> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 使用者

> 如何在知行之橋中建立和管理使用者及其存取權限。

export const cloudEnv = false;

export const siteNameShort = "知行之橋";

export const siteName = "知行之橋";

{!cloudEnv && (
<p>第一次啟動 {siteName} 時，系統會提示你設定使用者名稱和密碼來建立第一個應用程式使用者。第一個使用者預設為<a href="./user-roles#管理員角色">管理員角色</a>。</p>
)}

{cloudEnv ? (
<p>要建立和管理使用者，請導航至<a href="./settings-page">系統設定頁面</a>的<strong>使用者</strong>索引標籤。該索引標籤列出所有使用者，以及使用者角色、使用者型別、狀態、是否為臨時使用者、<a href="../2fa">雙因素身分驗證（2FA）</a>狀態等資訊。</p>
) : (
<p>要建立和管理其他使用者，請導航至<a href="./settings-page">系統設定頁面</a>的<strong>使用者</strong>索引標籤。該索引標籤列出所有使用者，以及使用者角色、使用者型別、狀態、是否為臨時使用者、<a href="../2fa">雙因素身分驗證（2FA）</a>狀態等資訊。</p>
)}

<img src="https://mintcdn.com/qiao/kUAbHW4b4w3lCUYJ/public/images/users_table_263.png?fit=max&auto=format&n=kUAbHW4b4w3lCUYJ&q=85&s=2ee7b527906ca5bb7c4046d825e90628" alt="使用者表" width="800" data-path="public/images/users_table_263.png" />

<Note>如果使用 AD/LDAP 管理使用者憑據，則使用者名稱必須採用 `domain\username` 格式。</Note>

管理員角色的成員可以在此索引標籤上建立、刪除和修改使用者。管理員是唯一有權管理其他使用者的角色。

## 新增或編輯使用者

要新增使用者，請點選**新增使用者**。要編輯現有使用者，請將滑鼠懸停在表格中對應的行上，點選省略號，然後選擇**編輯**。

<img src="https://mintcdn.com/qiao/Xz6DRsi8aiNunBpG/public/images/add_user_263.png?fit=max&auto=format&n=Xz6DRsi8aiNunBpG&q=85&s=a2cc3f41937144758154580bd02329e3" alt="新增使用者" width="600" data-path="public/images/add_user_263.png" />

請填寫以下欄位：

| 欄位         | 描述                                                                                                                                               |
| ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------ |
| **使用者名稱**  | 輸入使用者名稱。儲存使用者後，此欄位無法更改。                                                                                                                          |
| **使用者型別**  | 選擇**標準**或**服務**帳號。標準帳號供使用者使用使用者名稱和密碼互動式登入。服務帳號用於自動化的機器間存取（例如呼叫 [Flow API](../../../flows/flow-api) 端點），不能互動式登入，因此不顯示**密碼**欄位。請參閱[使用者型別](#使用者型別)。 |
| **臨時帳戶**   | 如果使用者只應獲得臨時存取權限，請勾選此項並提供**到期日期**。                                                                                                                |
| **密碼**     | 輸入符合[登入設定](./sign-in-settings)要求的密碼。勾選**下次登入時需要重置密碼**可強制使用者在登入時更改密碼。服務帳號不顯示此欄位。                                                                  |
| **狀態**     | 指示使用者處於活動還是非活動狀態。                                                                                                                                |
| **電子郵件地址** | 最佳做法是為每個使用者提供電子郵件地址，以便在必要時[重置密碼](#密碼重置)。                                                                                                         |
| **角色**     | 選擇要分配給使用者的[使用者角色](./user-roles)。                                                                                                                 |

要授予新使用者[系統 API](#系統-api-存取)或 OAuth 存取權限，請點選 **API 存取**索引標籤。

<img src="https://mintcdn.com/qiao/U-KEZ9JbQY4Wqs1D/public/images/add_user_api_access.png?fit=max&auto=format&n=U-KEZ9JbQY4Wqs1D&q=85&s=492cfd299bcfd4891b82be7849837d8e" alt="提供系統 API 或 OAuth 存取權限" width="600" data-path="public/images/add_user_api_access.png" />

| 欄位              | 描述                                                                                              |
| --------------- | ----------------------------------------------------------------------------------------------- |
| **API 存取**      | 勾選**啟用 Authtoken 存取**，授予使用者可用於存取系統 API 的 Authtoken。啟用後會顯示本表中的其餘欄位。                              |
| **權杖到期日（天）**    | 權杖到期前的天數。如不希望權杖過期，請勾選**無到期日**。                                                                  |
| **Authtoken**   | 系統生成的 Authtoken。儲存使用者前請將其複製到安全位置，因為之後不會再次顯示。                                                    |
| **每小時最大請求數**    | 取消選中**無限請求數**可限制該使用者每小時的最大請求數。                                                                  |
| **最大並行請求數**     | 取消選中**無限請求數**可限制同時傳送的最大請求數。                                                                     |
| **啟用 OAuth 存取** | 勾選後，授予使用者可用於保護[系統 API](./admin-api-settings)公共 API 端點的憑據。OAuth 2.0 適用於需要管理權杖生命週期或與外部應用程式整合的用戶端。 |
| **授權型別**        | 決定用戶端應用程式如何取得存取權杖的 OAuth 2.0 授權型別。目前僅支援**用戶端憑據**。                                               |
| **用戶端 ID**      | 系統生成的用戶端 ID。                                                                                    |
| **用戶端金鑰**       | 系統生成的用戶端金鑰。儲存使用者前請將其複製到安全位置。                                                                    |
| **存取 URL**      | 用戶端應用程式使用配置的憑據請求存取權杖的端點 URL。                                                                    |

要新增特定於該使用者的受信任或禁止 IP 範圍，請使用**受信任 IP 範圍**或**禁止 IP 範圍**索引標籤。可以提供單個 IP 地址、簡單範圍（如 `203.0.113.*` 或 `203.0.113.1-255`）或 CIDR 範圍。這些索引標籤還顯示在**系統設定 > 安全**頁面的[網路存取](./network-access)部分定義的全域範圍。

## 使用者型別

{siteNameShort} 支援兩種使用者型別：

* **標準**帳號供使用者透過使用者名稱和密碼互動式登入 {siteNameShort} 控制檯。
* **服務**帳號用於自動化的機器間存取，例如呼叫 [Flow API](../../../flows/flow-api) 端點或[系統 API](./admin-api-settings)。服務帳號不能互動式登入，只能使用 **API 存取**索引標籤中配置的 Authtoken 或 OAuth 用戶端憑據進行身分驗證。例如，可以將服務帳號與僅授予 Flow API [**Invoke** 權限](./user-roles#flow-api-配置)的角色配對，使其能夠呼叫指定端點，但無法存取或檢視 {siteNameShort} UI。

## 單一登入

{siteNameShort} 支援透過實現 OpenID 標準的身份提供商進行單一登入（SSO）。有關詳細資訊和 Azure AD 的具體指南，請參閱[單一登入](./single-sign-on)。

## 系統 API 存取

每個使用者都可以獲得用於存取[系統 API](./admin-api-settings)的 Authtoken。有關身分驗證的更多資訊，請參閱[系統 API 身分驗證](../../../admin-api/admin-api-authentication)。

使用者可透過系統 API 執行的操作與其在 UI 中可執行的操作一致。例如，不能在 UI 中刪除連接器的使用者也不能透過系統 API 刪除連接器。要執行任意系統 API 操作，請使用管理員使用者的 Authtoken。

## 密碼重置

每個使用者都可以將電子郵件地址與其帳戶關聯。需要重置密碼時，使用者可點選**忘記密碼**連結接收重置郵件。每次傳送密碼重置郵件都會在[應用程式日誌](../activity#application-logs)中新增一行。

沒有關聯電子郵件地址的使用者必須聯絡管理員重置密碼，因此管理員最好為每個使用者帳戶設定電子郵件地址。

如果所有管理員均無法登入 {siteNameShort}，各版本的嵌入式 Web 伺服器允許重置密碼。此操作需要安裝目錄的管理權限，並且只應在沒有其他可用使用者時使用。

在[跨平臺版](../../installation/cross-platform-edition)中：

```text theme={null}
java -jar arc.jar -ResetPassword -User <user> -Password <password> -AppDirectory <appDirectory>
```

在 [.NET 版](../../installation/windows-edition)中：

```text theme={null}
CData.Arc.exe -ResetPassword -User <user> -Password <password> -AppDirectory <appDirectory>
```
