跳到主要内容

夜莺用户与权限管理

夜莺权限应映射真实组织职责:平台团队维护全局数据源和通知能力,应用团队维护本团队规则和大盘,业务人员只读必要视图。权限控制不能替代底层数据源的认证与网络隔离。

1. 用户体系​

用户、团队和租户/业务组是常见授权维度。团队拥有服务、规则、通知组和 Dashboard 的责任边界;租户隔离用于划分独立数据域和管理域,具体模型以当前版本为准。

2. 权限模型​

角色建议能力
管理员平台配置、数据源、全局通知与审计,人数最少
运维人员平台规则、基础设施大盘、维护静默与处置
开发人员本服务规则、Dashboard、只读公共资源
只读用户查看授权数据与事件,不修改配置

3. SSO 与企业账号​

优先 LDAP、OAuth/OIDC 或企业账号体系,并将外部群组映射到夜莺团队。认证配置在预发验证回调、群组、角色与退出行为;保留受控紧急管理员流程并审计使用情况。