员工账号管理
账号、仓库、默认仓库、PC/PDA 范围、角色和个别权限一次配置完成。
员工账号46
启用42
角色模板11
高风险授权7
| 员工 | 账号 | 员工类型 | 仓库 / 默认仓 | 设备 | 权限模式 | 状态 | 操作 |
|---|---|---|---|---|---|---|---|
| Lee EMP-0004 | lee@royal-3pl.com | 仓库主管 | PA / PA | PC + PDA | 角色 + 2项覆盖 | 启用 | |
| Michael EMP-0018 | michael@royal-3pl.com | 拣货员 | PA / PA | PDA | 角色模板 | 启用 | |
| Anna EMP-0021 | anna@royal-3pl.com | 打单贴标员 | PA + GA / PA | PC + PDA | 角色 + 1项覆盖 | 待首次登录 |
员工类型 / 角色
角色只定义默认权限;员工个别覆盖永远单独记录,不修改角色模板。
权限规则
权限不是单纯“看/不看”,而是由角色基线和员工覆盖共同计算。
优先级 1:超级管理员保护最后一个启用中的超级管理员不得停用、删除或降级;本人不能撤销自己的超级管理员权限。
优先级 2:仓库范围未授权仓库的数据、任务、库存和异常入口全部不可见。默认仓库必须属于授权仓库范围。
优先级 3:设备范围未授权 PDA 则不显示 PDA 任务;未授权 PC 则不能进入 PC 业务后台。
优先级 4:角色基线角色给出默认允许动作。
优先级 5:员工覆盖单独禁止 > 单独允许 > 角色基线。所有覆盖必须进入操作日志。
高风险权限库存调整、盘点差异确认、库位/库区配置、异常解锁、强制完成等必须记录操作人、时间、原因和对象。
操作与权限日志
账号、角色、仓库范围、权限覆盖和高风险操作必须可追溯。
| 时间 | 操作人 | 类型 | 对象 | 变更 | 原因 |
|---|---|---|---|---|---|
| 2026-08-19 11:18 | Super Admin | 权限覆盖 | Lee | 异常中心:解锁 → 单独允许 | 主管值班职责 |
| 2026-08-19 10:42 | Super Admin | 仓库范围 | Anna | 新增 GA · Atlanta | 跨仓贴标支援 |
| 2026-08-19 09:16 | Super Admin | 账号创建 | Michael | 拣货员 / PA / PDA | 新员工入职 |