ERP子账号与权限怎么설정?一张角色权限矩阵
“账号不够用,大家先用同一个吧”——这句话在很多小团队里出现过。共用账号带来两个问题:一是操作记录无法归属到人,出错后查不清原因;二是任何一个人误操作,影响的是整个店铺。子账号与权限并不是大公司的专属动作,几个人的团队同样需要。
一、共用主账号的三个风险
- 责任无法追溯。同一账号下的所有操作看起来是同一个人做的,出现错发、误改价格、误删数据时无法定位。
- 权限过度集中。客服需要看订单,却同时拥有了修改成本价、批量删除的权限。一次误点就可能造成损失。
- 安全边界消失。账号信息在多人之间传播后,一旦有人离职或转发给外部人员,风险无法控制。
二、按角色设计权限矩阵
权限设计的思路是”按岗位给最小必要权限”,而不是按人对号入座。下面是一份可直接套用的基础矩阵。
| 角色 | 可查看 | 可修改 | 禁止 |
|---|---|---|---|
| 客服 | 订单详情、物流状态、售后记录 | 订单备注、售后申请状态、地址修正 | 改价、改成本、删订单 |
| 打单 | 待发货订单、库存可用量 | 打印面单、选择物流渠道 | 修改商品价格、导出全量数据 |
| 库管 | 库存明细、出入库单、库位信息 | 出入库登记、库存调整(需备注原因) | 修改订单金额、删除历史流水 |
| 采购 | 库存与在途、供应商档案、采购单 | 创建采购单、收货登记、维护供应商信息 | 修改销售价格、操作订单发货 |
| 财务 | 订单金额、退款记录、成本与报表 | 结算标记、对账状态 | 修改订单内容、调整库存数量 |
| 负责人 | 全部 | 全部 | — |
矩阵之外还需注意两点:一是”可查看”与”可导出”要分开控制,很多泄露风险来自导出而非查看;二是成本价、毛利率这类字段建议单独作为敏感字段控制,而不是随订单一起开放。
三、四类操作需要额外管控
- 批量操作。批量修改价格、批量改状态、批量删除,建议限制给负责人或需要二次确认。
- 库存调整。允许库管调整数量,但必须强制填写原因,并保留调整前后数值,方便后续核对。
- 数据导出。含客户信息的订单导出应限定角色与频率,必要时记录导出日志。
- 授权类操作。重新授权店铺、绑定新的物流账号,属于影响全局的操作,建议只保留给负责人。
소개操作日志:确认系统是否提供登录日志与操作日志,以及能否按人查询。权限设定的效果需要靠日志来验证,否则只是形式上的分工。
四、人员变动时的处理
- 入职即建子账号。不使用主账号,不共享密码,绑定到个人。
- 岗位变更即调权限。转岗后原权限应同步回收,避免权限只增不减。
- 离职当天停用。停用而非删除,保留历史操作记录以便追溯。
- 定期复核。建议每季度检查一次账号清单,清理长期未登录的账号。
权限설정只是协作的一部分,与之配套的还有流程约定与责任划分,可参考ERP上线前的数据与账号准备清单。账号授权与店铺绑定之间的关系,可参考多店铺场景下的账号授权;角色分工的边界可结合小团队ERP工具的功能范围一起考虑。
结论:子账号与权限的价值在于让每个操作都能归属到人。基础做法是按客服、打单、库管、采购、财务、负责人六类角色配置最小必要权限,把批量操作、库存调整、数据导出与授权类操作单独管控,并在人员变动时及时调整。季度复核账号清单,是成本最低的风险控制手段。