员工账号

最终有效权限 = 仓库范围 × 设备范围 × 角色默认权限 × 员工个别覆盖。

超级管理员

员工账号管理

账号、仓库、默认仓库、PC/PDA 范围、角色和个别权限一次配置完成。

员工账号46
启用42
角色模板11
高风险授权7
员工账号员工类型仓库 / 默认仓设备权限模式状态操作
Lee
EMP-0004
lee@royal-3pl.com仓库主管PA / PAPC + PDA角色 + 2项覆盖启用
Michael
EMP-0018
michael@royal-3pl.com拣货员PA / PAPDA角色模板启用
Anna
EMP-0021
anna@royal-3pl.com打单贴标员PA + GA / PAPC + PDA角色 + 1项覆盖待首次登录

员工类型 / 角色

角色只定义默认权限;员工个别覆盖永远单独记录,不修改角色模板。

权限规则

权限不是单纯“看/不看”,而是由角色基线和员工覆盖共同计算。

优先级 1:超级管理员保护最后一个启用中的超级管理员不得停用、删除或降级;本人不能撤销自己的超级管理员权限。
优先级 2:仓库范围未授权仓库的数据、任务、库存和异常入口全部不可见。默认仓库必须属于授权仓库范围。
优先级 3:设备范围未授权 PDA 则不显示 PDA 任务;未授权 PC 则不能进入 PC 业务后台。
优先级 4:角色基线角色给出默认允许动作。
优先级 5:员工覆盖单独禁止 > 单独允许 > 角色基线。所有覆盖必须进入操作日志。
高风险权限库存调整、盘点差异确认、库位/库区配置、异常解锁、强制完成等必须记录操作人、时间、原因和对象。

操作与权限日志

账号、角色、仓库范围、权限覆盖和高风险操作必须可追溯。

时间操作人类型对象变更原因
2026-08-19 11:18Super Admin权限覆盖Lee异常中心:解锁 → 单独允许主管值班职责
2026-08-19 10:42Super Admin仓库范围Anna新增 GA · Atlanta跨仓贴标支援
2026-08-19 09:16Super Admin账号创建Michael拣货员 / PA / PDA新员工入职

新建员工账号

配置顺序固定:仓库范围 → 默认仓库 → 设备范围 → 员工账号/角色 → 个别权限覆盖。右侧显示系统计算后的最终有效权限。
1. 仓库范围数据权限最高边界
2. 设备范围决定员工从哪里进入系统
3. 员工账号与角色身份 + 默认权限模板
4. 个别权限覆盖继承 / 单独允许 / 单独禁止
业务模块 / 动作角色基线员工覆盖最终结果