跳到主要内容

用户管理

用户管理用于维护 GatewayRuntime Web 登录账号、角色分配、登录方式、账号状态和在线会话。新增用户后,应至少分配一个角色,否则用户登录后可能看不到业务菜单或无法执行操作。

先看术语

术语现场理解
用户登录 GatewayRuntime Web 的账号,通常对应一个运维人员、班组账号或外部系统账号。
角色一组权限集合。用户必须绑定角色,才能看到菜单并执行对应操作。
本地账号由 GatewayRuntime 自己保存密码并校验登录的账号。
OAuth2 账号通过第三方平台登录的账号,例如企业统一身份平台。密码由第三方平台管理。
会话用户一次登录后的在线状态。撤销会话后,该用户需要重新登录。
强制改密管理员要求用户下次登录后先修改密码,适合重置密码后的交接。
锁定账号临时禁止账号继续使用,并撤销其会话,适合账号异常或人员离场。

功能入口

登录 GatewayRuntime Web 后,进入“系统管理 → 用户管理”。

用户管理页面

用户列表

说明
用户名用户登录账号。
角色用户绑定的角色。一个用户可以绑定多个角色。
账号类型显示本地账号、OAuth2 账号或混合账号。
状态显示启用、禁用或锁定状态。
最近登录用户最近一次登录时间。
登录IP用户最近一次登录来源地址。
OAuth提供者OAuth2 用户对应的第三方登录提供者。
操作编辑、重置密码、锁定/解锁、会话管理、删除等操作入口。

列表顶部支持按用户名搜索,右上角提供新增、批量删除和刷新等操作。批量删除前需要先勾选用户。

新增用户

点击“新增”,打开用户配置抽屉。

用户配置抽屉

配置项说明
用户名登录账号。创建后不可在编辑抽屉中修改。
显示名称页面展示名称,可填写真实姓名、岗位或班组名称。
邮箱用户邮箱,用于账号识别或后续通知场景。
密码本地账号登录密码。
角色用户可用权限集合,可多选。
密码登录开启后允许使用用户名和密码登录。
强制改密开启后,用户下次登录后需要先修改密码。
启用控制账号是否允许登录。

填写完成后点击“确定”保存。保存成功后,新用户会出现在列表中,并立即按所选角色获得权限。

编辑用户

在用户列表点击“编辑”,可维护显示名称、邮箱、密码、角色、登录方式和启用状态。

场景操作建议
调整用户权限修改“角色”后保存,用户刷新页面或重新登录后生效。
临时停用账号关闭“启用”,该用户将无法继续登录。
要求用户改密开启“强制改密”,保存后通知用户重新登录并修改密码。
OAuth2 用户密码相关字段由 OAuth2 提供方管理,页面会限制手动设置密码。

重置密码

在用户列表点击“重置密码”,打开重置密码抽屉。

配置项说明
密码为用户设置的新密码。
强制改密开启后,用户使用新密码登录后需要再次修改为自己的密码。

重置完成后,应通过安全渠道告知用户新密码。生产环境建议同时开启“强制改密”。

锁定、解锁与删除

操作说明
锁定锁定用户并撤销其会话,适合账号异常或临时禁止访问。
解锁恢复已锁定用户的登录能力。
删除删除用户账号。删除前确认该账号不再承担运维或审计责任。
批量删除勾选多个用户后统一删除。

会话管理

点击“会话管理”可查看用户当前和历史会话。

说明
会话ID会话编号。
状态有效、已过期或已撤销。当前会话会有标识。
IP地址会话来源地址。
设备登录设备名称。
最近活跃会话最近一次活动时间。
过期时间会话失效时间。
User-Agent浏览器或客户端信息。
操作说明
刷新重新读取会话列表。
撤销会话让指定会话失效。当前会话不可直接撤销。
撤销其他会话保留当前会话,撤销该用户其它有效会话。
撤销全部会话撤销该用户所有有效会话,用户需要重新登录。

超级管理员账号

内置 admin 账号是最高权限账号,页面会限制修改用户名、角色、启用状态和删除操作。该账号可以修改密码。

注意

请妥善保管 admin 密码。生产环境完成首次部署后,应立即修改默认密码,并只在必要维护场景使用超级管理员账号。

常见问题

问题处理方法
用户登录后没有菜单检查用户是否绑定角色,角色是否拥有菜单权限。
用户看得到菜单但按钮不可用检查角色是否拥有对应按钮权限。
用户操作提示无权限检查角色是否拥有对应 API 权限,保存后让用户刷新页面或重新登录。
用户忘记密码管理员在用户列表中执行“重置密码”。
用户账号异常登录锁定用户并撤销会话,再查看系统日志中的审计日志。

相关链接