外观
子账号与角色
入口:左侧菜单 企业 → 子账号
这一页决定「谁能登录、能看到哪些菜单、能管哪些成员」。左侧是角色管理,右侧是子账号列表,点击角色可把右侧列表切换为该角色下的账号。

前置条件
| 条件 | 不满足时的表现 |
|---|---|
| 具备子账号管理权限 | 菜单不可见,或没有新增/编辑按钮 |
| 已绑定企业微信主体 | 该页面要求主体已接入,未接入时先完成接入企业微信 |
| 已存在至少一个角色 | 新增子账号时提示「当前没有可分配的角色,请先创建角色或重试加载角色列表」 |
角色管理
| 元素 | 内容 |
|---|---|
| 面板标题 | 「角色管理 · 选择角色查看其员工」,底部说明「角色范围由当前账号权限决定」 |
| 顶部项 | 全部子账号(「共 N 个账号」),点击后右侧显示全部账号 |
| 角色行 | 角色名 + 「顶级角色 / 下级角色」,行内 编辑角色、删除角色 |
| 层级 | 角色可设置上级角色(可选「顶级角色」),形成两级树 |
| 新增 | 右上加号图标(无障碍标签「新增角色」) |
新增 / 编辑角色
弹窗标题「新增角色」/「编辑角色」,按钮 创建角色 / 保存修改。
| 区块 | 字段 | 规则 |
|---|---|---|
| 基本信息 | 角色名称 | 必填,最长 40 字 |
| 基本信息 | 上级角色 | 可选,默认「顶级角色」 |
| 菜单权限 | 全部菜单权限 | 开关,右侧显示「N 项」 |
| 菜单权限 | 菜单树 | 支持 全选 / 清空;隐藏菜单在树里标注「(隐藏)」,不会下发给子账号 |
菜单权限就是硬边界
租户端没有「按钮级细粒度权限」的配置项:勾选菜单 = 授权整块功能。页面隐藏按钮不等于权限控制,能看到的数据范围与越权拦截,最终由企业微信侧和系统统一把关。
保存提示「角色已创建」/「角色信息已保存」,失败「角色创建失败,请稍后重试」/「角色保存失败,请稍后重试」。删除角色需确认「确认删除角色“X”?」,说明「仅可删除本租户自定义角色。」(内置角色不可删),成功提示「已删除 N 个角色」。菜单树加载失败提示「菜单权限加载失败,请稍后重试」。
子账号列表
| 区域 | 内容 |
|---|---|
| 标题 | 选中角色时显示「{角色名}的子账号」,否则「子账号列表 · 管理登录账号、所属角色与在线会话」 |
| 计数 | 「共 N 个账号」 |
| 主操作 | 新增子账号 |
| 批量 | 勾选行后 删除所选(N),确认「确认删除选中的子账号?子账号将被软删除。」 |
| 表格列 | 账号、角色、联系方式、状态、操作 |
| 账号列 | 昵称 + 租户超管 金色标签,第二行 登录名 · ID 数字 |
| 角色列 | 蓝色标签显示角色名,未分配时「未分配」 |
| 联系方式 | 邮箱(未填时「未填写邮箱」)+ 手机号 |
| 状态 | 启用 / 禁用 |
| 行内操作 | 编辑子账号、删除子账号、「更多」中的 重置密码、查看在线会话 |
| 空态 | 「暂无子账号」/「该角色下暂无启用子账号 —— 可切换角色或新增子账号」 |
新增 / 编辑子账号

弹窗标题「新增子账号」/「编辑子账号」,按钮 创建子账号 / 保存修改。
| 字段 | 必填 | 规则 |
|---|---|---|
| 登录账号 | 新增时必填 | 字母或数字,最多 8 位;编辑时不可修改 |
| 角色 | 是 | 下拉「请选择角色」,决定可见菜单 |
| 昵称 | 否 | 最长 40 字,留空时默认使用登录账号 |
| 状态 | 编辑时可见 | 启用 / 禁用;禁用后立即无法登录 |
| 手机号 | 否 | 用于联系与通知 |
| 邮箱 | 否 | 用于联系与通知 |
| 登录密码 | 新增时必填 | 6–32 位,占位「请输入 6-32 位密码」 |
| 新密码 | 编辑时可选 | 「新密码(留空不修改)」 |
| 管理成员范围 | 否 | 点 选择成员(弹窗「选择子账号可管理的成员」),决定该账号能看/管哪些企微成员;未选时显示「尚未选择管理成员」 |
改密码会踢掉在线会话
编辑子账号时修改密码,表单内明确提示「保存后该员工全部在线会话将立即失效。」——请在沟通后再操作。
成功提示「子账号“xxx”已创建」/「子账号信息已保存」;失败按动作返回「子账号创建失败,请稍后重试」/「子账号保存失败,请稍后重试」。
租户超管的保护
带金色 租户超管 标签的账号受系统保护:
| 操作 | 结果 |
|---|---|
| 编辑 | 按钮置灰,提示「租户超管不可编辑」「租户超管账号不允许编辑」 |
| 删除 | 单个删除提示「租户超管不可删除」;批量选择时提示「租户超管账号已从删除操作中排除」,只删除其余账号 |
重置密码与在线会话
- 重置密码:弹窗「重置登录密码」,按钮 确认重置;页面警示「重置后该员工全部在线会话会被吊销,旧 Token 立即失效。」新密码留空则重置为系统默认密码(界面占位已注明),填写则要求 6–32 位,否则提示「新密码需为 6-32 位,留空则使用默认密码」。成功提示「已重置{昵称或登录名}的登录密码」。
- 查看在线会话:抽屉标题「{账号}的在线会话」,显示「共 N 个在线设备」、每个设备的 IP(未知时「未知 IP」)、是否 当前会话、登录与到期时间,以及设备信息(缺失时「未记录设备信息」)。
- 全部下线:确认「确认让该员工全部设备下线?所有 access token 与 refresh token 将立即失效。」成功「已下线 N 个会话」,失败「全部下线失败,请稍后重试」。
- 设备下线:只踢单台设备,确认文案同上(单设备版),失败「设备下线失败,请稍后重试」。
- 没有会话时显示「该员工当前没有在线会话」。
注意事项
- 不要共用子账号:操作会记在账号名下,出问题无法追溯到个人;一人一号,离职当天禁用。
- 子账号是租户端登录账号,与企业微信成员是两套身份:一个成员可能同时有企微身份和后台子账号,靠「管理成员范围」关联可见性。
- 角色调整后需要子账号重新登录才会刷新菜单,遇到「看到菜单但点进去没权限」先让对方退出重登。
- 删除是软删除,账号名不会立刻释放;需要彻底回收时联系平台客服处理。
- 密码、会话属于敏感凭据,不要在聊天里传初始密码,也不要截图包含完整手机号与邮箱的列表外发。
