用户管理
用户管理用于维护 GatewayRuntime Web 登录账号、角色分配、登录方式、账号状态和在线会话。新增用户后,应至少分配一个角色,否则用户登录后可能看不到业务菜单或无法执行操作。
先看术语
| 术语 | 现场理解 |
|---|---|
| 用户 | 登录 GatewayRuntime Web 的账号,通常对应一个运维人员、班组账号或外部系统账号。 |
| 角色 | 一组权限集合。用户必须绑定角色,才能看到菜单并执行对应操作。 |
| 本地账号 | 由 GatewayRuntime 自己保存密码并校验登录的账号。 |
| OAuth2 账号 | 通过第三方平台登录的账号,例如企业统一身份平台。密码由第三方平台管理。 |
| 会话 | 用户一次登录后的在线状态。撤销会话后,该用户需要重新登录。 |
| 强制改密 | 管理员要求用户下次登录后先修改密码,适合重置密码后的交接。 |
| 锁定账号 | 临时禁止账号继续使用,并撤销其会话,适合账号异常或人员离场。 |
功能入口
登录 GatewayRuntime Web 后,进入“系统管理 → 用户管理”。

用户列表
| 列 | 说明 |
|---|---|
| 用户名 | 用户登录账号。 |
| 角色 | 用户绑定的角色。一个用户可以绑定多个角色。 |
| 账号类型 | 显示本地账号、OAuth2 账号或混合账号。 |
| 状态 | 显示启用、禁用或锁定状态。 |
| 最近登录 | 用户最近一次登录时间。 |
| 登录IP | 用户最近一次登录来源地址。 |
| OAuth提供者 | OAuth2 用户对应的第三方登录提供者。 |
| 操作 | 编辑、重置密码、锁定/解锁、会话管理、删除等操作入口。 |
列表顶部支持按用户名搜索,右上角提供新增、批量删除和刷新等操作。批量删除前需要先勾选用户。
新增用户
点击“新增”,打开用户配置抽屉。

| 配置项 | 说明 |
|---|---|
| 用户名 | 登录账号。创建后不可在编辑抽屉中修改。 |
| 显示名称 | 页面展示名称,可填写真实姓名、岗位或班组名称。 |
| 邮箱 | 用户邮箱,用于账号识别或后续通知场景。 |
| 密码 | 本地账号登录密码。 |
| 角色 | 用户可用权限集合,可多选。 |
| 密码登录 | 开启后允许使用用户名和密码登录。 |
| 强制改密 | 开启后,用户下次登录后需要先修改密码。 |
| 启用 | 控制账号是否允许登录。 |
填写完成后点击“确定”保存。保存成功后,新用户会出现在列表中,并立即按所选角色获得权限。
编辑用户
在用户列表点击“编辑”,可维护显示名称、邮箱、密码、角色、登录方式和启用状态。
| 场景 | 操作建议 |
|---|---|
| 调整用户权限 | 修改“角色”后保存,用户刷新页面或重新登录后生效。 |
| 临时停用账号 | 关闭“启用”,该用户将无法继续登录。 |
| 要求用户改密 | 开启“强制改密”,保存后通知用户重新登录并修改密码。 |
| OAuth2 用户 | 密码相关字段由 OAuth2 提供方管理,页面会限制手动设置密码。 |
重置密码
在用户列表点击“重置密码”,打开重置密码抽屉。
| 配置项 | 说明 |
|---|---|
| 密码 | 为用户设置的新密码。 |
| 强制改密 | 开启后,用户使用新密码登录后需要再次修改为自己的密码。 |
重置完成后,应通过安全渠道告知用户新密码。生产环境建议同时开启“强制改密”。
锁定、解锁与删除
| 操作 | 说明 |
|---|---|
| 锁定 | 锁定用户并撤销其会话,适合账号异常或临时禁止访问。 |
| 解锁 | 恢复已锁定用户的登录能力。 |
| 删除 | 删除用户账号。删除前确认该账号不再承担运维或审计责任。 |
| 批量删除 | 勾选多个用户后统一删除。 |
会话管理
点击“会话管理”可查看用户当前和历史会话。
| 列 | 说明 |
|---|---|
| 会话ID | 会话编号。 |
| 状态 | 有效、已过期或已撤销。当前会话会有标识。 |
| IP地址 | 会话来源地址。 |
| 设备 | 登录设备名称。 |
| 最近活跃 | 会话最近一次活动时间。 |
| 过期时间 | 会话失效时间。 |
| User-Agent | 浏览器或客户端信息。 |
| 操作 | 说明 |
|---|---|
| 刷新 | 重新读取会话列表。 |
| 撤销会话 | 让指定会话失效。当前会话不可直接撤销。 |
| 撤销其他会话 | 保留当前会话,撤销该用户其它有效会话。 |
| 撤销全部会话 | 撤销该用户所有有效会话,用户需要重新登录。 |
超级管理员账号
内置 admin 账号是最高权限账号,页面会限制修改用户名、角色、启用状态和删除操作。该账号可以修改密码。
注意
请妥善保管 admin 密码。生产环境完成首次部署后,应立即修改默认密码,并只在必要维护场景使用超级管理员账号。
常见问题
| 问题 | 处理方法 |
|---|---|
| 用户登录后没有菜单 | 检查用户是否绑定角色,角色是否拥有菜单权限。 |
| 用户看得到菜单但按钮不可用 | 检查角色是否拥有对应按钮权限。 |
| 用户操作提示无权限 | 检查角色是否拥有对应 API 权限,保存后让用户刷新页面或重新登录。 |
| 用户忘记密码 | 管理员在用户列表中执行“重置密码”。 |
| 用户账号异常登录 | 锁定用户并撤销会话,再查看系统日志中的审计日志。 |