用户与用户组
用户是什么
用户是 Organization 中可登录、可拥有 Device、也可成为访问授权主体的人员账号。把账号添加到 Organization 后,即使对方尚未登录,也可以提前为其创建最小权限规则;“能登录控制台”和“能访问某个资源”是两项独立能力。
添加与启用
- 进入 用户,添加准确的账号标识和显示名称。
- 确认状态为启用;只给确需管理 NSD 的人员管理员能力。
- 如需通知对方,发送官方登录/设置入口;不要把管理员会话或 API Token 当邀请材料。
- 对方首次登录后,在 设备 核对 Device 所有者,在 节点 核对其当前 Network Node。
用户组
用户组用于把相同职责的人作为一个授权主体,例如 Developers、Operations。规则绑定用户组后,新增/移除成员会动态计算,无需复制多条规则。生产环境按岗位建组,临时例外用单用户授权并设置复核时间。
成员可见范围
普通成员登录 NSD 时,只能看到自己拥有或明确授权可访问的信息:首页统计、Node、Service 和出口都必须使用同一作用域。若用户被授权访问整个 Node,应看到该 Node 的必要 IP/DNS/状态;未授权 Node 不应出现在列表。管理员仍可看到当前 Space 的完整管理视图。
禁用与移除
先禁用并验证访问已停止,再处理用户组、访问授权和 Device。删除用户前导出必要审计记录。Device 是独立生命周期对象,不要假设删用户会自动、安全地处理每台已注册设备。