Skip to main content
使用者表
如果使用 AD/LDAP 管理使用者憑據,則使用者名稱必須採用 domain\username 格式。
管理員角色的成員可以在此索引標籤上建立、刪除和修改使用者。管理員是唯一有權管理其他使用者的角色。

新增或編輯使用者

要新增使用者,請點選新增使用者。要編輯現有使用者,請將滑鼠懸停在表格中對應的行上,點選省略號,然後選擇編輯 新增使用者 請填寫以下欄位: 要授予新使用者系統 API或 OAuth 存取權限,請點選 API 存取索引標籤。 提供系統 API 或 OAuth 存取權限 要新增特定於該使用者的受信任或禁止 IP 範圍,請使用受信任 IP 範圍禁止 IP 範圍索引標籤。可以提供單個 IP 地址、簡單範圍(如 203.0.113.*203.0.113.1-255)或 CIDR 範圍。這些索引標籤還顯示在系統設定 > 安全頁面的網路存取部分定義的全域範圍。

使用者型別

支援兩種使用者型別:
  • 標準帳號供使用者透過使用者名稱和密碼互動式登入 控制檯。
  • 服務帳號用於自動化的機器間存取,例如呼叫 Flow API 端點或系統 API。服務帳號不能互動式登入,只能使用 API 存取索引標籤中配置的 Authtoken 或 OAuth 用戶端憑據進行身分驗證。例如,可以將服務帳號與僅授予 Flow API Invoke 權限的角色配對,使其能夠呼叫指定端點,但無法存取或檢視 UI。

單一登入

支援透過實現 OpenID 標準的身份提供商進行單一登入(SSO)。有關詳細資訊和 Azure AD 的具體指南,請參閱單一登入

系統 API 存取

每個使用者都可以獲得用於存取系統 API的 Authtoken。有關身分驗證的更多資訊,請參閱系統 API 身分驗證 使用者可透過系統 API 執行的操作與其在 UI 中可執行的操作一致。例如,不能在 UI 中刪除連接器的使用者也不能透過系統 API 刪除連接器。要執行任意系統 API 操作,請使用管理員使用者的 Authtoken。

密碼重置

每個使用者都可以將電子郵件地址與其帳戶關聯。需要重置密碼時,使用者可點選忘記密碼連結接收重置郵件。每次傳送密碼重置郵件都會在應用程式日誌中新增一行。 沒有關聯電子郵件地址的使用者必須聯絡管理員重置密碼,因此管理員最好為每個使用者帳戶設定電子郵件地址。 如果所有管理員均無法登入 ,各版本的嵌入式 Web 伺服器允許重置密碼。此操作需要安裝目錄的管理權限,並且只應在沒有其他可用使用者時使用。 跨平臺版中:
.NET 版中: