跳到主要内容

角色管理

角色决定用户能看什么、能做什么。打开“系统管理 → 角色管理”,先创建角色并授权,再到用户管理把角色分配给用户。

角色管理页面

新增和编辑角色

  1. 点击列表上方的加号(“新增”),填写角色名称,例如“值班查看”。
  2. 按需填写描述,保持“启用”,点击“确定”。
  3. 在列表中找到新角色,点击该行的钥匙图标(“授权”)。只创建角色、不授权,还不能让用户使用业务页面。
  4. 按下一节勾选权限并保存。
  5. 到“用户管理”编辑用户,选择这个角色并保存。用该用户重新登录,检查需要的页面是否可用。

修改已有角色时点击该行“编辑”。修改角色会影响所有绑定它的用户,先核对用途再操作。

角色配置抽屉

授权抽屉

点击角色行的“授权”,打开“角色授权”。这里有两个页签,两边都要检查

页签决定什么
菜单按钮授权用户能看到的菜单和页面按钮
API 授权点击按钮后,后台是否允许执行这个操作

菜单按钮授权

  1. 切换到“菜单按钮授权”,在“搜索菜单或按钮”中搜索,例如“数据查询”。
  2. 勾选菜单。勾选整项会同时选中其下按钮,不能把它理解为“只开放页面”。
  3. 清空搜索框,展开该菜单,取消不需要的按钮,尤其是编辑、删除、写入和控制操作。
  4. 核对抽屉顶部的菜单和按钮数量,再检查“API授权”。菜单按钮勾选不等于已经授予 API 权限。

菜单按钮授权抽屉

API 授权

  1. 切换到“API 授权”。
  2. 根据描述、权限编码或接口地址搜索对应功能。
  3. 勾选该功能需要的接口。只读用户只授予查询所需权限,不勾选写入和删除接口。
  4. 点击“预览差异”,核对增加和取消的权限,点击“保存”。

API 授权抽屉

不要用“全选”解决一个按钮没有权限的问题。先确认缺少的是菜单、按钮还是 API。

示例:只允许查看系统总览

以“值班查看”角色为例,不开放采集编辑、写入、重启和账号管理。

  1. 打开该角色的“授权”,进入“API授权”,搜索 overview:get。核对筛选结果均为获取状态、统计或列表的接口,勾选这些结果。不要搜索 overview 后直接全选,其中还有插入测试数据的操作。
  2. 再逐个搜索并勾选下面四个权限编码;每次等待筛选结果更新后再选择。
权限编码用途
system:get_system_info系统资源和软件授权状态
project:get_project_info工程信息
network_config:get_network_configs网络接口信息
real_alarm:get_real_alarm_variables顶部报警数量
  1. 点击“保存”。重新打开“授权”,切换到“菜单按钮授权”,勾选“系统总览”。核对其下只有刷新、顶部栏系统状态、顶部栏报警徽章和工作台项目信息四个按钮,其他菜单不选。
  2. 点击“预览差异”核对,再点击“保存”。把角色分配给普通用户,用无痕窗口或另一个浏览器登录。

登录后应只看到“系统总览”菜单,能看到设备统计和系统资源,不出现采集配置、用户管理或重启数据任务入口。

若切换页签时出现“当前授权有未保存修改,确定关闭吗?”,点击“取消”,先保存当前页,再重新打开授权设置另一页,避免丢失刚勾选的权限。

调试权限分层

需要设备调试时,在“菜单按钮授权”的采集配置或数据转发菜单下选择对应按钮,并在“API 授权”核对相同编码。

要允许的操作按钮权限API 权限编码
看调试页面和运行状态调试查看debug:view
主动读取、浏览节点、查询状态只读调试debug:query
普通点位写入、发布、订阅普通调试写入debug:write
PLC 启停、复位、运动控制等危险调试控制debug:dangerous
查看身份、证书信任等敏感信息敏感调试数据debug:sensitive

只需要查看和读取时,前两项就够了,不必同时授予写入、危险控制或敏感数据权限。

预览差异与保存

“预览差异”显示本次新增、取消的菜单、按钮和 API 数量;它不会替代保存。确认无误后点击“保存”,让受影响用户重新登录。

验证时使用普通用户,不要用 admin 判断权限是否配置正确。先打开需要的页面,再执行一次允许的查询,确认没有“无权限”;也检查不应开放的编辑、删除或控制入口。

复制角色

已有相近角色时,点击该行“复制”,为副本设置清楚的新名称,再编辑授权。复制完成后仍需把新角色分配给用户。

停用或删除角色

临时停用:编辑角色,关闭“启用”并保存。

不再使用:先到用户管理检查哪些账号绑定了它,为这些账号换好角色,再删除。超级管理员角色不可删除。

常见问题

现象检查位置
用户没有菜单用户是否绑定角色、角色是否启用、菜单是否勾选
有菜单但缺少按钮菜单按钮授权中的对应按钮
有按钮但操作提示无权限API 授权中的对应接口
改完后界面没有变化用户重新登录;确认改的是该用户实际绑定的角色
想知道谁改过权限系统日志 → 审计日志

相关链接