策略管理
更新時間 2023-12-28 09:19:30
最近更新時間: 2023-12-28 09:19:30
分享文章
本節主要介紹如何在智能視圖服務控制臺管理策略。
策略指子用戶擁有的操作權限合集,一條策略可以分配給多個子用戶。
策略列表
在策略列表可查看該賬戶下的所有策略,當前策略模塊為用戶提供了兩種系統內置策略集(所有訪問權限和只讀訪問權限),同時也支持用戶創建自定義策略。所有策略支持查看對應子用戶的綁定關系,自定義策略支持編輯、刪除。

單個策略可查看綁定該策略的所有用戶,并支持快捷解綁。

創建策略
進入訪問管理的策略頁面,點擊【新建自定義策略】,進入創建策略頁面。
配置項說明:
- 策略名及描述:策略的展示名稱和該策略的描述說明,方便區分策略。
- 權限集:控制臺各類功能模塊的操作集合,勾選則表示分配該項操作權限,未勾選則表示不具備該項操作權限,可對子用戶創建多個權限集。
- 權限效果:支持類別包括允許和拒絕,當授權時發生同一目標資源,相同權限交叉時(即既包含允許權限,也包含拒絕權限),拒絕的優先級將高于允許。
- 前置依賴:意為若需要正常使用當前權限,需具備的前置權限條件。如“刪除設備”的允許權限,前置依賴為“查詢設備”,即若子用戶能正常地使用“刪除設備”權限,則需先具備“查詢設備”的權限。反之拒絕類的權限同理,若設置了拒絕“查詢設備”的權限,則“修改設備”、“刪除設備”等權限均會默認拒絕,平臺會默認按用戶所選權限進行前置依賴的勾選。
- 資源:配置用戶操作的資源范圍,資源配置粒度為設備;勾選某個目錄時,則擁有該策略的用戶可操作對應目錄下的所有設備。