系统管理概述
系统管理模块提供用户、角色、权限、部门的完整管理能力,以及系统配置和授权管理。
模块说明
| 模块 | 路径 | 功能 |
|---|---|---|
| 用户管理 | 系统管理 → 用户管理 | 创建用户、分配角色、重置密码 |
| 角色管理 | 系统管理 → 角色管理 | 创建角色、分配权限 |
| 权限管理 | 系统管理 → 权限管理 | 查看所有权限定义 |
| 部门管理 | 系统管理 → 部门管理 | 组织架构管理 |
| 系统配置 | 系统管理 → 系统配置 | 邮件、通知等系统参数 |
| 授权管理 | 系统管理 → 授权管理 | License 文件上传和查看 |
权限体系
TestNet 采用 RBAC(基于角色的访问控制)权限模型:
用户 → 角色 → 权限- 每个用户可分配多个角色
- 每个角色包含多个权限
- 权限控制到菜单级别和操作级别
权限命名规范
权限码格式:resource:entity:action
| 示例权限码 | 说明 |
|---|---|
asset:domain:view | 查看主域名 |
asset:domain:edit | 编辑主域名 |
asset:domain:delete | 删除主域名 |
workflow:view | 查看工作流 |
workflow:execute | 执行工作流 |
system:user:manage | 用户管理 |
mcp:view | MCP 查询 |
mcp:execute | MCP 执行 |
默认角色
系统预置以下角色(可自定义):
| 角色 | 说明 |
|---|---|
| 超级管理员 | 所有权限,不受项目隔离限制 |
| 管理员 | 资产管理、工作流、系统管理全部权限 |
| 运营 | 资产查看和编辑,工作流执行,无系统管理权限 |
| 只读 | 仅查看权限,无编辑和执行权限 |