Authing 文档文档
快速开始
概念
使用指南
开发集成 arrow
  • V2 文档
  • V3 文档
元数据
应用集成
身份自动化
加入 APN
开发集成
多租户(内测版)
控制台文档
多租户控制台
租户控制台
Saas 应用 Demo
快速开始
概念
使用指南
开发集成 arrow
  • V2 文档
  • V3 文档
元数据
应用集成
身份自动化
加入 APN
开发集成
多租户(内测版)
控制台文档
多租户控制台
租户控制台
Saas 应用 Demo
旧版
使用指南
  • 快速开始

  • 对用户进行认证

  • 对用户进行权限管理

  • 用户自助服务

  • 授权

  • 自适应 MFA

  • 管理用户账号

  • 管理用户目录

  • 同步中心

  • 应用

  • 成为联邦认证身份源

  • 连接外部身份源(IdP)

  • 微信生态全场景能力

  • 迁移用户到 Authing

  • 管理组织机构

  • 安全设置

  • 品牌化

  • 自动化

  • 审计日志

  • 设置

    • 基础设置
    • 字段管理

    • 开发者
    • 管理员
    • 管理员权限(新)
  • Authing 令牌
  • 私有化部署方案

  • 常见问题 FAQ

  1. 使用指南
  2. /
  3. 设置

  4. /
  5. 管理员权限(新)

¶ 管理员权限 使用文档

​ Authing 新版管理员权限 能够为管理员提供灵活且更细粒度的权限管控能力,支持开箱即用的管理员角色与策略。

¶ 概念解释

概念解释
管理员管理员:是一类具有管理员角色的主体的总称。
用户、用户组作为主体被授予管理员角色后,就成为了用户池中的管理员,因此将这一类主体统称为管理员。
管理员角色管理员角色:管理员角色是连接用户与资源的桥梁。将资源关联到管理员角色,再给用户、组织部门等主体赋予管理员角色,即可实现基于角色的权限管控。企业可以根据管理员角色分配权限,有助于管理员各司其职,大大降低权限管理、管理企业的成本。
1. 系统管理员角色
Authing 的系统管理员角色内置了三种,分别是:超级管理员(通常指用户池创建人,主体唯一)、应用管理员、以及系统组织机构管理员。
- 超级管理员拥有 Authing 控制台的全部权限,其他系统管理员角色拥有部分权限。
- 超级管理员可以创建自定义管理员角色,比如“组织结构管理员”、“审计日志管理员”等等。同一个角色中的管理员,拥有的权限相同。
- 超级管理员角色为系统预设,无需自行创建,可直接添加成员为超级管理员。
admin
2. 自定义管理员角色
超级管理员可创建自定义管理员角色,为每个角色赋予部分管理后台权限,并为每个角色添加管理员主体。
内部管理员当前用户池中的用户被授予管理员角色后即为内部管理员。
外部管理员注册了 Authing 的用户,且非当前用户池中的用户,被授予了管理员角色后即为外部管理员。
资源策略将控制台菜单资源或 API/SDK 资源打包组合一定的条件后成为资源策略。

¶ 典型使用场景

¶ 场景一

超级管理员可以根据用户的角色或职能来分配资源与权限,确保只有经过授权的人员才有权限操作,以实现管理员各司其职,维护不同的资源。

  1. 组织架构管理员有权限管理用户池中的用户及组织架构。通过组织架构管理员角色,可以实现包括创建新组织、编辑部门信息、删除部门等权限管理能力,以实现组织架构调整、部门设置与管理;可以实现设置成员入职、用户归属、移除用户等权限管理能力。
  2. 应用管理员有权限管理用户池中的应用及应用访问控制。应用管理员能够控制用户的访问级别和功能,确保只有授权的人员能够访问系统。
  3. 负责安全相关的管理员可以设置密码安全策略、登录与注册安全规则、应用访问控制措施等,以保护系统免受恶意攻击和未经授权的访问。管理员账号可以监测和检测潜在的安全威胁,并采取必要的措施应对和应急响应。

¶ 场景二

除了场景一中可以实现分菜单模块权限管理之外,还可以对具体的数据资源范围进行更细粒度的分权管理。

  1. 超级管理员可以为组织机构管理员分配不同的组织部门,实现一个部门一个管理员的管理模式。
  2. 超级管理员可以为应用管理员分配不同的应用,实现一个应用一个管理员的管理模式。

¶ 场景三

新版管理员不仅局限于超级管理员的权限分配与管理,还支持协作管理员将自己拥有的权限继续授权,达到层层下放的授权效果,实现灵活又严谨的权限管理能力。用户旅程如图:

usertrip

¶ 超级管理员配置流程

¶ 步骤一:选择/创建合适的管理员角色

  1. 区分场景

​ 场景一:

​ 系统管理员角色能满足需求,则跳转至步骤四。

​ 场景二:

​ 系统角色不能满足需求时,则需要创建自定义管理员角色。

  1. 创建自定义管理员角色

createrole

createrole2

  1. 编辑自定义管理员角色

editrole

接下来可以为自定义管理员角色添加 主体 以及 关联策略。

¶ 步骤二:创建资源策略

  1. 区分场景

    场景一:

    系统内置策略能满足需求,或此前已创建过策略,那接下来需要将已有策略与管理员角色进行关联,跳转步骤三。

    场景二:

    系统内置策略不能满足需求,或此前未创建过策略,则继续下一步。

  2. 创建策略

    创建策略时,必填资源策略名称和资源类型。

    资源类型:控制台菜单资源 或 API/SDK 资源。可以根据实际管理员权限管理需求场景对应选择合适的资源类型,不同的资源类型体现不同的资源权限管理方式。

    createpolicy2

  3. 编辑策略

    在策略详情页,不同资源类型对应的策略配置页也有区别。

    3.1 资源类型为控制台菜单

    ​ 权限策略配置中有六行配置项:

  • 权限作用
  • 菜单
  • 针对资源表的操作
  • 资源范围
  • 针对资源范围的操作
  • 请求条件editpolicy1

3.2 资源类型为 API/SDK

​ 权限策略配置中也有五行配置项:权限作用、API/SDK 操作范围、请求条件,配置流程与菜单类型的策略一致。

editpolicy5

¶ 步骤三:将策略授权给管理员角色

​ 有两种将策略授权给管理员角色的方式,详见下述:

  1. 在策略详情页中点击【授权管理员角色】authorizationpolicy1

    authorizationpolicy2

​ 支持多选管理员角色,在策略详情页-授权管理员角色列表中可以查看、编辑、移除策略授权的管理员角色。

  1. 在管理员角色详情页中,添加资源策略

    authorizationpolicy3

    authorizationpolicy4

​ 支持多选策略,在管理员角色详情页-关联策略列表中可以查看、编辑、移除关联策略。

¶ 步骤四:将角色赋予给用户等主体

​ 有两种将角色赋予给管理员主体的方式,详见下述:

  1. 通过管理员右上角公共按钮添加管理员,并可给有联系方式的用户发送通知。roleadduser

    roleadduser2

    roleadduser3

    roleadduser4

  2. 在管理员角色详情页中,点击添加主体,支持多选用户或用户组批量添加。roleadduser5

    roleadduser6

¶ 协作管理员用户旅程

  1. 收到被添加为协作管理员的通知;
  2. 登录用户池控制台,进入被授权的菜单进行配置与管理;
  3. 若协管被授权了管理员权限菜单,则协作管理员可以继续将自己拥有的权限进一步分配给其他协作管理员。delegation
上一篇: 管理员 下一篇: Authing 令牌
  • 概念解释
  • 典型使用场景
  • 超级管理员配置流程
  • 协作管理员用户旅程

用户身份管理

集成第三方登录
手机号闪验 (opens new window)
通用登录表单组件
自定义认证流程

企业内部管理

单点登录
多因素认证
权限管理

开发者

开发文档
框架集成
博客 (opens new window)
GitHub (opens new window)
社区用户中心 (opens new window)

公司

400 888 2106
sales@authing.cn
北京市朝阳区北辰世纪中心 B 座 16 层(总)
成都市高新区天府五街 200 号 1 号楼 B 区 4 楼 406 室(分)

京ICP备19051205号

beian京公网安备 11010802035968号

© 北京蒸汽记忆科技有限公司