彩翼平台 · 机构主子账号与岗位权限产品方案

第一期产品方案|V1.1 · 2026-08-19 · 覆盖子账号、岗位、菜单权限、运营端展示与体验权益边界

1 背景与目标

机构客户需要在同一机构下为员工创建可控的工作账号,并将菜单与操作权限按岗位分配。现有“主账号 + 固定角色”无法满足不同机构的职责差异,也无法支撑后续企业共享彩豆池下的成员授权消费与审计场景。

本期目标:机构主账号可新增子账号、分配岗位;主账号或被授权账号可配置岗位菜单权限;子账号按岗位进入机构工作台。运营端以机构为单位统一查看主账号和成员账号。彩豆账户、充值与消费留待第二期。

2 适用范围与边界

对象本期能力边界
采购单位、供应商、代理机构、开发者主子账号、岗位、菜单与操作权限均属于机构身份;个人用户不适用。
机构主账号默认全权限;新增子账号、岗位与权限配置不可被停用、删除或由子账号变更。
有授权的子账号按岗位执行机构业务;可被授予账号与岗位管理权限不能修改主账号或授予超过自身权限的权限。
平台运营端按机构查看主账号和成员账号;按规则查看、停用/恢复、重发临时密码不得邀请机构子账号、创建或编辑机构岗位、调整成员岗位,也不得将单位彩豆划转至成员个人账户。
个人用户继续使用个人身份和现有用户端不展示账号管理、岗位管理入口。
不在本期:企业共享彩豆池、成员授权额度、企业/个人充值、消费扣减、退款、发票与财务对账均归入后续彩豆与财务阶段。

3 账号、身份与权益模型

主账号新增子账号
手机号已注册或创建临时密码账号
创建/绑定平台个人账号
关联机构与岗位
按权限进入工作台

3.1 统一账号规则

手机号全平台唯一,对应一个长期保留的平台个人账号。新员工首次使用临时密码登录并修改密码后,创建或绑定平台个人账号并获得机构子账号身份;这不等同于自动创建“个人用户”业务身份。

3.2 新用户免费体验资格

若子账号首次获得“智能体市场查看 + 智能体调用”等可用智能体使用权限,且该平台个人账号此前未获得过体验资格,则获得一次性新用户免费体验资格。权益仍按 平台个人账号 × 智能体 独立累计;后续加入其它机构、变更岗位或新增身份不重复发放。

4 子账号管理

状态定义可执行操作
待首次登录未注册手机号已创建平台账号,系统已发送一次性临时密码,员工尚未首次登录并修改密码。主账号可调整岗位、重发临时密码、取消当前机构成员关系;员工不可使用机构业务。
已激活员工已创建/绑定平台个人账号,已关联机构与岗位。按岗位权限使用菜单;有授权时可管理普通子账号。
已停用该成员关系被机构停用。不能进入该机构,机构业务不可用;主账号或有账号管理权限的子账号可随时重新启用,启用后按原有岗位恢复权限;平台个人账号及其它机构身份保留。

4.1 新增规则

主账号填写姓名、手机号和岗位。已注册手机号直接建立机构成员关系,保留员工原有登录密码;未注册手机号由系统创建平台账号并短信发送一次性临时密码,员工首次登录后必须修改密码。管理员不可查看、设置或重置平台密码。一个子账号可分配多个岗位,权限按岗位并集生效。

4.2 运营端查看与处置

运营端不再将子账号作为独立的机构管理入口,而是以机构为父级统一展示主账号和子账号。运营人员可查看成员、按规则停用或恢复成员关系、对待首次登录成员重发临时密码;不可新增或邀请机构子账号、调整成员岗位、创建或编辑机构岗位。

5 岗位与菜单权限

岗位来源:平台与运营端均不预置、不创建机构岗位。机构主账号或拥有岗位管理权限的子账号,在本机构内自行创建、编辑和停用岗位。
配置项规则
岗位名称与说明由机构自行定义;同一机构内名称唯一。
菜单权限按机构实际业务菜单授予,例如智能体市场、智能体管理、账号管理、岗位管理、记录查询等。
操作权限按查看、新增/编辑、审核/确认、导出等操作逐项配置。
多岗位一个子账号可关联多个机构自定义岗位,权限按岗位并集生效。
岗位状态岗位支持启用、停用。停用后不再向关联账号授予该岗位权限;停用前需先提示并确认对关联账号的影响。
正式系统要求:前端菜单隐藏仅为原型表现,后端必须按机构成员关系、岗位与操作权限校验每次请求。

6 原型页面与交互

页面第一期原型内容
机构管理列表(运营端)以机构为主视图,展示机构名称、类型、主账号、成员数量、状态和注册时间;提供“查看机构”与“查看账号(N)”入口,不平铺独立子账号列表。
机构详情 / 机构成员账号(运营端)在机构详情内统一展示主账号和子账号,包含姓名、手机号、账号类型、岗位(只读)、状态和加入时间;运营端仅提供查看、按规则停用/恢复及重发临时密码。
旧子账号管理入口(运营端)保留旧链接并展示迁移说明,指向“机构管理 → 机构详情 → 机构成员账号”;本期不作为独立运营入口。
账号管理(机构端)账号列表、岗位、状态、加入时间、搜索与详情入口;子账号行提供“调整岗位”快捷操作(主账号行不提供);主账号、已激活账号和待首次登录成员均在此统一管理。
账号详情(机构端)基本信息、岗位分配、账号状态与操作记录;按状态提供调整岗位、停用/重新启用、重发临时密码或取消成员等动作;停用需弹窗二次确认并说明影响范围。
新增子账号 / 调整岗位(机构端)新增时填写姓名、手机号与岗位多选分配;调整岗位时姓名、手机号只读展示、岗位复选标签预选当前岗位;主账号不提供调整岗位操作。
岗位管理 / 岗位配置(机构端)机构自定义岗位、关联账号数、权限摘要、启用/停用状态、查看详情与直接编辑入口;按菜单配置查看、新增编辑、审核确认、导出、账号管理、岗位管理等操作权限。

7 建议数据对象

对象关键字段用途
机构成员关系成员 ID、机构 ID、个人账号 ID、主/子账号、状态、加入/激活时间确定成员所属机构和主/子账号身份,是运营端统一展示的核心对象。
岗位岗位 ID、机构 ID、名称、说明、状态机构内自定义岗位定义;平台和运营端不创建机构岗位。
成员岗位关系成员 ID、岗位 ID支持多岗位并集授权。
岗位权限岗位 ID、菜单编码、操作编码、授权状态服务端鉴权与菜单渲染依据。
临时凭证记录凭证 ID、手机号、机构 ID、岗位快照、状态、失效时间支撑未注册员工的首次登录、临时密码失效与审计。
成员处置记录成员 ID、动作、操作人、操作时间、原因记录运营端和机构端的停用、恢复、重发临时密码等动作。
体验资格个人账号 ID、获得时间、原因、状态防止同一账号因多机构或多岗位重复发放体验权益。

8 验收标准

编号标准
AC01个人用户不展示账号管理、岗位管理入口;所有企业/机构身份展示两个独立入口。
AC02机构主账号可新增子账号,填写姓名、手机号和岗位;已注册手机号直接关联,未注册手机号创建平台账号并短信发送一次性临时密码。
AC03新账号首次登录并修改临时密码后,创建或绑定平台个人账号,并自动关联当前机构与岗位,不自动创建个人用户业务身份。
AC04机构支持机构自定义岗位;岗位可配置菜单与操作权限,子账号权限取多个岗位的并集;平台和运营端不预置、不创建机构岗位。
AC05主账号拥有全部权限且不可被停用;有账号与岗位管理权限的子账号不能修改主账号或越权授权。
AC06待首次登录、已激活、已停用成员状态展示正确;待首次登录成员不可使用机构业务。
AC07账号管理和岗位管理均具备列表、详情、创建/编辑与状态操作闭环;详情页展示必要的岗位、状态及操作记录。
AC08首次获得智能体使用权限的子账号,若其平台个人账号未领取过体验资格,则获得一次性体验资格;后续增加机构或岗位不重复发放。
AC09本期不出现企业共享彩豆池、成员授权、企业/个人充值、消费扣减和相关账务入口。
AC10运营端以机构为单位统一查看主账号和子账号;机构详情可查看成员账号、岗位只读信息及状态。运营端不得邀请子账号、调整成员岗位或创建、编辑机构岗位。
AC11旧子账号管理入口保留迁移说明并可返回机构与成员账号,不能出现运营端“邀请子账号”操作。

9 第二期衔接

彩豆管理将复用本期机构成员关系和岗位权限,采用企业共享彩豆池 + 子账号授权消费:企业充值进入企业共享池,不进入主账号或子账号个人账户;子账号拥有单位彩豆使用资格,不拥有单位彩豆资产。消费默认先扣个人彩豆,个人不足时再校验企业使用权限、成员剩余额度和企业共享池余额,由企业来源兜底;混合消费需按个人、企业资金来源拆分。单位彩豆不得划转至成员个人账户,第二期相关权限由机构按岗位自行配置。