# CMS 后台管理员权限分配|多账号分工设置教程
## 前言介绍
在运营一个内容管理系统(CMS)时,不同岗位的员工需要不同的操作权限。例如,编辑人员只需要负责文章发布,而技术人员可能需要管理服务器配置,财务人员则只应查看订单数据。如果所有员工都使用同一个超级管理员账号,不仅容易误操作导致系统崩溃,还会带来严重的安全隐患。
本教程将手把手教你如何在常见CMS后台(以WordPress、织梦CMS、帝国CMS为例)中创建多个管理员账号,并为每个账号分配不同的权限角色。无论你是网站站长、企业运营负责人,还是刚接触CMS的新手,按照以下步骤操作,都能在10分钟内完成权限分配。
## 前置准备
1. **拥有超级管理员权限**:你需要使用最高权限账号登录CMS后台。通常这个账号是在安装CMS时创建的第一个账号。
2. **确定岗位分工**:提前列出需要创建账号的员工名单及其职责范围。例如:内容编辑(仅文章管理)、客服主管(仅订单查看)、运维人员(仅系统设置)。
3. **准备账号信息**:为每个员工准备以下信息:用户名(建议用拼音或英文,如zhangsan)、邮箱(用于找回密码)、初始密码(建议12位以上,包含大小写字母和数字)。
4. **确认CMS版本**:不同CMS的后台界面略有差异,本教程会覆盖主流系统的操作路径。请先确认你使用的是WordPress、织梦CMS还是帝国CMS,然后对照相应章节操作。
## 分步操作步骤
### 第一部分:WordPress 多账号权限设置
#### 步骤1:进入用户管理页面
登录WordPress后台后,在左侧菜单栏找到“用户”选项,鼠标悬停后点击“所有用户”。你会看到当前已有的账号列表。如果是新安装的网站,这里通常只有你一个管理员账号。
#### 步骤2:创建新用户
点击页面顶部的“添加用户”按钮。在表单中填写以下内容:
- **用户名**:输入员工的工作账号,例如“editor01”
- **电子邮件**:填写员工的企业邮箱,用于接收系统通知
- **密码**:点击“生成密码”按钮,系统会自动生成强密码。你也可以手动输入,但务必符合安全要求
- **重复密码**:再次输入确认
- **角色**:这是最关键的一步。下拉菜单中有多个预设角色:
- **订阅者**:只能编辑自己的个人资料,适合普通员工
- **投稿者**:可以撰写和编辑自己的文章,但无法发布
- **作者**:可以发布自己的文章,但不能修改他人文章
- **编辑**:可以管理所有文章,包括发布、修改、删除,适合内容主管
- **管理员**:拥有全部权限,仅限技术负责人使用
选择“编辑”角色后,点击“添加新用户”按钮完成创建。
#### 步骤3:自定义角色权限(进阶操作)
如果预设角色不满足需求,可以安装“User Role Editor”插件。在后台“插件”菜单中搜索该插件并安装激活。安装后,在“用户”菜单下会出现“User Role Editor”选项。
点击进入后,在左侧“Select Role”下拉菜单中选择“编辑”,右侧会列出所有可勾选的权限。例如,如果你希望编辑人员不能删除已发布的文章,就取消勾选“delete_published_posts”和“delete_pages”。修改完成后点击“Update”保存。
#### 步骤4:批量设置用户组(适用于大量账号)
如果你的团队有10人以上,建议使用“Groups”插件。安装后,在“用户”菜单下会出现“Groups”选项。先创建组名,例如“内容组”,然后将多个用户拖拽到该组中。之后修改组权限时,所有组内用户会同步更新。
### 第二部分:织梦CMS(DedeCMS)多账号权限设置
#### 步骤1:进入系统用户管理
使用超级管理员账号登录织梦CMS后台。在顶部导航栏找到“系统”菜单,点击“系统用户管理”。你会看到当前所有管理员账号列表,默认只有“admin”一个账号。
#### 步骤2:添加新管理员
点击“增加管理员”按钮。在弹出的页面中填写:
- **用户名**:建议使用英文,例如“content_manager”
- **密码**:输入两次确认
- **用户类型**:选择“管理员”
- **会员ID**:留空即可
- **所属栏目**:这里可以限制该管理员只能管理特定栏目。例如,选择“新闻中心”栏目,则该管理员只能操作新闻中心下的文章
#### 步骤3:设置权限组
织梦CMS采用“权限组”方式管理。在“系统”菜单下找到“权限组管理”。系统默认有“超级管理员”、“栏目管理员”、“普通管理员”三个组。点击“增加权限组”,创建自定义组名,例如“内容编辑组”。
创建组后,点击该组的“权限设置”按钮。你会看到密密麻麻的权限列表,包括:
- **文章管理**:添加、修改、删除、审核
- **栏目管理**:新建、修改、删除栏目
- **会员管理**:查看、删除会员
- **系统设置**:修改网站配置、模板
对于内容编辑组,只勾选“文章管理”下的“添加”、“修改”权限,取消勾选“删除”和“审核”。点击“保存”完成设置。
#### 步骤4:将用户分配到权限组
返回“系统用户管理”页面,找到刚才创建的用户,点击“修改”。在“所属权限组”下拉菜单中选择“内容编辑组”,点击“确定”。此时该用户登录后,只能看到文章管理功能,其他菜单全部隐藏。
### 第三部分:帝国CMS(EmpireCMS)多账号权限设置
#### 步骤1:进入用户管理界面
登录帝国CMS后台后,在左侧菜单栏找到“系统设置”,展开后点击“管理用户”。这是所有管理员账号的管理中心。
#### 步骤2:创建新用户
点击“增加用户”按钮。填写以下信息:
- **用户名**:例如“order_manager”
- **密码**:输入并确认
- **用户组**:选择“普通管理员”
- **所属部门**:如果系统开启了部门管理,可以选择“客服部”
- **有效期**:设置账号到期时间,适用于临时员工
#### 步骤3:配置用户组权限
在“系统设置”下找到“管理用户组”,点击“增加用户组”。输入组名“订单查看组”。创建后点击该组的“设置权限”。
帝国CMS的权限分为“栏目权限”、“功能权限”、“模板权限”三大类。对于订单查看组:
- **栏目权限**:只勾选“订单管理”栏目
- **功能权限**:只勾选“查看订单”和“导出订单”,取消勾选“修改订单”、“删除订单”
- **模板权限**:全部取消
点击“保存设置”。
#### 步骤4:设置数据表权限(高级功能)
帝国CMS支持对每个数据表单独设置权限。在“系统设置”下找到“数据表管理”,选择“订单表”。点击“字段权限”标签,可以设置该管理员能否查看订单中的客户手机号、地址等敏感信息。例如,只允许查看“订单编号”和“金额”,隐藏“手机号”字段。
设置完成后,返回“管理用户”页面,将用户分配到“订单查看组”。该用户登录后,只能看到订单列表,且无法查看客户隐私信息。
## 常见问题
**问题1:创建账号后,员工登录提示“无权限访问”**
原因:该账号没有被分配到任何权限组,或者权限组设置错误。解决方法:回到后台检查该账号所属的权限组,确保组内至少勾选了基本访问权限(如“后台首页”)。
**问题2:员工可以修改文章,但无法上传图片**
原因:权限设置中未勾选“上传附件”或“媒体管理”权限。在WordPress中,需要检查“upload_files”权限是否开启;在织梦CMS中,需要在权限组中勾选“附件管理”相关选项。
**问题3:不小心删除了超级管理员账号**
解决方法:如果还有其他管理员账号,用该账号登录后重新添加。如果所有管理员都被删除,需要通过数据库恢复。以WordPress为例,使用phpMyAdmin进入数据库,在“wp_users”表中新增一条记录,并在“wp_usermeta”表中设置角色为“administrator”。
**问题4:员工离职后如何安全删除账号**
建议先禁用账号而非直接删除。在WordPress中,可以将该账号的角色改为“订阅者”或直接删除。删除前,确保该账号创建的文章已转移给其他用户。在织梦CMS中,可以在“系统用户管理”中点击“删除”,系统会提示是否转移文章。
**问题5:权限设置后没有生效**
原因:可能是浏览器缓存导致。请员工清除浏览器缓存或使用无痕模式重新登录。如果仍然无效,检查CMS是否开启了缓存插件,需要清除服务器端缓存。
## 收尾总结
通过本教程,你学会了在三种主流CMS中创建多账号并分配精细权限。核心要点有三:一是根据岗位职责选择预设角色或创建自定义权限组;二是利用“栏目权限”和“数据表权限”实现更细粒度的控制;三是定期检查账号列表,及时清理离职人员账号。
权限分配不仅是为了安全,更是为了提高团队协作效率。建议每季度进行一次权限审计,确保每个账号的权限与实际工作内容匹配。如果你使用的是其他CMS系统(如Drupal、Joomla),操作逻辑类似,只需找到对应的“用户管理”和“权限组”功能即可。
现在,你可以按照本教程为你的团队创建第一个专属工作账号了。如果在操作过程中遇到其他问题,欢迎在评论区留言,我会第一时间为你解答。