管理系统设计

管理系统部分规划

谁在使用?属于哪个组织?拥有什么权限?
管理哪些印章?由谁保管?绑定什么设备?
哪些操作发生过?谁操作的?能否追溯?

1
2
3
4
5
6
7
8
9
10
11
12
13
flowchart TB
T["租户/客户单位"] --> O["组织与部门"]
O --> U["用户"]
U --> R["角色与权限"]

T --> S["印章台账"]
S --> C["保管人/交接记录"]
S --> D["设备台账"]
D --> L["设备位置与状态"]

U --> A["操作审计日志"]
S --> A
D --> A

组织与部门管理

  • 单位/租户信息:名称、统一社会信用代码、地址、联系人;
  • 组织架构:集团、公司、分公司、部门;
  • 部门负责人、上级部门;
  • 启用、停用、调整部门;
  • 人员归属部门、岗位、在职状态。

用户管理

字段 说明
用户编号 系统唯一编号
姓名 真实姓名
登录账号 用户名或手机号
手机号/邮箱 通知与找回密码
所属部门 数据归属与审批依据
岗位 如法务、行政、财务
状态 启用、停用、离职
最后登录时间 安全审计
密码状态 初始、已修改、过期、锁定
  • 用户离职后停用,不删除;
  • 账号禁用后立即无法登录;
  • 不能使用共享账号;
  • 密码使用安全哈希保存,不能存明文;
  • 后续如接入企业微信、钉钉或 OA,可通过员工编号进行账号映射。

角色与权限管理

采用RBAC框架

角色 主要职责
平台管理员 系统配置、组织、账号、全局权限
印章管理员 印章建档、保管人、设备绑定、台账维护
申请人 发起用章申请、查看本人记录
审批人 审批指定部门或印章范围的申请
用章人 执行已授权的用章操作
审计员 查看全量审计、证据和报表,不可修改
运维人员 查看设备状态、维护设备,不可审批

菜单权限:能否看见页面
操作权限:能否新增、编辑、停用、导出、审批
数据权限:能看全部、所属部门、下属部门,还是仅本人数据

印章台账管理

分类 字段
基础信息 印章编号、名称、类型、所属组织、启用日期
管理信息 保管人、管理部门、风险等级、当前状态
物理信息 印章图片、材质、外观说明、存放位置
使用规则 是否必须审批、审批流程、是否允许外带、最大使用次数
设备信息 绑定设备、设备仓位、终端编号
生命周期 启用、冻结、停用、遗失、报废记录

印章状态:

IN_STOCK 在库
IN_USE 使用中
BORROWED 外借
FROZEN 冻结
LOST 遗失
DISABLED 停用
RETIRED 报废

保管与交接管理

  • 指定当前保管人;
  • 发起保管人变更;
  • 交接双方确认;
  • 记录交接时间、地点、交接原因;
  • 可上传交接单或照片;
  • 交接完成后更新印章当前保管人。