PasarGuard
面板

管理员角色

管理员角色权限、范围和访问控制

管理员角色决定管理员可以读取、创建、更新或删除什么。它还控制限制、功能访问以及允许使用的分组或模板。

创建角色

  1. 打开 管理员角色
  2. 点击 创建角色
  3. 设置清晰的角色名称。
  4. 为每个资源选择权限。
  5. 配置限制和功能访问。
  6. 如有需要,限制允许的分组或模板。
  7. 保存角色,并在 管理员 页面分配。

权限范围

部分用户相关权限有范围:

  • :不允许操作。
  • 自己的:管理员只能操作自己管理的用户。
  • 全部:管理员可以在整个面板范围内操作。

只有可信管理员才使用 全部。支持人员或代理账号通常使用 自己的 更安全。

内置和受保护角色

所有者角色和受保护角色不能像普通角色一样编辑。你可以查看它们,但更建议通过新的自定义角色或管理员分配来调整访问。

限制和功能访问

角色可以控制用户创建规则、是否必须使用模板、HWID 策略、允许的模板、允许的分组,以及面板资源访问。

如果启用 Require template,该角色的管理员必须从允许的模板创建用户。这适合固定套餐并能减少手动错误。

推荐模式

  • 为支持人员创建一个角色。
  • 为用户管理员或代理创建一个角色。
  • 为管理节点和核心的技术管理员创建一个角色。
  • 保持设置、角色和所有者操作受限。
  • 大范围使用前,用真实管理员账号测试每个角色。

角色应该保持精简。需要时再添加权限,比一开始给过宽访问更安全。