Skip to main content
用户表
如果使用 AD/LDAP 管理用户凭据,则用户名必须采用 domain\username 格式。
管理员角色的成员可以在此选项卡上创建、删除和修改用户。管理员是唯一有权管理其他用户的角色。

添加或编辑用户

要添加用户,请点击添加用户。要编辑现有用户,请将鼠标悬停在表格中对应的行上,点击省略号,然后选择编辑 添加用户 请填写以下字段: 要授予新用户系统 API或 OAuth 访问权限,请点击 API 访问选项卡。 提供系统 API 或 OAuth 访问权限 要添加特定于该用户的受信任或禁止 IP 范围,请使用受信任 IP 范围禁止 IP 范围选项卡。可以提供单个 IP 地址、简单范围(如 203.0.113.*203.0.113.1-255)或 CIDR 范围。这些选项卡还显示在系统设置 > 安全页面的网络访问部分定义的全局范围。

用户类型

支持两种用户类型:
  • 标准账号供用户通过用户名和密码交互式登录 控制台。
  • 服务账号用于自动化的机器间访问,例如调用 Flow API 端点或系统 API。服务账号不能交互式登录,只能使用 API 访问选项卡中配置的 Authtoken 或 OAuth 客户端凭据进行身份验证。例如,可以将服务账号与仅授予 Flow API Invoke 权限的角色配对,使其能够调用指定端点,但无法访问或查看 UI。

单点登录

支持通过实现 OpenID 标准的身份提供商进行单点登录(SSO)。有关详细信息和 Azure AD 的具体指南,请参阅单点登录

系统 API 访问

每个用户都可以获得用于访问系统 API的 Authtoken。有关身份验证的更多信息,请参阅系统 API 身份验证 用户可通过系统 API 执行的操作与其在 UI 中可执行的操作一致。例如,不能在 UI 中删除连接器的用户也不能通过系统 API 删除连接器。要执行任意系统 API 操作,请使用管理员用户的 Authtoken。

密码重置

每个用户都可以将电子邮件地址与其帐户关联。需要重置密码时,用户可点击忘记密码链接接收重置邮件。每次发送密码重置邮件都会在应用程序日志中添加一行。 没有关联电子邮件地址的用户必须联系管理员重置密码,因此管理员最好为每个用户帐户设置电子邮件地址。 如果所有管理员均无法登录 ,各版本的嵌入式 Web 服务器允许重置密码。此操作需要安装目录的管理权限,并且只应在没有其他可用用户时使用。 跨平台版中:
.NET 版中: