁能访问您的 wallmarkets 账户以及他们能做什么。
用户角色概述
wallmarkets 提供不同的权限级别:
所有者
- 全部账户权限
- 添加/删除用户
- 管理账单
- 删除账户
- 更改所有设置
管理员
- 管理用户(所有者除外)
- 完全操作权限
- 查看所有报告
- 配置设置
- 无法访问账单
经理
- 创建和管理发货
- 处理退货
- 查看报告
- 管理产品
- 无法添加用户
员工
- 查看交付情况
- 处理订单
- 基本报告
- 有限编辑
- 大多数设置为只读
查看器
- 只读访问
- 查看仪表盘
- 生成报告
- 无编辑权限
- 适合利益相关者
添加新用户
1.进入设置 > 用户 2.点击 ** 邀请用户 3.输入电子邮件地址 4.选择角色 5.添加可选的个人信息 6.点击 ** 发送邀请
用户将收到 - 电子邮件邀请 - 创建密码的链接 - 开始使用的说明 - 权限概览
管理现有用户
编辑用户权限
- 点击用户名
- 从下拉菜单中更改角色
- 点击 保存更改
- 用户收到通知
停用用户
- 暂时删除访问权限
- 用户无法登录
- 数据保持不变
- 可稍后重新激活
删除用户
- 从账户中永久删除
- 用户失去所有访问权限
- 操作保留在历史记录中
- 无法撤销
权限矩阵
| 功能 | 所有者 | 管理员 | 经理 | 员工 | 查看器 |
|---|---|---|---|---|---|
| 查看控制面板 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 创建交付 | ✅ | ✅ | ✅ | ❌ | |
| 处理退货 | ✅ | ✅ | ✅ | ✅ | ❌ |
| 管理产品 | ✅ | ✅ | ✅ | 有限公司 | |
| 查看报告 | ✅ | ✅ | 有限 | ✅ | ✅ |
| 管理用户 | ✅ | ✅ | ❌ | ❌ | ❌ |
| 账单访问 | ✅ | ❌ | ❌ | ❌ | ❌ |
| API 访问 | ✅ | ✅ | ❌ | ❌ | ❌ |
| 设置 | ✅ | ✅ | 有限 | ❌ | ❌ |
自定义权限
对于企业计划: - 创建自定义角色 - 定义特定权限 - 设置细粒度的访问控制 - 创建部门特定角色
团队组织
最佳实践: - 使用描述性用户名 - 根据实际需求分配角色 - 每季度审查一次权限 - 及时删除不活动用户 - 记录角色分配
用户组
将用户分为不同的组: - 销售团队:交付创建重点 - 客户服务:退货处理 - 管理:全面报告权限 - 仓库:关注库存
审计日志
跟踪用户活动: - 登录/注销时间 - 执行的操作 - 所做更改 - 访问的报告 - 修改的设置
查看日志 1.转到 设置 > 活动日志 2.按用户、操作或日期筛选 3.导出以符合规定
安全设置
强制密码重置
- 要求所有用户更新密码
- 设置有效期
- 执行强密码规则
双因素身份验证
- 要求所有用户使用 2FA
- 按角色选择或强制
- 多种身份验证方法
IP 限制
- 白名单特定 IP 地址
- 阻止来自某些地点的访问
- 敏感数据的地理围栏
新用户入职
新团队成员核对表: - [ ] 发送邀请电子邮件 - [ ] 分配适当的角色 - [ ] 安排入职电话 - [ ] 分享相关文件 - [ ] 加入团队频道 - [ ] 验证首次登录
卸载用户
当有人离开时 - 立即停用账户 - [ ] 转移项目所有权 - 下载他们的活动日志 - 从集成中删除 - 更新团队联系人 - 将其数据存档
批量用户管理
导入多个用户: 1.下载 CSV 模板 2.填写用户详细信息 3.上传文件 4.审查并确认 5.自动发送邀请
疑难解答
**用户没有收到邀请? - 检查垃圾邮件/垃圾邮件文件夹 - 重新发送邀请 - 验证电子邮件地址是否正确 - 尝试其他电子邮件
**用户无法访问某些功能? - 检查其角色权限 - 查看自定义限制 - 确保账户处于激活状态 - 必要时联系技术支持
最佳实践
✅ 遵循最小权限原则 定期进行权限审核 记录角色分配 ✅删除不活动用户 ✅ 为所有账户启用 2FA ✅ 使用群组便于管理
合规性
用户管理支持 - SOC 2 合规要求 - GDPR 数据访问控制 - 处理受保护数据的 HIPAA - 支付访问的 PCI DSS
需要更多控制?
企业功能: - 单点登录(SSO) - SAML 集成 - 活动目录同步 - 高级审计日志 - 自定义合规性报告
还需要帮助吗?
我们的支持团队将竭诚为您服务。