访问控制
IronFlock 使用精细的权限系统来控制谁可以读取、编辑和管理项目中的资产。权限按用户和资产分别追踪,并随时间完整版本化。
访问控制如何工作
所有权
只有项目和应用具有所有权概念。项目所有者是超级用户:无论各资产的单独设置如何,他们自动拥有对项目内所有资产(设备、群组、看板和数据后端)的完全控制权。即使其他用户将设备添加到项目中,项目所有者仍保留对这些设备的超级用户访问权限。
应用所有者同样对该应用的代码、发布版本和分发拥有完全控制权。
精细的资产级权限
在项目中,您可以为四种资产类型的单个项目成员授予精细权限:
| 资产类型 | 说明 |
|---|---|
| 设备 | 物理或虚拟边缘设备 |
| 设备群组 | 项目内设备的逻辑分组 |
| 用户看板 | 数据可视化仪表板 |
| 数据后端 | 按项目配置的时序数据库 |
权限只能分配给已被邀请加入项目的用户。无法向项目外的用户授予资产级权限。
项目成员默认权限
在项目中,您可以为每种资产类型定义适用于所有项目成员的默认权限。例如,您可以默认为所有项目成员提供对所有看板的查看权限,而无需逐一授予访问权限。
项目权限
项目所有者对项目及其所有资产拥有完整的超级用户访问权限。其他用户可被授予以下项目级权限:
| 权限 | 说明 |
|---|---|
| 创建设备 | 向项目添加新设备 |
| 创建群组 | 创建新的设备群组 |
| 更新 | 编辑项目名称、描述和元数据 |
| 授予权限 | 为其他用户分配或修改权限 |
| 删除 | 永久删除整个项目 |
设备权限
| 权限 | 说明 |
|---|---|
| 操作 | 发送控制命令并与设备交互 |
| 开发 | 访问设备上的开发功能和容器 |
| 安装 | 在设备上安装或删除应用 |
| 更新 | 编辑名称、描述和其他元数据 |
| 网络 | 配置网络设置(Wi-Fi、以太网) |
| 维护 | 访问维护功能、终端和系统诊断 |
| 删除 | 永久从项目中移除设备 |
| 授予权限 | 为此设备上的其他用户分配或修改权限 |
设备群组权限
| 权限 | 说明 |
|---|---|
| 更新 | 编辑群组名称、描述和成员 |
| 删除 | 永久删除群组 |
| 授予权限 | 为此群组上的其他用户分配或修改权限 |
应用权限
| 权限 | 说明 |
|---|---|
| 查看 | 查看应用、描述和仪表板 |
| 开发 | 访问源代码、编辑应用并使用 App Studio |
| 查看代码 | 只读访问应用源代码 |
| 更新 | 编辑应用元数据(名称、描述、图片) |
| 删除 | 永久删除应用 |
| 授予权限 | 为此应用上的其他用户分配或修改权限 |
| 发布 | 向 App Store 发布新版本 |
| 使用 | 在项目中安装应用(私有应用必需) |
| App Store | 管理 App Store 列表和可见性 |
看板和数据后端权限
| 权限 | 说明 |
|---|---|
| 更新 | 编辑内容或配置 |
| 授予权限 | 为其他用户分配权限 |
| 删除 | 永久删除看板或数据后端 |
邀请用户
要在项目内向其他用户授予权限:
- 导航至任意资产(项目、设备、群组、看板或数据后端)的权限部分。
- 点击邀请用户。
- 通过电子邮件地址搜索用户。
- 选择要授予的权限。
- 点击邀请。
只有已经是项目成员的用户才能在该项目中获得资产级权限。
所有权转让
转让项目
项目所有者可以将所有权转让给另一位 IronFlock 用户。新所有者获得完整的超级用户访问权限;前所有者的访问权限则取决于其在项目中保留的权限。
要转让项目所有权,打开项目设置并导航至权限选项卡。
转让应用
应用所有者可以将所有权转让给另一位 IronFlock 用户。所有权转让将应用的代码、发布版本、定价和分发的完全控制权移交给新所有者。
要转让应用所有权,在 App Studio 中打开应用并导航至权限选项卡。
设备转让与认领
将设备转让到另一个项目
设备可以从一个项目转让到另一个项目。此操作将设备及其配置移动到目标项目。只有在目标项目中拥有创建设备权限的用户才能发起或接受转让。
可认领设备
设备可以被标记为可认领。当设备可认领时,任何知道该设备 ID 的 IronFlock 用户都可以主动认领它——将其转入拥有创建设备权限的项目。这适用于:
- 自助式配置工作流 — 现场技术人员无需管理员参与即可注册设备
- 开箱即用激活 — 终端客户扫描设备 ID(例如二维码标签)将设备添加到自己的项目中
认领后,设备将移入认领者的项目,不再可认领。
访问控制继承
- 项目所有者 — 自动拥有对项目内所有设备、群组、看板和数据后端的完全控制权,无需单独授予资产权限。
- 默认成员权限 — 适用于特定资产类型的所有项目成员,除非被单独授权覆盖。
- 设备级权限与群组级权限相互独立。对群组授予权限不会传播到单个设备的设置。
审计追踪
每次权限变更都会记录:
- 谁进行了更改(授权人)
- 什么发生了变化(添加或删除了哪些权限)
- 谁受到了影响(权限被更改的用户)
- 何时发生了变更
此时序审计追踪可在审计日志部分查看,对合规审查和安全调查非常有用。