Skip to content

组织用户与访问权限

管理哪些用户可以访问组织,以及他们持有的固定角色。

概述

Weave 使用基于角色的访问控制(Role-Based Access Control,RBAC)。用户账户是全局的,访问权限和角色则归属于组织(在 API 和数据存储中称为 tenant)。一个用户可以受邀加入多个组织,并在不同组织中持有不同角色。

JSON Web Token(JWT)仅包含用户 ID。当前组织通过 X-Tenant-ID 请求头传递,权限根据用户在该组织中的角色进行评估。

组织席位表示一个拥有控制面访问权限的人。已加入的用户和已预留的待处理邀请都会占用席位。设备和 WireGuard 对等节点不占用席位,它们由设备额度控制。

RBAC 角色层级

角色继承描述
viewer只读访问设备、事件、指标
operatorviewer管理设备、触发发布、打开终端
tenant_admin(管理员)operator管理用户、应用、网络子网、告警规则
super_admintenant_admin平台级别:管理组织、额度和所有用户

注意: 所有者是组织归属状态,不是组织可定义的角色。所有者会绑定平台固定的管理员角色,且只能通过所有权转移操作更换。super_admin 是直接在用户表中设置的平台级标志。三个可分配的组织角色由平台固定。

用户列表

导航到用户查看可访问当前组织的所有用户。

列名:用户名、显示名称、邮箱、角色、最后登录。

角色过滤。

邀请用户

组织访问采用邀请制。邀请已有用户或尚未注册的邮箱地址:

  1. 点击邀请用户(如果你的角色可见此按钮)。
  2. 输入邮箱地址。
  3. 邀请处于待处理状态时,Weave 会预留一个席位并发送邀请链接。
  4. 被邀请人接受邀请,登录或完成注册后加入组织。

邀请过期或被撤销后,预留席位会被释放。

更改用户角色

  1. 点击用户行的 菜单 → 更改角色
  2. 选择新角色。
  3. 点击保存

角色更改在用户的下一次 API 请求时生效。

暂停 / 激活用户

  • 暂停 — 阻止用户登录,但不删除其账户。
  • 激活 — 重新启用已暂停的账户。

点击 菜单 → 暂停激活

内置角色

每个组织只能分配 tenant_admin(管理员)、operator(操作员)、viewer(查看者)三个内置角色;所有者由组织归属关系确定。组织管理员可以给其他用户切换可分配角色,但不能创建、修改或删除角色,也不能修改角色权限。角色权限由平台版本统一维护。

API 密钥角色

API 密钥在创建时分配角色。密钥继承该角色在当前组织中的权限。详见设置 → API 密钥

Weave — IoT Device Management Platform