管理系统设计
管理系统设计
John Doe管理系统部分规划
谁在使用?属于哪个组织?拥有什么权限?
管理哪些印章?由谁保管?绑定什么设备?
哪些操作发生过?谁操作的?能否追溯?
1 | flowchart TB |
组织与部门管理
- 单位/租户信息:名称、统一社会信用代码、地址、联系人;
- 组织架构:集团、公司、分公司、部门;
- 部门负责人、上级部门;
- 启用、停用、调整部门;
- 人员归属部门、岗位、在职状态。
用户管理
| 字段 | 说明 |
|---|---|
| 用户编号 | 系统唯一编号 |
| 姓名 | 真实姓名 |
| 登录账号 | 用户名或手机号 |
| 手机号/邮箱 | 通知与找回密码 |
| 所属部门 | 数据归属与审批依据 |
| 岗位 | 如法务、行政、财务 |
| 状态 | 启用、停用、离职 |
| 最后登录时间 | 安全审计 |
| 密码状态 | 初始、已修改、过期、锁定 |
- 用户离职后停用,不删除;
- 账号禁用后立即无法登录;
- 不能使用共享账号;
- 密码使用安全哈希保存,不能存明文;
- 后续如接入企业微信、钉钉或 OA,可通过员工编号进行账号映射。
角色与权限管理
采用RBAC框架
| 角色 | 主要职责 |
|---|---|
| 平台管理员 | 系统配置、组织、账号、全局权限 |
| 印章管理员 | 印章建档、保管人、设备绑定、台账维护 |
| 申请人 | 发起用章申请、查看本人记录 |
| 审批人 | 审批指定部门或印章范围的申请 |
| 用章人 | 执行已授权的用章操作 |
| 审计员 | 查看全量审计、证据和报表,不可修改 |
| 运维人员 | 查看设备状态、维护设备,不可审批 |
菜单权限:能否看见页面
操作权限:能否新增、编辑、停用、导出、审批
数据权限:能看全部、所属部门、下属部门,还是仅本人数据
印章台账管理
| 分类 | 字段 |
|---|---|
| 基础信息 | 印章编号、名称、类型、所属组织、启用日期 |
| 管理信息 | 保管人、管理部门、风险等级、当前状态 |
| 物理信息 | 印章图片、材质、外观说明、存放位置 |
| 使用规则 | 是否必须审批、审批流程、是否允许外带、最大使用次数 |
| 设备信息 | 绑定设备、设备仓位、终端编号 |
| 生命周期 | 启用、冻结、停用、遗失、报废记录 |
印章状态:
IN_STOCK 在库
IN_USE 使用中
BORROWED 外借
FROZEN 冻结
LOST 遗失
DISABLED 停用
RETIRED 报废
保管与交接管理
- 指定当前保管人;
- 发起保管人变更;
- 交接双方确认;
- 记录交接时间、地点、交接原因;
- 可上传交接单或照片;
- 交接完成后更新印章当前保管人。
Comment
匿名评论隐私政策





