夜莺用户与权限管理
夜莺权限应映射真实组织职责:平台团队维护全局数据源和通知能力,应用团队维护本团队规则和大盘,业务人员只读必要视图。权限控制不能替代底层数据源的认证与网络隔离。
1. 用户体系
用户、团队和租户/业务组是常见授权维度。团队拥有服务、规则、通知组和 Dashboard 的责任边界;租户隔离用于划分独立数据域和管理域,具体模型以当前版本为准。
2. 权限模型
| 角色 | 建议能力 |
|---|---|
| 管理员 | 平台配置、数据源、全局通知与审计,人数最少 |
| 运维人员 | 平台规则、基础设施大盘、维护静默与处置 |
| 开发人员 | 本服务规则、Dashboard、只读公共资源 |
| 只读用户 | 查看授权数据与事件,不修改配置 |
3. SSO 与企业账号
优先 LDAP、OAuth/OIDC 或企业账号体系,并将外部群组映射到夜莺团队。认证配置在预发验证回调、群组、角色与退出行为;保留受控紧急管理员流程并审计使用情况。