面板
管理员角色
管理员角色权限、范围和访问控制
管理员角色决定管理员可以读取、创建、更新或删除什么。它还控制限制、功能访问以及允许使用的分组或模板。
创建角色
- 打开 管理员角色。
- 点击 创建角色。
- 设置清晰的角色名称。
- 为每个资源选择权限。
- 配置限制和功能访问。
- 如有需要,限制允许的分组或模板。
- 保存角色,并在 管理员 页面分配。
权限范围
部分用户相关权限有范围:
- 无:不允许操作。
- 自己的:管理员只能操作自己管理的用户。
- 全部:管理员可以在整个面板范围内操作。
只有可信管理员才使用 全部。支持人员或代理账号通常使用 自己的 更安全。
内置和受保护角色
所有者角色和受保护角色不能像普通角色一样编辑。你可以查看它们,但更建议通过新的自定义角色或管理员分配来调整访问。
限制和功能访问
角色可以控制用户创建规则、是否必须使用模板、HWID 策略、允许的模板、允许的分组,以及面板资源访问。
如果启用 Require template,该角色的管理员必须从允许的模板创建用户。这适合固定套餐并能减少手动错误。
推荐模式
- 为支持人员创建一个角色。
- 为用户管理员或代理创建一个角色。
- 为管理节点和核心的技术管理员创建一个角色。
- 保持设置、角色和所有者操作受限。
- 大范围使用前,用真实管理员账号测试每个角色。
角色应该保持精简。需要时再添加权限,比一开始给过宽访问更安全。