系统管理员
1. 概述
1.1 功能简介
系统管理员是除创建者之外权限最高的身份,管理的是整个企业,与具体产品、具体应用无关。
管理对象 | 全产品 / 全模块 / 全部通讯录 / 全部应用 |
典型人选 | 总部信息化负责人、IT 核心成员 |
名额占用 | 独立计数,不占用子管理员名额 |
数量建议 | 不超过 5 人 |
1.2 应用场景
- 企业创建者为 CEO,不参与日常管理 → 指定 1~2 位信息化人员为系统管理员。
- 企业创建者账号需要长期保管、不便日常登录 → 由系统管理员承接全部日常管理。
- 需要有人统一配置各类管理组(通讯录管理组、普通管理组、应用管理组)→ 系统管理员。

1.3 授权建议
最小权限原则:系统管理员是「兜底身份」,不是「常用身份」。凡是能用通讯录管理员、普通管理员、应用管理员满足的需求,都不要赋予系统管理员身份。
需求 | 该用哪个身份 |
要管企业设置、要管全部应用 | 系统管理员 |
只需要管人(部门/角色/互联组织成员) | 通讯录管理员 |
管多个应用,且需要向下授权 | 普通管理员 |
只管一个应用或其中几张表单 | 应用管理员 |
只能查看或管理单张表单中的全部或部分数据 | 表单管理员 |
2. 系统管理员权限边界
2.1 具体覆盖范围
类别 | 覆盖内容 |
企业管理 | 企业信息、企业设置、产品设置、消息推送、使用统计、日志审计 |
通讯录 | 内部组织、互联组织、成员信息管理(全部范围,无需再配通讯录管理组) |
应用与数据 | 全部应用的设计权限,以及全部业务数据的查看权限 |
权限配置 | 可配置通讯录管理组、普通管理组、应用管理组,即可设置其他所有类型的管理员 |
知识库等其他模块 | 全部 |
2.2 系统管理员不具备的权限
不具备的权限 | 谁能做 |
注销企业 | 仅企业创建者 |
集成模式绑定/解绑相关操作 | 仅企业创建者 |
3. 配置系统管理员
3.1 使用前提
操作对象 | 仅企业创建者、系统管理员支持完成本文操作 |
授权对象 | 1)待授权成员已在通讯录中 2)待授权成员不是企业创建者:企业创建者本身已拥有全量管理权限,无需重复设置 |
名额 | 免费版支持配置 1 个系统管理员 付费版支持配置 5 个系统管理员 如需更多名额可通过「系统管理员名额开通」 表单申请 |
注意事项
1)系统管理员不能将自身移出系统管理组
2)如果成员被设置为系统管理员,但未被加入「产品中心」的产品可用范围内,该成员无法使用产品,但可进入「管理后台」进行企业管理,也可自行将自己加入产品可用范围内。
3.2 操作步骤
1)进入「管理后台 > 管理员」,在顶部 Tab 中单击「系统」。
2)单击「系统管理员」,单击「管理员」字段的输入区域。
3)在弹出的人员选择弹窗中勾选目标成员,单击「确定」。

4)添加完成后,已选成员展示在「管理员」字段内。该成员即刻获得系统管理员权限,可进入管理后台执行企业管理操作。

4. 注意事项
1)企业创建者无法被添加为系统管理员(企业创建者天然拥有全部权限)。
2)系统管理员能看到企业全部数据,属于最高风险等级的权限,请严格控制人数并定期盘点。
3)系统管理员不具备集成模式绑定相关的操作权限,这部分仅企业创建者可做。
4)系统管理员名额独立计数,不占用普通/应用管理员共用的子管理员名额。
5)系统管理员的添加与删除均会记录在「日志审计 > 企业日志」中,可随时追溯。

400-111-0890
在线咨询