所屬模組: Nexus Core(必備) Wireframe: 開啟互動原型 → 側邊欄「設定」→「使用者管理」/「角色管理」 PRD 對應: SE-001~SE-009
IT 管理平台需要嚴格控制「誰可以做什麼」。沒有使用者管理,所有人看到相同畫面、擁有相同權限——維運人員可能誤改系統設定,一般使用者可能看到不該看的資安資料。使用者與存取管理讓 Admin 能精確控制每個人的存取範圍。
系統部署後自動建立 admin 帳號(預設密碼 admin),首次登入強制改密碼。Admin 改完密碼後即可開始建立其他使用者和設定角色。
Admin 可以在設定頁面管理所有使用者帳號:
使用者可在登入頁點「申請帳號」,填寫 Email 後進入待審核狀態。Admin 在「待審核」佇列中核准或拒絕,核准後設定角色,使用者收到通知和 PIN 碼即可登入。
系統預設 5 個角色,Admin 也可新增自定義角色:
| 角色 | 說明 |
|---|---|
| Admin | 系統最高權限,管理使用者、角色和所有設定 |
| IT Operations | IT 維運人員,操作事件、工單、自動化、設備管理 |
| Service Desk Agent | 服務台人員,處理工單和服務請求 |
| Change Manager | 變更管理員,審核和管理變更請求 |
| Approver | 簽核者,負責工單和流程的簽核作業 |
預設角色不能刪除,但可以編輯權限或停用。
以矩陣表格設定每個角色對每個模組的操作權限(查看 / 新增 / 編輯 / 刪除)。使用者可被指派一或多個角色,多角色時權限取聯集。權限變更即時生效,並提供「恢復預設」功能。
IT 管理員 Admin 部署好 Arova Nexus 後,用預設帳號 admin / admin 首次登入。 系統要求設定新密碼。改完密碼後,Admin 進入設定 → 使用者管理:
- 點「新增使用者」,輸入 Tom Chen 的姓名和 Email
- 指派角色「IT Operations」
- Tom 收到邀請 Email,用 PIN 碼登入後設定自己的密碼
- Tom 登入後看到的 Dashboard 是 IT 維運版——有告警、設備健康、事件列表
同時,新進員工 Jenny 自己在登入頁點了「申請帳號」。Admin 在待審核佇列看到申請, 核准後指派「Service Desk Agent」角色。Jenny 收到通知即可登入使用。
| 版本 | 功能 |
|---|---|
| v0.1 MVP | 帳號密碼登入 + 使用者 CRUD + 角色管理(5 預設)+ 權限矩陣 + 自助註冊審核 |
| v0.2 | SSO 整合(AD / LDAP / OIDC)+ 企業帳號登入 |
| v0.3 | OIDC Provider + 多因子驗證(MFA) |