跳转至

用户与权限

角色

角色 权限
管理员 全部,含系统设置与用户管理
运维 在被授权设备分组内的日常操作
只读 被授权范围内只读查看

用户按设备分组限定范围:只能看到并操作被授予的分组。

认证

  • 本地账号:密码复杂度、登录锁定、会话超时均可配置并强制执行。
  • LDAP 对接企业目录。
  • API Token 用于 REST API 自动化调用。
  • 内置管理员首登强制改密;会话使用 HttpOnly/SameSite/Secure Cookie,所有状态变更请求强制 CSRF 校验。

凭据安全

设备密码与 LDAP/SNMP 凭据以 Fernet 加密落库;历史明文在写入时自动迁移为密文。可选 SSH 主机密钥严格校验,将设备密钥固定在 ssh_known_hosts

审计

所有登录与安全相关操作均有记录;仪表盘展示最近登录与审计事件。DCIM 与变更操作另有独立操作日志。