算数 · 资产管理 · 交付与使用

三个入口,十类角色,四级数据范围

同一套台账,给不同的人看不同的面:办公室用管理端做完整后台,库房和车间用移动端扫码盘点报修,值班室和迎检现场用驾驶舱大屏看全景。角色与数据范围随岗位收窄,越权的查询与动作都会被拒绝并留痕。

调度中心与值班现场:驾驶舱大屏投放资产全景、结构分布与预警看板 3 端 · 10 角色
3 个入口 管理端 · 移动端 · 驾驶舱大屏
10 类角色 系统管理员到普通员工全部内置
4 级数据范围 全部 / 本部门及下级 / 本部门 / 本人

三个入口,各给一类人用

三端同源:同一数据库、同一套权限、同一套单据与审批流,不产生第二本账。

管理端 · index.html

完整后台

资产卡片、单据、盘点、折旧、报表、预警、日志与系统配置全量功能,适合资产管理员、财务与内控人员在桌面端完成日常作业与月结。

移动端 · m.html

现场作业

扫码查资产、移动盘点、领用借用报修、我的资产。库房、车间、楼层现场一部手机即可完成,无需回到电脑前补录。

驾驶舱大屏 · big.html

全景看板

资产全景、结构分布、健康度与预警看板,投到值班室、调度中心或迎检现场的大屏上,一屏说明白家底与风险。

同源不重复

三端共用一份数据

移动端扫出来的盘点结果、大屏上看到的预警,与管理端是同一批数据、同一套规则、同一套留痕,不存在口径对不上的第二本账。

十类内置角色

按岗位划分职责,数据范围随角色自动收窄,不需要在页面上逐个授权。

角色与职责
角色主要职责数据范围
系统管理员账号、角色、参数、合规规则与系统配置全部
总部资产管理员全集团资产台账、调拨、处置、配置计划全部
部门资产管理员本部门资产日常管理、领用与借用审批本部门
库房管理员入库出库、耗材备件库存与批次、退料本部门
财务资产会计建卡核算、折旧、摊销、减值、税务口径全部
设备工程师维修保养工单、特种设备检验、备件领件本部门及下级
盘点专员盘点任务、实盘录入、差异认定全部
审计内控查询与导出,只读不改全部
IT 资产管理员软件许可、域名证书、终端软件归口全部
普通员工查看本人名下资产、提交领用与报修本人

四级数据范围

同一句查询,不同角色拿到的结果集不同;越权访问会被拦截并留痕。

数据范围层级
范围含义典型角色
全部可见全部组织与部门的资产、单据与报表系统管理员、总部资产管理员、财务资产会计、盘点专员、审计内控、IT 资产管理员
本部门及下级可见本部门及其下属组织的资产与单据设备工程师
本部门仅可见本部门资产与单据部门资产管理员、库房管理员
本人仅可见本人名下资产与本人提交的单据普通员工

权限不只作用于页面:AI 能力中的自然语言查询与对话助手动作,共用同一套角色校验,越权即拒绝并留痕。

演示账号:密码统一为 admin123

建议按角色分别登录,体验同一份数据在不同权限下的不同呈现。

admin 系统管理员全部数据 · 账号、参数与合规规则
hq1 总部资产管理员张伟
dept1 部门资产管理员李娜
wh1 库房管理员王强
fin1 财务资产会计陈静
eng1 设备工程师刘洋
stock1 盘点专员赵敏
audit1 审计内控(只读)孙磊
it1 IT 资产管理员林俊 · 软件许可 / 域名证书 / 终端软件归口
emp1~emp4 普通员工(只见本人资产)周杰 / 吴倩 / 郑凯 / 黄海

账号与密码仅用于演示环境,登录后可见的均为虚构演示数据。

移动端与大屏分别能做什么

移动端 · m.html

  • 扫码查资产:扫资产编码直接进卡面,看状态、位置、责任人
  • 移动盘点:现场录入实盘数量或扫描确认,差异自动汇总
  • 领用 / 借用 / 报修:现场发起,走同一套审批流
  • 我的资产:普通员工仅见本人名下资产

驾驶舱大屏 · big.html

  • 资产全景:数量、原值、净值与当期变动
  • 结构分布:按形态、部门、分类、地点的分布
  • 健康度:设备状态、维修频次与可用率
  • 预警看板:临期、超期、超储、逾期等待处理事项

贯穿三端的审计能力

  • 操作日志:谁在什么时间做了什么
  • 资产履历时间轴:一台资产从建卡到处置的全过程
  • 合规留痕:规则触发对象、原因、操作人与时间
  • 查询留痕:AI 查询与穿透查询的事由与范围

权限落地方式

  • 角色与数据范围由后端统一判定,不依赖前端隐藏
  • 越权动作直接拒绝并写入留痕
  • 审计内控只读,符合内控「查得到改不了」要求
  • AI 动作与页面操作同权限,避免绕过

换几个角色登进去看看差别

建议依次用 admin、dept1、audit1、emp1 登录,对比同一张资产列表能看到多少条。

常见问题

移动端能离线盘点吗?

移动端用于扫码查资产、移动盘点、领用借用报修与查看我的资产,与后台共用同一套数据与权限。部署在内网时随站点一并访问,无需单独安装应用。

数据权限是怎么隔离的?

内置十类角色,数据范围随角色收窄为四级:全部、本部门及下级、本部门、本人。越权的查询与动作都会被拒绝并留痕,AI 能力的取数与动作也共用同一套角色校验。

审计内控角色能改数据吗?

审计内控为只读角色,可查询与导出,不能修改业务数据,符合内控与迎检时「查得到、改不了」的要求。

驾驶舱大屏展示哪些内容?

资产全景、结构分布、健康度与预警看板,适合在值班室、调度中心或迎检现场大屏投放使用。

先让每个岗位只看到该看的

三端同源 · 十类角色 · 四级数据范围 · 越权即拦并留痕

◎系统 ☎电话 ?问答