组织用户与访问权限
管理哪些用户可以访问组织,以及他们持有的固定角色。
概述
Weave 使用基于角色的访问控制(Role-Based Access Control,RBAC)。用户账户是全局的,访问权限和角色则归属于组织(在 API 和数据存储中称为 tenant)。一个用户可以受邀加入多个组织,并在不同组织中持有不同角色。
JSON Web Token(JWT)仅包含用户 ID。当前组织通过 X-Tenant-ID 请求头传递,权限根据用户在该组织中的角色进行评估。
组织席位表示一个拥有控制面访问权限的人。已加入的用户和已预留的待处理邀请都会占用席位。设备和 WireGuard 对等节点不占用席位,它们由设备额度控制。
RBAC 角色层级
| 角色 | 继承 | 描述 |
|---|---|---|
viewer | — | 只读访问设备、事件、指标 |
operator | viewer | 管理设备、触发发布、打开终端 |
tenant_admin(管理员) | operator | 管理用户、应用、网络子网、告警规则 |
super_admin | tenant_admin | 平台级别:管理组织、额度和所有用户 |
注意: 所有者是组织归属状态,不是组织可定义的角色。所有者会绑定平台固定的管理员角色,且只能通过所有权转移操作更换。
super_admin是直接在用户表中设置的平台级标志。三个可分配的组织角色由平台固定。
用户列表
导航到用户查看可访问当前组织的所有用户。
列名:用户名、显示名称、邮箱、角色、最后登录。
按角色过滤。
邀请用户
组织访问采用邀请制。邀请已有用户或尚未注册的邮箱地址:
- 点击邀请用户(如果你的角色可见此按钮)。
- 输入邮箱地址。
- 邀请处于待处理状态时,Weave 会预留一个席位并发送邀请链接。
- 被邀请人接受邀请,登录或完成注册后加入组织。
邀请过期或被撤销后,预留席位会被释放。
更改用户角色
- 点击用户行的 ⋮ 菜单 → 更改角色。
- 选择新角色。
- 点击保存。
角色更改在用户的下一次 API 请求时生效。
暂停 / 激活用户
- 暂停 — 阻止用户登录,但不删除其账户。
- 激活 — 重新启用已暂停的账户。
点击 ⋮ 菜单 → 暂停或激活。
内置角色
每个组织只能分配 tenant_admin(管理员)、operator(操作员)、viewer(查看者)三个内置角色;所有者由组织归属关系确定。组织管理员可以给其他用户切换可分配角色,但不能创建、修改或删除角色,也不能修改角色权限。角色权限由平台版本统一维护。
API 密钥角色
API 密钥在创建时分配角色。密钥继承该角色在当前组织中的权限。详见设置 → API 密钥。