角色和访问权限
访问控制决定员工可以使用哪些产品区域、页面和操作。对于 HOME,关键值是员工的 typeOfUser,HOME 会将其映射为经理访问权限、员工访问权限或无 HOME 访问权限。
快速参考
| 访问检查 | 重要原因 | 需要做什么 |
|---|---|---|
| 物业 | 员工可能属于多个物业。 | 确认员工正在预期的物业工作。 |
| 模块 | HOME、Facility Booking 和 Catalogue V3 可以分别启用。 | 排查页面访问问题前,确认产品区域已启用。 |
| HOME 角色代码 | HOME 访问权限取决于完全匹配的 typeOfUser 值。 | 将员工的角色代码与本页表格进行比较。 |
| 访问分组 | HOME 页面分为面向经理或面向员工。 | 确认页面要求 manager 还是 staff 访问权限。 |
| 分配 | 某些工作流依赖团队、部门或员工分配。 | 页面可以打开但记录缺失时,检查分配设置。 |
HOME 角色访问的工作方式
- HOME 读取员工的
typeOfUser。 - HOME 将该角色代码映射为
manager、staff或无 HOME 访问权限。 - 面向经理的 HOME 页面要求
manager访问权限。 - 面向员工的 HOME 页面要求
staff访问权限。 - 未映射的角色代码不会获得 HOME 页面访问权限。
经理访问角色
以下角色会被视为具有 HOME 经理访问权限。
| 友好角色名称 | 角色代码 | 典型访问内容 |
|---|---|---|
| Employee Admin | EmployeeAdmin | 设置、员工管理、配置、报告和经理仪表板。 |
| Super Admin | SuperAdmin | 用于设置、配置和运营审查的广泛经理访问权限。 |
| Operation Manager | OperationManager | 日常运营、分配、报告和经理工作流。 |
| Housekeeping Supervisor | HousekeepingSupervisor | 客房服务运营、房间分配、报告和员工跟进。 |
| Client Admin | ClientAdmin | 物业级管理和经理工作流。 |
| Duty Manager | Home_DutyManager | 值班经理工作流、运营审查和经理页面。 |
| Maintenance Manager | Home_MaintenanceManager | 维护监督、Preventive Maintenance 和经理页面。 |
面向员工的角色
对于面向员工的页面,以下角色会被视为具有 HOME 员工访问权限。
| 友好角色名称 | 角色代码 | 默认 HOME 页面 | 说明 |
|---|---|---|---|
| Room Attendant | housekeeping_staff | /room-attendant | 打开客房服务员工作流。 |
| Engineer | Home_Engineers | /room-attendant/task | 打开任务服务员工作流。 |
| Bellman | Home_Bellman | /room-attendant/task | 打开任务服务员工作流。 |
| Operator | Home_Operator | /room-attendant/task | 打开任务服务员工作流。 |
| F&B Staff | Home_FB | /room-attendant/task | 打开任务服务员工作流。 |
| Concierge | Home_Concierge | /room-attendant/task | 打开任务服务员工作流。 |
| Maintenance Staff | Home_Maintenance | /room-attendant/task | 打开任务服务员工作流。 |
Home_DutyManager 和 Home_MaintenanceManager 也用于运营员工分组,但 HOME 会先检查经理角色,因此目前将它们解析为经理访问权限。
开始前
- 确认员工正在使用正确的物业。
- 确认员工账户中的
typeOfUser值完全正确。 - 确认该模块已为物业启用。
- 确认受阻页面面向经理还是面向员工。
- 如有需要,确认员工已分配到正确的部门或团队。
访问权限的行为
- 未登录的员工会被送回登录流程。
- 已识别经理访问权限的员工默认在
/dashboard打开 HOME。 housekeeping_staff的客房服务员默认在/room-attendant打开 HOME。- 任务服务员角色默认在
/room-attendant/task打开 HOME。 - 打开要求不同访问分组的页面时,员工会看到未授权消息并返回到更安全的页面。
- 在活动会话中被拒绝的操作会显示访问原因,但不会将员工退出登录。
- 具有未映射角色代码的员工不会获得 HOME 页面访问权限。
Security 页面访问
经理和员工都可以从各自的 HOME shell 使用 Security 页面。
| 员工场景 | 可用于什么 | 需要检查什么 |
|---|---|---|
| Manager HOME | 更新密码、查看电子邮件更新偏好设置,并在可用时管理通行密钥。 | 页面缺失时,确认账户具有经理访问权限。 |
| Staff HOME | 从客房服务员或任务服务员流程更新密码和账户安全。 | 员工 Security 页面缺失时,确认账户具有员工访问权限。 |
浏览器离线,或浏览器/设备不支持所选登录方式时,Security 操作可能不可用。
故障排查
员工看不到模块
你会看到: 员工已登录,但看不到 HOME、Facility Booking 或 Catalogue V3。
请这样做:
- 确认员工位于正确的物业。
- 检查该物业是否启用了模块。
- 对于 HOME,确认员工的
typeOfUser完全正确。 - 将角色代码与本页的经理和员工角色表进行比较。
- 请员工退出后重新登录。
员工看到未授权消息
你会看到: 页面无法打开,或者员工尝试打开后被送回。
请这样做:
- 确认页面面向经理还是面向员工。
- 确认员工角色代码映射到所需的访问分组。
- 如果角色是
Home_DutyManager或Home_MaintenanceManager,将其视为经理访问权限。 - 请一位经理打开同一页面。
- 如果预期应有访问权限,请更新员工角色或分配。
员工进入错误的 HOME 页面
你会看到: 员工已登录,但进入的页面与预期工作流不符。
请这样做:
- 确认员工的
typeOfUser完全正确。 - 检查该角色列出的默认 HOME 页面。
- 确认员工应是经理、客房服务员还是任务服务员。
- 如果落地页面与员工职责不符,请更新角色代码。
员工可以查看页面但无法更新记录
你会看到: 页面可以打开,但更新操作被隐藏或阻止。
请这样做:
- 确认员工应具有编辑访问权限。
- 检查记录是否已关闭或完成。
- 检查工作流是否还要求分配到团队、部门、房间或任务。
- 请一位经理尝试相同操作。
- 如果经理也被阻止,请联系支持。