# MuuCmf T6 管理后台 角色管理使用文档 **文档版本**:V1\.2 **适用系统**:MuuCmf T6 管理后台 **阅读对象**:平台超级管理员、运营人员、用户管理负责人 > 模块定位说明 > 角色是**前台用户系统的扩展属性**,用于给前台会员分配业务身份标签,例如讲师、主播、骑手、设计师等。 > ✅ 角色:用于标记**前台用户**的业务身份,控制前台对应的业务功能、内容发布权限、前端页面访问权限; > ✅ 后台 RBAC 权限(后台管理员菜单权限):由【后台管理员角色】单独管理,和本用户角色相互独立; > ✅ 用户组:用于前台用户批量分组、会员层级、营销分层(VIP / 普通用户),和业务角色分开使用。 > > ## 一、模块概述 角色管理是前台用户体系的扩展能力,管理员可以自定义多种业务角色,将角色分配给前台用户。 角色用于定义用户的业务身份,不同角色可配置对应的业务权限:例如讲师可以发布课程、主播可以发起直播、设计师可以上传作品等。 本模块仅作用于**前台会员账号**,用于区分用户业务身份,实现前台业务能力隔离;**不控制后台管理员的后台菜单权限**。 支持和云课堂、云直播、创作者平台、微应用 DIY 等应用联动,不同角色用户在前台拥有差异化功能入口与操作权限。 **角色分组**:是**角色的分类容器**,只用来归类、管理大量业务角色,本身不具备权限,不能分配给前台用户,不影响用户的前台业务能力。 > 重点区分:**角色是可以分配给用户的身份;角色分组只是用来归类角色的文件夹,不能分配给用户。** > > ## 二、角色与角色分组的核心区别 |对比项|角色|角色分组| |---|---|---| |**本质**|前台用户的**业务身份**|角色的**分类目录 / 文件夹**| |**能否分配给前台用户**|✅ 可以,可直接分配给前台会员,一个用户可绑定多个角色|❌ 不可以,仅用于归类角色,无法分配给任何前台用户| |**权限能力**|✅ 可以配置前台业务权限,决定用户前台能做什么(发课、开播、上传作品)|❌ **无任何权限控制能力**,分组本身不携带任何业务权限,不会叠加、继承权限| |**作用对象**|作用于**前台用户**|作用于**业务角色**,只管理角色,不直接管理用户| |**启用 / 禁用影响**|禁用角色 → 所有拥有该角色的用户,失去对应前台业务权限|禁用分组 → 仅隐藏分组筛选选项,**分组内角色权限完全不受影响**,用户权限不变| |**典型示例**|讲师、主播、设计师、骑手|创作类角色、服务履约角色、内容审核角色| 一句话总结: **角色 = 用户身份标签,带业务权限,可以分给用户;角色分组 = 角色的分类文件夹,仅用于后台归类管理角色,不能分给用户,不带任何权限。** ## 三、功能入口 登录 MuuCmf T6 管理后台 → 顶部导航【用户】→【角色管理】,进入角色列表页面。 > 角色分组管理入口:角色管理页面内【角色分组】标签页。 > > ## 四、角色分组管理 角色分组是角色的分类容器,**仅用于归类管理角色,不参与权限控制,不直接分配给前台用户**。 示例分组:创作类角色、服务类角色、电商履约角色、内容运营角色等。 - 创作类角色:讲师、主播、设计师、创作者 - 服务履约角色:骑手、客服、接单服务商 ### 4\.1 角色分组列表字段 - 分组 ID:系统唯一编号 - 分组名称:角色分类名称 - 分组描述:备注该分组包含的角色类型、业务用途 - 角色数量:该分组下包含多少个业务角色 - 状态:启用 / 禁用 - 创建时间、更新时间 - 操作:编辑、启用 / 禁用、删除 ### 4\.2 新增角色分组 1. 进入角色管理页面,切换至【角色分组】标签页; 2. 点击【新增分组】; 3. 填写**分组名称**(必填,如:创作类角色); 4. 填写分组描述,说明该分组业务用途; 5. 设置分组状态【启用】; 6. 保存分组。 ### 4\.3 角色归入分组 创建分组后,可将业务角色归类到对应分组: 1. 返回【角色列表】,编辑目标业务角色; 2. 在角色编辑页,选择所属角色分组; 3. 保存,该角色即归入所选分组; 4. 在角色列表可按分组筛选角色,快速查找同类角色。 ### 4\.4 编辑、禁用、删除角色分组 1. **编辑分组**:修改分组名称、描述,**不会修改分组内角色的名称、权限**。 2. **禁用分组**:分组仅为归类标签,禁用分组**不会禁用分组内的业务角色**,角色的前台权限不受影响,仅在筛选下拉框隐藏该分组。 3. **删除分组**:仅当分组下**没有绑定任何业务角色**时才允许删除;存在角色的分组不可删除。如需删除,先将分组内角色移出。 > 重要提醒:角色分组**只做分类管理,不具备权限功能**,不会继承、叠加权限,不能直接分配给前台用户。 > > ## 五、角色列表页面说明 ### 5\.1 列表字段 - 角色 ID:系统唯一编号 - 所属分组:该角色归属的角色分组(可选) - 角色名称:业务身份名称(讲师、主播、设计师、骑手、创作者) - 角色描述:备注角色业务能力、适用场景 - 状态:启用 / 禁用 - 创建时间、更新时间 - 操作:权限设置、编辑、启用 / 禁用、删除、分配用户 ### 5\.2 角色状态 - **启用**:角色正常生效,已分配该角色的前台用户,将获得角色对应的前台业务权限 - **禁用**:角色失效,已分配该角色的前台用户,对应的专属业务功能将被收回 ## 六、新增业务角色 用于创建前台业务身份,例如讲师、主播、设计师等。 1. 点击【新增角色】 2. 填写角色名称(例如:讲师、主播、设计师、骑手) 3. 填写角色描述,记录该角色具备的前台业务能力 4. 选择**所属角色分组**(可选,用于归类) 5. 设置角色状态:启用 6. 保存角色 7. 保存完成后,进入【权限设置】,勾选该角色对应的前台业务权限 > 系统无强制内置角色,全部业务角色支持自定义创建。 > > ## 七、角色权限设置(核心功能) 权限设置用于定义:**拥有该角色的前台用户,在前台可以使用哪些业务功能**。 1. 在角色列表,点击【权限设置】,打开前台业务权限勾选界面 2. 权限范围包含各应用前台功能:课程发布、直播开播、作品上传、接单、资料上传等业务操作权限 3. 勾选规则: - 按需勾选对应业务功能,未勾选的功能,该角色用户在前台无法看到、无法操作 - 支持精细化控制,例如讲师可发布课程,但不能发起直播 4. 保存权限配置,权限即时生效,已分配用户无需重新登录即可生效 > ⚠️ 注意:此处配置的是**前台业务功能权限**,**不控制后台管理菜单**。后台管理员登录后台的权限,由独立的后台 RBAC 权限模块管理。 > > ## 八、给前台用户分配角色 创建角色并配置前台业务权限后,将角色分配给前台会员: 1. 角色列表点击【分配用户】 2. 选择前台用户账号,绑定至当前角色 3. 保存,该前台用户获得此角色对应的全部前台业务权限 4. 支持移除用户,移除后前台业务权限立即收回 > 支持一个前台用户绑定**多个角色**。例如同一个用户,可同时拥有【讲师】\+【创作者】双重角色。 > > ## 九、编辑、禁用、删除角色 1. **编辑角色**:修改角色名称、描述、所属分组,修改实时生效,已分配用户同步更新角色信息。 2. **禁用角色**:业务身份停用场景使用。禁用后,所有拥有该角色的前台用户,将失去该角色对应的前台业务权限;角色数据保留,可随时启用恢复。 3. **删除角色**:仅**没有分配任何前台用户**的自定义角色才允许删除;已有用户绑定的角色无法删除。推荐优先禁用,不建议直接删除。 ## 十、典型角色分组与角色配置示例 1. **分组:创作类角色** - 讲师角色:开放前台课程发布、课程管理、资料上传、查看学员数据;关闭直播、作品上传等其他业务权限。 - 主播角色:开放前台直播创建、直播管理;关闭课程发布权限。 - 设计师角色:开放作品上传、作品管理;关闭课程、直播相关功能。 2. **分组:服务履约角色** - 骑手角色:开放接单、订单状态管理;关闭内容创作类权限。 ## 十一、注意事项 1. 用户角色只管控**前台用户的业务功能权限**,和后台管理员的后台菜单权限相互独立,互不影响。 2. 前台用户可以同时绑定多个角色,叠加多个角色的业务权限。 3. 角色分组仅用于归类,**不具备任何权限控制能力**,不会影响角色权限,不能分配给用户。 4. 角色 ≠ 用户组: - **角色**:定义用户**业务身份**,控制前台业务操作能力(讲师、主播能不能发课、开播) - **用户组**:前台用户分层运营,用于会员等级、优惠权益、内容访问限制(VIP、普通用户) 5. 角色、角色分组的新增、修改、权限变更操作,系统会记录操作日志,可审计追溯。 6. 私有化部署环境,角色、角色分组、权限、用户分配数据全部保存在自有服务器,数据自主可控。 --- ### 角色分组、用户角色、用户组、后台管理员权限区分总表 |项目|角色分组|用户角色管理|用户组管理|后台管理员 RBAC 权限| |---|---|---|---|---| |管控对象|业务角色(角色的分类容器)|**前台会员用户**|**前台会员用户**|**后台登录管理员**| |核心作用|角色归类,方便筛选管理,**无权限控制**|定义业务身份,控制前台业务操作(发课、开播、上传作品)|用户分层运营,会员等级、营销权益、内容阅读权限|控制后台菜单、后台数据操作权限| |用户绑定|不可分配给用户|一个用户可绑定**多个角色**|一个用户归属单一用户组|一个后台管理员绑定单一后台角色| |权限能力|无权限|可配置前台业务权限|控制前台内容访问、营销权益|后台菜单与操作权限| |典型例子|创作类角色、履约服务角色|讲师、主播、设计师、骑手|VIP 会员、普通会员、企业客户|运营管理员、财务管理员(后台账号)|