
如果使用 AD/LDAP 管理用户凭据,则用户名必须采用
domain\username 格式。添加或编辑用户
要添加用户,请点击添加用户。要编辑现有用户,请将鼠标悬停在表格中对应的行上,点击省略号,然后选择编辑。
要授予新用户系统 API或 OAuth 访问权限,请点击 API 访问选项卡。

要添加特定于该用户的受信任或禁止 IP 范围,请使用受信任 IP 范围或禁止 IP 范围选项卡。可以提供单个 IP 地址、简单范围(如
203.0.113.* 或 203.0.113.1-255)或 CIDR 范围。这些选项卡还显示在系统设置 > 安全页面的网络访问部分定义的全局范围。
用户类型
支持两种用户类型:- 标准账号供用户通过用户名和密码交互式登录 控制台。
- 服务账号用于自动化的机器间访问,例如调用 Flow API 端点或系统 API。服务账号不能交互式登录,只能使用 API 访问选项卡中配置的 Authtoken 或 OAuth 客户端凭据进行身份验证。例如,可以将服务账号与仅授予 Flow API Invoke 权限的角色配对,使其能够调用指定端点,但无法访问或查看 UI。