> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orriven.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 角色

> 五个内置角色及其在各权限范围内能做的事——在成员页面分配，在业务单元内收窄。

orriven 有五个由平台定义的角色。控制台组织区域的**角色**页面是一份只读的参考表：每行一个权限范围，每列一个角色，单元格列出该角色在此范围内可执行的操作。角色在组织的**成员**页面分配，并可在某个业务单元自己的成员页面上对个人进一步收窄——见[成员与角色](/zh/organization/members-roles)。角色本身不能编辑。

## 角色一览

| 角色         | 适合谁                                                      |
| ---------- | -------------------------------------------------------- |
| **所有者**    | 账户的主人。拥有管理员的全部能力，另可删除组织。                                 |
| **管理员**    | 运营组织：业务单元、成员、邀请，以及所有治理范围——审计日志、财务、API 密钥、Webhooks、数据与隐私。 |
| **策划**     | 搭建和运营活动。对业务单元内容拥有完整控制；可更新业务单元设置。                         |
| **现场工作人员** | 活动当天的工作。可查看业务单元内的一切并更新内容——签到、参会者查询——但不能创建或删除。            |
| **只读成员**   | 只读。能看到业务单元及其内容，不能改动。                                     |

## 各角色的权限范围

| 权限范围         | 所有者               | 管理员               | 策划                | 现场工作人员  | 只读成员 |
| ------------ | ----------------- | ----------------- | ----------------- | ------- | ---- |
| **组织**       | 更新 · 删除           | 更新                | —                 | —       | —    |
| **成员**       | 创建 · 更新 · 删除      | 创建 · 更新 · 删除      | —                 | —       | —    |
| **邀请**       | 创建 · 取消           | 创建 · 取消           | —                 | —       | —    |
| **团队（业务单元）** | 创建 · 更新 · 删除      | 创建 · 更新 · 删除      | —                 | —       | —    |
| **业务单元设置**   | 创建 · 查看 · 更新 · 归档 | 创建 · 查看 · 更新 · 归档 | 查看 · 更新           | 查看      | 查看   |
| **业务单元内容**   | 创建 · 查看 · 更新 · 删除 | 创建 · 查看 · 更新 · 删除 | 创建 · 查看 · 更新 · 删除 | 查看 · 更新 | 查看   |
| **审计日志**     | 查看                | 查看                | —                 | —       | —    |
| **财务**       | 退款                | 退款                | —                 | —       | —    |
| **API 密钥**   | 管理                | 管理                | —                 | —       | —    |
| **Webhooks** | 管理                | 管理                | —                 | —       | —    |
| **数据与隐私**    | 导出 · 擦除           | 导出 · 擦除           | —                 | —       | —    |

各范围涵盖的内容：

* **业务单元内容**——业务单元活动内的一切：票种、增值加购、捆绑销售、优惠、表单、权益、参会者与报名、议程、讲者、场地、邮件、人群分组、自动化、展会、住宿、签到、问卷、报表。*更新*是活动当天运营所需——为参会者签到、编辑参会者——因此现场工作人员持有它，却没有*创建*与*删除*。
* **业务单元设置**——业务单元的名称、说明、时区、货币与访问模式，以及连接其[支付](/zh/organization/payments)。
* **团队（业务单元）**——创建、重命名与移除业务单元本身。
* **审计日志**——组织范围的操作记录。同一记录在活动层与业务单元层的视图，随查看内容的权限一并获得。
* **财务**——在订单详情页发起退款。动钱不属于内容编辑。
* **API 密钥**与 **Webhooks**——一枚密钥把整个业务单元委托给一个程序；一个端点把业务单元的全部事件流发送到另一台服务器。两者与财务同级。
* **数据与隐私**——数据主体的导出与擦除。见[数据与隐私](/zh/organization/privacy)。

## 注意事项

* **角色是固定的。** 没有自定义角色，也不能逐个编辑。控制台只分配角色，不定义角色。
* **所有者与管理员只差一件事：** 只有所有者可以删除组织。
* **治理范围仅限所有者与管理员**——审计日志、财务、API 密钥、Webhooks、数据与隐私。无法把策划的权限扩展到其中任何一项。
* **组织的所有者与管理员在每个业务单元中始终拥有完整权限。** 受限的业务单元只对其他成员关闭组织角色的兜底。
* **凡通过共享凭证进入的人，一律以只读成员起步**——[单点登录](/zh/organization/sso)与[组织 ID](/zh/organization/general) 皆如此。凭证证明的是此人属于哪家公司，不证明应有多大权限。

## 相关页面

<CardGroup cols={2}>
  <Card title="成员与角色" icon="users" href="/zh/organization/members-roles">
    分配角色，以及在单个业务单元内覆盖它。
  </Card>

  <Card title="业务单元" icon="building-2" href="/zh/organization/business-units">
    访问模式，以及受限模式改变了什么。
  </Card>
</CardGroup>
