> ## Documentation Index
> Fetch the complete documentation index at: https://docs.garmentflow.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 使用者管理

> 把使用者加入您的工作區、指派角色、管理權限，並以兩步驟驗證與通行密鑰確保登入安全。

本頁是管理員管理 GarmentFlow 工作區成員的參考——可用的角色、各角色能做什麼、經辦／覆核制如何在財務單據上把關核准、如何邀請使用者、如何管理既有帳號，以及如何確保登入安全。

<a id="roles" />

## 角色

每位使用者擁有恰好一個角色，於寄出邀請時設定，並可在 **Users** 清單中隨時變更。角色決定使用者進入哪些模組、可建立或變更哪些內容，以及在需要的財務單據上——是否可核准同事的工作。

GarmentFlow 共有七種角色。

### 管理員（Administrator）

工作區擁有者角色。管理員可進入工作區使用的每一個模組，執行**設定與配置**底下的每一頁，管理使用者清單，並且是唯一獲准執行[資料匯入](/zh-Hant/admin/importing-master-data)、變更[匯率](/zh-Hant/admin/fx-rates)，以及編輯[量測點目錄](/zh-Hant/admin/pom-library)的角色。在財務單據上，管理員可作為經辦或覆核者——但永遠不能核准自己的送件（見下方[經辦／覆核核准流程](#maker-checker-approvals)）。

管理員負責建置與營運工作區。多數團隊會把這個角色保留給少數人。

### 主管（Supervisor）

供業主、董事與任何需要完整營運視角而不參與編輯的關係人使用的唯讀資深角色。主管可開啟工作區使用的每一個模組，並看到每一張訂單、款式、報價單、樣品、生產批次、出貨與財務單據——但無法在任何地方建立、變更、核准或刪除任何內容。此角色在每一個營運模組均強制為唯讀。

主管登入後會看到屬於自己的角色色調儀表板，以策略層級彙整工作區概況。

### 業務（Sales）

面向客戶的營運角色。業務使用者在 **Quotations** 與 **Orders** 中工作——準備報價單、將其轉為訂單、追蹤自己經手的案子直至交貨——並在過程中進入所需的支援模組（**Styles**、**Samples & fitting**、**Shipments**）。

業務使用者只看到自己經手的工作。**Orders** 清單、**Quotations** 清單、業務儀表板與出貨清單，都會過濾為該業務使用者自己的報價單與訂單。需要跨團隊視角的管理員，開啟同樣的頁面時不會被過濾。

業務使用者不可進入 **Finance**、**Settings** 或 **Data Import**。

### 跟單（Merchandiser）

開發與生產的營運角色。跟單跨 **Styles**、**BOM**、**Cost sheet**、**Samples & fitting**、**Product cards**、**Trim submissions**、**Orders** 與 **Production** 工作，從第一個原型到量產生產，皆由跟單擁有款式。跟單可建立與編輯款式、物料表、成本表、樣品與生產紀錄，但不建立報價單。

跟單不可進入 **Finance**、**Settings** 或 **Data Import**。

### 財務（Finance）

日常財務角色。財務使用者在 **Finance** 模組中工作——登錄客戶收款、廠商發票、廠商付款、借項通知單、貸項通知單、對帳單與財務報表——並讀取所需的營運模組以完成工作。

在需要核准的單據上，財務使用者是**經辦**：他建立並送審一筆廠商付款或一張借／貸項通知單，再交給覆核者。財務使用者不能核准自己的送件，也不能核准任何他人的送件。見下方[經辦／覆核核准流程](#maker-checker-approvals)。

### 財務覆核（Finance checker）

財務的核准角色。財務覆核擁有與財務使用者相同的財務存取權限，並另外獲准核准或退回財務使用者所送審的廠商付款與借／貸項通知單。財務覆核也可自行送審——但與其他角色一樣，不可核准自己的送件。

**覆核工作清單**是財務覆核在 **Finance** 模組中的首頁。它列出每一筆等待核准的廠商付款與借／貸項通知單，並排除覆核者自己送審的項目。

### 唯讀（Read-only）

供任何需要追蹤工作但不參與其中的使用者使用——新進人員、稽核者、觀察員——的唯讀角色。唯讀使用者可開啟營運模組並看到其中的紀錄，但無法建立、變更或刪除任何內容，也不可進入 **設定與配置** 或核准介面。

### 各角色一覽

| 角色   | 營運模組          | 財務       | 設定與配置 | 核准財務單據       |
| ---- | ------------- | -------- | ----- | ------------ |
| 管理員  | 讀寫            | 讀寫       | 讀寫    | 可（不可核准自己的送件） |
| 主管   | 唯讀            | 唯讀       | 唯讀    | 否            |
| 業務   | 讀寫（自己的報價單與訂單） | 否        | 否     | 否            |
| 跟單   | 讀寫            | 否        | 否     | 否            |
| 財務   | 唯讀            | 讀寫（送審核准） | 否     | 否（僅送審）       |
| 財務覆核 | 唯讀            | 讀寫       | 否     | 可（不可核准自己的送件） |
| 唯讀   | 唯讀            | 唯讀       | 否     | 否            |

使用者實際在側邊欄看到哪些模組，也取決於工作區的側邊欄設定。管理員可隱藏團隊用不到的頂層項目，因此 **Finance** 與其他模組是否出現在某個工作區的導覽中，視情況而定。側邊欄如何設定，請見[設定您的租戶](/zh-Hant/admin/setting-up-your-tenant)。

<a id="maker-checker-approvals" />

## 經辦／覆核核准流程（Maker-checker approvals）

有些財務單據過於重要，無法僅憑一人簽核即落地。GarmentFlow 在這些單據上強制執行**經辦／覆核**模型——也稱為雙人控管或職責分離——一個人準備並送審單據（**經辦**），另一個人核准（**覆核**），而同一個人永遠不能在同一張單據上扮演兩種角色。

### 模型把關哪些內容

經辦／覆核模型強制執行於三種財務單據：

* **廠商付款。** 財務使用者對一張廠商發票登錄付款；該付款進入**待覆核**狀態，直至覆核者核准。只有經核准的付款才會降低廠商未付餘額，並登錄至財務分錄帳。
* **借項通知單。** 為向客戶或廠商收取應退款項而開立。借項通知單先草擬、送審，並只在覆核者核准後才登錄至客戶或廠商帳上。
* **貸項通知單。** 為退貨、回饋或更正而開立給客戶或廠商。生命週期與借項通知單相同：草擬、送審、核准。

GarmentFlow 其他介面——訂單、出貨、生產紀錄、報價單、主檔——皆不使用經辦／覆核模型。它們由各自的控制（版本鎖定、狀態轉移）管轄。

<a id="who-plays-which-part" />

### 由哪些角色扮演哪一部分

| 部分        | 獲准角色        |
| --------- | ----------- |
| 經辦（建立並送審） | 財務、財務覆核、管理員 |
| 覆核（核准或退回） | 財務覆核、管理員    |

財務覆核或管理員也可送審自己的單據——但在自己送審的單據上，他就是經辦，不能核准。

### 職責分離規則

**送審者永遠不能核准自己的送件。** 此規則以使用者身分強制執行，而非以角色。它適用於每一個可核准的角色，包括**管理員**。把單據改派給自己、切換角色或身為工作區擁有者，皆無法解除此規則。其用意正是控制：第二人在單據落地之前先看過一次。

<a id="the-approval-lifecycle" />

### 核准生命週期

廠商付款或借／貸項通知單會走過單一、決定性的生命週期：

1. **草稿。** 經辦準備單據。
2. **待覆核。** 經辦送審單據。該單據現於**覆核工作清單**上呈現給每一位覆核者——除了送審者本人。
3. **已核准。** 覆核者檢視並核准單據。金額登錄至對應的分錄帳或帳上。
4. **已退回。** 覆核者檢視並退回單據，並記錄理由。單據退回給經辦修正或丟棄。被退回的單據永不登錄。

經辦與覆核者皆會記錄於單據上，連同每一次轉移的時間點。

### 覆核工作清單

覆核者執行此工作的首頁是 **Finance** 模組中的**覆核工作清單**。它列出每一筆等待核准的廠商付款與每一張借項與貸項通知單，並讓覆核者開啟、檢視、核准或退回每一筆。送審者自己待覆核的項目會在自己的工作清單上排除——它們改為呈現於每一位其他適格覆核者的工作清單上。

## 邀請使用者

要把某人加入您的工作區：

1. 從**設定與配置**側邊欄群組開啟 **Users**。
2. 選擇「Invite user」，輸入該人的電子郵件、姓名與角色。
3. 對方會收到一封邀請信。點開連結後，由他們自行設定密碼並登入。

您絕不為新使用者設定密碼——他們透過邀請連結自行建立，因此沒有別人知道。

**若邀請信沒收到。** 請對方先檢查垃圾郵件匣。若仍找不到，從 **Users** 清單重新寄出邀請。

## 管理既有使用者

從 **Users** 清單，您可管理工作區裡的每一個人：

* **變更角色。** 隨職責變化，將使用者升至更高權限的角色，或調降。新角色會在他下次載入頁面時生效——不需登出再登入。
* **停用使用者。** 當有人離開團隊時，停用其帳號。被停用的使用者無法再登入，但其歷史紀錄完整保留——他寫過的報價單、確認過的訂單、送審過的付款，以及他經手的每一筆紀錄，都為稽核而留存。有人離職時，停用才是正確做法；紀錄絕不會隨人一併刪除。

被停用使用者送審的財務單據維持原狀——待覆核者仍待覆核，覆核者仍可核准或退回；已核准者保留原本的經辦與覆核紀錄。

## 強化登入安全

GarmentFlow 支援標準的電子郵件加密碼登入，並在其上再提供兩種更強的選項：

* **兩步驟驗證（2FA）。** 使用者輸入密碼後，再以驗證器應用程式上的一次性代碼確認身分。即使密碼外洩，帳號仍受保護。
* **通行密鑰（Passkey）。** 通行密鑰讓使用者以裝置本身的生物辨識或 PIN 登入——沒有可被釣魚或重複使用的密碼。

在 **Users** 清單中，管理員可看到哪些使用者已啟用 2FA。我們建議所有人都啟用 2FA，並將其視為管理員與財務覆核的必備：管理員帳號可進入每一項設定，而財務覆核可放款。

## 關於資料匯入權限

[資料匯入](/zh-Hant/admin/importing-master-data)工具目前僅限管理員使用。若您需要某人執行批次匯入，他必須具備管理員角色。未來版本將可在不授予完整管理員權限的前提下，把資料匯入權限指派給特定使用者。

## 相關頁面

* [設定您的租戶](/zh-Hant/admin/setting-up-your-tenant)
* [您的帳戶](/zh-Hant/admin/your-account)
* [稽核日誌](/zh-Hant/admin/audit-log)
* [工作區設定](/zh-Hant/admin/workspace-settings)
* [功能設定](/zh-Hant/admin/feature-settings)
* [匯入主檔資料](/zh-Hant/admin/importing-master-data)
