Skip to Content
访问控制

访问控制

IronFlock 使用精细的权限系统来控制谁可以读取、编辑和管理项目中的资产。权限按用户和资产分别追踪,并随时间完整版本化。

设备权限

访问控制如何工作

所有权

只有项目应用具有所有权概念。项目所有者是超级用户:无论各资产的单独设置如何,他们自动拥有对项目内所有资产(设备、群组、看板和数据后端)的完全控制权。即使其他用户将设备添加到项目中,项目所有者仍保留对这些设备的超级用户访问权限。

应用所有者同样对该应用的代码、发布版本和分发拥有完全控制权。

精细的资产级权限

在项目中,您可以为四种资产类型的单个项目成员授予精细权限:

资产类型说明
设备物理或虚拟边缘设备
设备群组项目内设备的逻辑分组
用户看板数据可视化仪表板
数据后端按项目配置的时序数据库

权限只能分配给已被邀请加入项目的用户。无法向项目外的用户授予资产级权限。

项目成员默认权限

在项目中,您可以为每种资产类型定义适用于所有项目成员的默认权限。例如,您可以默认为所有项目成员提供对所有看板的查看权限,而无需逐一授予访问权限。

项目权限

项目所有者对项目及其所有资产拥有完整的超级用户访问权限。其他用户可被授予以下项目级权限:

权限说明
创建设备向项目添加新设备
创建群组创建新的设备群组
更新编辑项目名称、描述和元数据
授予权限为其他用户分配或修改权限
删除永久删除整个项目

设备权限

权限说明
操作发送控制命令并与设备交互
开发访问设备上的开发功能和容器
安装在设备上安装或删除应用
更新编辑名称、描述和其他元数据
网络配置网络设置(Wi-Fi、以太网)
维护访问维护功能、终端和系统诊断
删除永久从项目中移除设备
授予权限为此设备上的其他用户分配或修改权限

设备群组权限

权限说明
更新编辑群组名称、描述和成员
删除永久删除群组
授予权限为此群组上的其他用户分配或修改权限

应用权限

权限说明
查看查看应用、描述和仪表板
开发访问源代码、编辑应用并使用 App Studio
查看代码只读访问应用源代码
更新编辑应用元数据(名称、描述、图片)
删除永久删除应用
授予权限为此应用上的其他用户分配或修改权限
发布向 App Store 发布新版本
使用在项目中安装应用(私有应用必需)
App Store管理 App Store 列表和可见性

看板和数据后端权限

权限说明
更新编辑内容或配置
授予权限为其他用户分配权限
删除永久删除看板或数据后端

邀请用户

要在项目内向其他用户授予权限:

  1. 导航至任意资产(项目、设备、群组、看板或数据后端)的权限部分。
  2. 点击邀请用户
  3. 通过电子邮件地址搜索用户。
  4. 选择要授予的权限。
  5. 点击邀请

只有已经是项目成员的用户才能在该项目中获得资产级权限。

所有权转让

转让项目

项目所有者可以将所有权转让给另一位 IronFlock 用户。新所有者获得完整的超级用户访问权限;前所有者的访问权限则取决于其在项目中保留的权限。

要转让项目所有权,打开项目设置并导航至权限选项卡。

转让应用

应用所有者可以将所有权转让给另一位 IronFlock 用户。所有权转让将应用的代码、发布版本、定价和分发的完全控制权移交给新所有者。

要转让应用所有权,在 App Studio 中打开应用并导航至权限选项卡。

设备转让与认领

将设备转让到另一个项目

设备可以从一个项目转让到另一个项目。此操作将设备及其配置移动到目标项目。只有在目标项目中拥有创建设备权限的用户才能发起或接受转让。

可认领设备

设备可以被标记为可认领。当设备可认领时,任何知道该设备 ID 的 IronFlock 用户都可以主动认领它——将其转入拥有创建设备权限的项目。这适用于:

  • 自助式配置工作流 — 现场技术人员无需管理员参与即可注册设备
  • 开箱即用激活 — 终端客户扫描设备 ID(例如二维码标签)将设备添加到自己的项目中

认领后,设备将移入认领者的项目,不再可认领。

访问控制继承

  • 项目所有者 — 自动拥有对项目内所有设备、群组、看板和数据后端的完全控制权,无需单独授予资产权限。
  • 默认成员权限 — 适用于特定资产类型的所有项目成员,除非被单独授权覆盖。
  • 设备级权限与群组级权限相互独立。对群组授予权限不会传播到单个设备的设置。

审计追踪

每次权限变更都会记录:

  • 进行了更改(授权人)
  • 什么发生了变化(添加或删除了哪些权限)
  • 受到了影响(权限被更改的用户)
  • 何时发生了变更

此时序审计追踪可在审计日志部分查看,对合规审查和安全调查非常有用。

Last updated on