跳转至

用户与权限

权限按模块划分,并在服务端强制执行。导航会把你用不了的入口藏起来,但那只是体验——接口无论如何都会拒绝。

每个模块三个级别

每个模块对每个角色是三选一:

级别 含义
none 不可见。导航项不渲染,接口一律 403。
read 能看、能查、能导出。所有写操作拒绝。
write 完整权限。

父子回退

子模块没有显式授权行时,继承父模块的级别。这正是"升级不会弄坏你的角色"的原因:新增子页面时,老角色继承父级级别,而不是因为缺一行授权就突然看不见原本能看的东西。

内置角色

角色 定位
管理员 完整权限,含用户与角色管理
运维用户 日常运维:备份、配置下发、堡垒机登录
只读用户 仪表盘、可视化、告警、DCIM、IPAM——只读
访客 仅仪表盘。LDAP / SSO 首次登录自动建号时落在这一档。

内置角色的代码不可改名、不可删除,因为代码里还有针对它们的判断。但权限可以改;改过之后以你的版本为准,后续升级不会还原它。

自定义角色

可以建任意多个角色,逐模块显式设定级别。常见做法是一个区域运维角色:设备与备份可写,限定到指定设备分组,系统设置不可见。

用户

「系统设置 → 用户管理」:用户名、显示名、邮箱、手机、来源、角色、状态与创建时间。用户可以本地创建,也可以由 LDAP / OIDC 带进来。「批量编辑」可以对选中的一批改角色或状态。

自助与管理是分开的:任何已登录用户都能改自己的密码、管自己的双因子设备,不需要用户模块的权限。

认证

「系统设置 → 认证设置」:

  • LDAP——绑定你的目录服务;首次登录自动建本地用户记录,角色取默认值。
  • 企业 SSO(OIDC)——单点登录,按钮文案可配。
  • 双因子(TOTP)——标准认证器 App,带恢复码。

挡住暴力破解

三样东西互补,建议一起开,都在「系统设置 → 通用设置 → 安全策略」:

  • 登录失败锁定——到点谁也别想登。最直接,但会误伤:别人可以拿它锁死你的账号, 所以阈值别设太低。
  • 登录人机验证(滑块拼图)——出厂关闭。开启后可选「失败 N 次后」(默认 2 次) 或每次登录都要(次数填 0)。验证在校验密码之前:验不过就连试密码的机会都没有, 这才是它防爆破的地方;而且它不锁任何人,真人拖一下就能继续。
  • 密码复杂度——最少字符数与字符种类要求。

它挡得住的是批量、无人值守的撞库脚本,把每次尝试的成本从毫秒抬到几百毫秒, 让十万次字典跑不动。它挡不住会写图像处理的定向攻击——那要靠双因子和 Passkey。 验证图在你自己的服务器上生成,不连任何第三方服务。

审计

写操作会审计:谁、何时、哪个对象、来自哪个 IP、哪种认证来源。被拒绝的写也会记录——一个反复撞上权限错误的账号,无论如何都值得聊一聊。