Skip to content

配置终端用户账号

配置终端用户账号,控制门户身份与访问权限。

概述

终端用户是访问客户自助门户的外部互联用户。系统用 互联企业互联用户 保存外部账号身份,并可将这两类身份数据关联到 CRM 的 客户联系人。管理员为互联用户分配互联角色后,终端用户才能按角色权限查询设备、提交工单或使用其他门户功能。

这些数据的关系如下:

  • 互联企业、互联用户:保存门户登录身份和外部角色。终端用户账号开通后,无论是否已经补全客户资料,都会以互联用户身份访问门户。
  • 客户、联系人:保存企业需要的客户主数据和个人联系资料。是否必须在首次访问时创建或关联,取决于自注册方式及业务对象字段的必填设置。
  • 游客:系统中的一个特殊互联账号,同时对应一个游客角色。所有匿名访问者共用该账号,其业务数据统一归集到管理员指定的同一客户及联系人,不能实现按个人隔离。

WARNING

游客身份只适合访问公开数据。不要为游客开放包含客户隐私、设备明细或需要识别操作人的数据和功能;游客账号及其数据归集方式不能用于区分实际访问者。

开始之前

  • 确认已购买终端用户账号并开通互联功能。
  • 首次使用时,在 服务通 > 系统设置 > 配置概览 中选择 终端用户服务通 完成初始化。
  • 后续配置入口为 服务通 > 系统设置 > 全功能配置 > 终端用户服务通 > 账号开通
  • 手动开通账号时,当前管理员必须具备 互联企业互联用户对象的 新建权限;Web 端 服务通视图中还必须显示 终端用户菜单。
  • 准备要分配的互联角色。角色决定终端用户的数据和操作权限,门户模板的适用角色还会进一步影响页面和功能入口是否可见。
  • 使用客户、联系人资料自注册前,准备客户和联系人的业务类型、布局及必填字段。系统通常会初始化专用业务类型和布局,初始化失败时需要手动创建并完成分配。

选择账号模式

模式身份建立方式客户、联系人要求适用场景与限制
手动开通管理员为指定客户及联系人开通互联账号所选客户至少有一个联系人适合仅允许已审核客户访问
第三方 OpenID 自注册用户从微信公众号或小程序进入时自动生成互联账号可在首次访问后再补全,也可不补全每个 OpenID 对应独立互联用户,可按用户隔离数据
客户、联系人资料自注册用户验证手机号,并匹配或新建客户、联系人必须完成企业配置的注册表单适合在访问门户前确认客户身份
手机号或邮箱生成账号未注册用户使用手机号或邮箱登录时生成互联账号是否补全客户资料取决于同时启用的注册方式和业务要求适合非微信登录入口;需结合渠道登录方式验证
游客访问所有匿名访问者共用游客账号游客账号关联指定客户和联系人不区分访问者,数据集中归集,不适合敏感业务
禁止自注册只允许管理员已开通的互联账号登录由管理员提前维护未匹配到互联用户时直接阻止登录和注册

手动开通终端用户

启用手动开通

  1. 进入 服务通 > 系统设置 > 全功能配置 > 终端用户服务通 > 账号开通
  2. 启用 手动开通。该开关允许互联管理员、服务通管理员或具备相应权限的业务人员直接创建互联企业账号和互联用户账号。

在账号开通页启用手动开通开关

为客户联系人开通账号

  1. 确认 Web 端服务通视图已显示 终端用户菜单,然后进入 服务通 > 终端用户
  2. 选择 添加终端用户

进入终端用户菜单并选择添加终端用户

  1. 勾选要开通账号的客户。每个所选客户必须至少有一个联系人;没有联系人的客户不能按该流程开通。
  2. 选择要分配给终端用户的互联角色,然后提交。
  3. 提交后,系统创建或开通相应的互联企业和互联用户,并关联所选客户及联系人。终端用户可使用联系人的手机号接收验证码并登录。

选择客户联系人和互联角色后提交开通表单

配置游客访问

  1. 进入 账号开通页并启用 游客访问
  2. 选择 设置参数,指定一条用于归集游客业务数据的客户记录。
  3. 检查系统初始化的游客客户、联系人、互联账号和游客角色。如果游客客户未初始化成功,手动创建一条“游客”客户数据,并按系统要求关联游客账号。
  4. 在游客角色中只授予访问公开数据所需的对象、操作和字段权限。

启用游客访问并设置游客数据归属客户

游客开关只决定匿名用户能否进入;游客能看到什么、能执行什么,还取决于游客角色权限、门户页面配置及业务对象布局。所有游客操作仍归入同一账号和同一客户,不能通过后续报表还原为真实个人。

配置用户自注册

启用并选择自注册配置

  1. 进入 服务通 > 系统设置 > 全功能配置 > 终端用户服务通 > 账号开通
  2. 启用 用户自注册

在账号开通页启用用户自注册

  1. 选择 设置
  2. 在互联账号自注册配置中勾选已有配置,或新建一项配置;需要调整时,打开所选配置继续编辑。

选择或新建互联账号自注册配置

配置基本信息

  • 配置名称:输入便于管理员识别的名称。名称只用于后台管理,不作为终端用户的页面标题。
  • 适用应用:选择 终端用户服务通。配置只对选定应用生效。

填写自注册配置名称并确认适用应用

配置客户参数

自注册页布局参数设置 中选择 设置,配置客户对象:

  • 客户业务类型:自注册创建的客户写入该业务类型。系统通常初始化 自注册终端用户业务类型;如果没有该业务类型,需在客户对象管理中手动创建。
  • 客户详情页布局:决定注册页收集哪些客户字段。系统通常初始化对应的 终端用户布局;初始化失败时,手动创建布局,并将该布局分配给自注册所用的客户业务类型。
  • 只显示必填字段:启用后,注册页过滤非必填字段。字段是否必填仍由所选业务类型和布局决定;启用该项前,应确认必要的客户识别信息均已设为必填。
  • 客户负责人:可选择固定单人,也可选择多名员工循环分配。固定单人便于集中受理;循环分配适合分散新客户跟进量。
  • 查重逻辑:按客户名称匹配。精准查询命中范围小、误关联风险较低;模糊查询可能快速返回多条相似客户,但需要防止终端用户选错客户。

新增客户规则支持三种模式:

规则系统行为适用场景
客户名称以用户输入为准用户可以输入并创建新的客户名称客户多为个人,或不强调法定企业名称
客户名称仅从已有客户中选择只有输入内容命中已有客户时才能继续只向存量客户开放,不允许陌生客户注册
客户名称仅从工商查询中获取用户必须选择工商查询返回的主体名称要求企业主体名称正式、准确

客户名称默认值支持三种模式:

默认值系统行为适用场景
无默认值用户自行输入客户名称需要用户明确提供客户名称
有默认值,可修改默认按“联系人名称 + 手机号”生成,用户可改对客户名称要求不高,但允许用户纠正
有默认值,不可修改按“联系人名称 + 手机号”生成并锁定追求快速注册,且不要求正式企业名称

配置联系人参数

  • 联系人业务类型:自注册创建的联系人写入该业务类型。系统通常初始化 自注册终端用户联系人业务类型;不存在时需手动创建。
  • 联系人详情页布局:决定注册页收集哪些联系人字段。初始化失败时,手动创建 终端用户联系人布局,并分配给自注册所用的联系人业务类型。
  • 只显示必填字段:启用后只展示布局中的必填字段。应先确认姓名等必要资料已配置为必填。
  • 联系人负责人:固定继承所属客户负责人,终端用户不能在注册时修改。
  • 登录手机号:用户验证的登录手机号默认写入联系人的 Mobile1 字段。查重和后续手机号匹配依赖该字段时,不要将登录手机号改写到其他自定义字段。

设置客户和联系人业务类型、布局、负责人及查重规则

选择自注册方式

按实际渠道勾选以下一种或多种方式:

  • 允许使用客户、联系人资料自注册:用户必须补充客户和联系人资料后才能使用互联应用。系统按前述业务类型、布局、查重和新增规则匹配或创建 CRM 数据。
  • 允许使用手机号或邮箱登录时,生成互联账号:未注册用户通过手机号或邮箱登录时,系统便捷生成互联账号。是否需要继续补全客户和联系人,取决于是否同时允许资料自注册及具体业务入口要求。
  • 允许使用第三方 OpenID 登录时,生成互联账号:适用于微信公众号或微信小程序。系统取得 OpenID 后生成互联账号,并建立第三方渠道绑定。

勾选与门户渠道匹配的三类自注册方式

下图说明不同注册方式下,登录身份与互联账号、客户和联系人的转换关系。

终端用户按渠道、游客开关和自注册方式建立身份的逻辑

分配角色和企业组

  • 分配角色:为自注册生成的互联用户选择互联角色。该角色决定对象、操作、字段及外部数据权限;未分配正确角色时,用户可能能登录但看不到业务入口或数据。
  • 分配企业组:如企业使用互联企业组进行组织或数据范围管理,选择自注册账号应加入的企业组。未使用企业组时可按当前租户配置处理。

为自注册互联用户分配角色和企业组

保存配置后返回 账号开通页,确认 用户自注册已启用且显示的是刚保存的配置。

按业务场景组合配置

以下场景中的“客户、联系人字段”是指工单或服务请求对象上用于关联客户和联系人的字段。字段是否必填必须在对应业务对象、业务类型和布局中核对。

场景 1:OpenID 自动创建账号,不要求客户和联系人

适用于微信公众号或微信小程序。用户无需先填写客户资料即可访问门户和提交业务。

  1. 在自注册配置中启用 允许使用第三方 OpenID 登录时,生成互联账号
  2. 将工单或服务请求中的客户、联系人字段设置为 非必填
  3. 为自注册账号分配所需互联角色。

启用第三方 微信身份 注册并将客户联系人字段设为非必填

系统数据与终端结果:用户首次从微信渠道进入时,系统取得 OpenID,自动创建互联企业和互联用户、分配指定外部角色并建立微信公众号或小程序绑定。用户可直接进入门户,并在不填写客户、联系人的情况下提交允许为空的业务对象。

验证 微信身份 用户无需客户联系人即可进入门户并提交

限制:该模式不会自动形成完整的 CRM 客户、联系人资料。它不同于游客:每个 OpenID 对应独立互联用户,因此可按外部账号隔离数据;但依赖客户或联系人的流程、统计和权限条件可能无法正常使用。

场景 2:OpenID 先进入门户,提交业务时补全资料

适用于希望降低首次访问门槛,但在提交工单或服务请求前必须取得客户资料的微信公众号或小程序。

  1. 启用 允许使用第三方 OpenID 登录时,生成互联账号
  2. 同时启用 允许使用客户、联系人资料自注册,并完成客户、联系人布局及查重规则配置。
  3. 将工单或服务请求中的客户、联系人字段设置为 必填
  4. 为自注册账号分配所需互联角色。

系统数据与终端结果:首次进入时,系统先根据 OpenID 创建互联企业和互联用户并建立第三方绑定,用户可以浏览角色允许的门户内容。提交工单时,因客户、联系人字段必填,系统提示用户完善账号信息。用户提交注册表单后,系统匹配或创建客户和联系人,并关联到当前互联企业、互联用户;如已有相同手机号的互联企业和互联用户,系统自动合并。完成后用户可继续提交业务。

验证 微信身份 用户提交业务前被要求补全并关联客户联系人

限制:只有将业务对象字段设为必填,才能在提交环节强制补全。用户在补全前仍可能浏览门户,因此还需用外部角色权限限制未关联客户时可见的数据。

场景 3:进入门户前必须完成客户、联系人注册

适用于微信公众号或微信小程序,要求用户先确认手机号和客户身份,再访问任何门户业务。

  1. 自注册方式仅启用 允许使用客户、联系人资料自注册
  2. 关闭 游客访问
  3. 完成客户、联系人业务类型、布局、必填字段、查重及角色分配。

仅启用客户联系人资料自注册并关闭游客访问

系统数据与终端结果:用户进入门户时先输入手机号。若 Mobile1 匹配到同手机号的客户和联系人,系统创建互联企业和互联用户并关联已有记录;若未匹配到,系统按注册布局收集资料,提交后创建客户、联系人、互联企业和互联用户并完成关联。系统分配指定外部角色;从微信渠道进入时,还会建立对应的第三方绑定。用户完成以上步骤后才能进入门户。

验证手机号匹配或新建客户联系人后才能进入门户

限制:匹配结果依赖联系人 Mobile1 和客户查重规则。手机号缺失、写在其他字段或重复使用时,可能无法匹配或关联到错误记录;上线前应使用存量客户手机号进行验证。

场景 4:H5 游客访问后选择登录补全资料(不推荐)

该模式通常用于 H5 链接。匿名用户可直接以游客身份访问或提交数据,也可在门户中选择登录并转为具名终端用户。

  1. 自注册方式仅启用 允许使用客户、联系人资料自注册
  2. 启用 游客访问,设置用于归集游客数据的客户;初始化失败时手动创建游客客户。
  3. 为游客角色配置最小对象、操作和字段权限;为自注册用户配置独立互联角色。
  4. 检查客户、联系人注册布局、手机号匹配和新增客户规则。

系统数据与终端结果:用户首次打开 H5 时直接使用共用游客账号。选择 登录后输入手机号;匹配到已有客户和联系人时,系统创建互联企业和互联用户并关联已有记录,未匹配到时按布局收集资料并创建客户、联系人及互联账号。完成后按自注册角色进入具名门户。

验证 H5 游客可选择登录并补全客户联系人资料

限制:登录前产生的数据仍归集在共用游客账号和指定游客客户下,不能可靠地转移或区分到实际用户;开放的游客权限还可能造成数据暴露。因此不推荐将该模式用于工单提交、设备查询或任何需要身份追踪的业务。

场景 5:只允许管理员手动开通的账号访问

适用于门户仅向已审核客户开放,不允许外部用户自行注册。

  1. 关闭 用户自注册
  2. 关闭 游客访问
  3. 保持 手动开通启用,并按“手动开通终端用户”中的步骤提前创建允许访问的账号。

关闭用户自注册和游客访问并保留手动开通

系统数据与终端结果:用户输入手机号后,系统只查找已经存在的互联用户。匹配成功时按已分配角色进入门户;未匹配到时直接拦截登录,不显示自注册入口,也不会创建客户、联系人、互联企业或互联用户。

验证未手动开通的手机号被阻止登录和自注册

限制:管理员必须在用户访问前完成开通,并在联系人手机号变更后同步维护账号。该模式不会为新客户提供自助注册通道。

预期结果与验证

至少准备一个已开通手机号、一个未开通手机号和一个微信测试账号,按实际启用的场景验证:

  1. 检查入口结果:确认用户是直接进入、先进入后被要求补全、进入前完成注册,还是被阻止访问。
  2. 检查账号数据:在互联企业和互联用户中确认是否按场景创建账号,手机号相同的既有互联账号是否按支持的场景完成合并。
  3. 检查 CRM 关联:在客户和联系人中确认系统是关联已有记录还是创建新记录;检查联系人登录手机号是否写入 Mobile1
  4. 检查第三方绑定:从微信公众号或小程序进入时,确认互联用户已建立对应的外部第三方绑定;H5 手机号登录不应误判为 OpenID 绑定。
  5. 检查角色和企业组:确认互联用户取得配置中的角色和企业组,只能看到该角色允许的数据、字段、按钮和门户入口。
  6. 检查数据隔离:分别用两个 OpenID 或两个已开通账号创建测试数据,确认账号间不可越权查看;游客模式则应确认测试数据确实归集到指定游客客户,并且页面只展示公开数据。
  7. 检查对象必填性:对场景 1 和场景 2 分别提交工单或服务请求,确认客户、联系人非必填时可直接提交,设为必填时会先触发资料补全。

常见问题

  • 手动开通开关已启用,但看不到“添加终端用户”:检查当前管理员是否有互联企业、互联用户的新建权限,并确认 Web 端服务通视图已显示终端用户菜单。
  • 手动开通时无法选择客户或提交:检查客户是否至少有一个联系人,并确认联系人手机号可用于验证码登录。
  • 自注册配置中没有专用业务类型或布局:可能是初始化失败。分别在客户、联系人对象管理中手动创建自注册业务类型和布局,再将布局分配给相应业务类型。
  • 用户能登录但看不到业务入口:检查自注册或手动开通时分配的互联角色、企业组、对象权限,以及门户模板的适用角色。
  • 注册后生成重复客户:复核客户查重逻辑、新增客户规则和名称默认值。正式企业客户优先使用精准查询或工商查询规则。
  • 手机号存在但未匹配联系人:确认登录手机号保存在联系人 Mobile1,并排查格式、国家区号或重复手机号。
  • OpenID 用户可以进入但无法提交:检查工单或服务请求的客户、联系人字段是否必填;如果必填,还要同时允许客户、联系人资料自注册并正确配置布局。
  • 微信用户没有第三方绑定:确认用户确实从已接入的公众号或小程序入口访问,并且自注册配置已启用第三方 OpenID 生成互联账号。
  • 游客客户不存在:手动创建游客客户及必要联系人,重新设置游客参数,并检查游客账号的关联结果。
  • 游客能看到非公开数据:立即收紧游客角色的对象、字段和外部数据权限,同时检查门户页面及查询工具的数据范围。
  • 关闭自注册后仍可进入:确认是否仍启用了游客访问,或测试手机号是否已存在互联用户;必要时用全新手机号复测。

相关主题