群组管理

为了降低账号管理难度,Passport 提供了账号分组能力。在企业组织中,管理员可以将相同岗位的用户账号加入到同一个群组中,只需要针对群组进行授权,群组中所有账号就可以获得相同的权限,无需单独为每个账号分别授权。

群组概述

群组是账号的集合,用于批量管理权限。通过群组,管理员可以:

  • 快速为多个账号分配相同的权限
  • 简化权限管理流程
  • 提高权限变更效率

群组信息

每个群组包含以下信息:

字段说明
群组名称群组的唯一名称
描述群组描述信息
创建时间群组创建时间
更新时间群组最后更新时间

创建群组

  1. 进入「群组」页面
  2. 点击「创建群组」
  3. 填写以下信息:
    • 群组名称(必填)
    • 描述(选填)
  4. 点击「确认」创建

群组详情

在群组列表中点击群组名称,可以进入群组详情页面。群组详情包含以下标签页:

标签页内容说明
基本信息卡群组基本信息显示群组名称、描述等
群组成员该群组包含的所有账号可以添加或移除成员
群组权限该群组拥有的权限可以添加或移除权限

管理群组成员

将账号添加到群组后,该账号会自动获得群组的所有权限。

添加成员

  1. 进入群组详情
  2. 切换到「群组成员」标签
  3. 点击「添加成员」
  4. 选择要添加的账号(支持多选)
  5. 点击「确认」

移除成员

  1. 进入群组详情
  2. 切换到「群组成员」标签
  3. 找到要移除的账号
  4. 点击删除按钮
  5. 确认移除

注意:移除成员后,该账号将失去群组的所有权限。

管理群组权限

为群组添加权限后,群组中的所有账号都会获得这些权限。

添加权限

  1. 进入群组详情
  2. 切换到「群组权限」标签
  3. 点击「添加权限」
  4. 选择要添加的权限(支持多选)
  5. 点击「确认」

移除权限

  1. 进入群组详情
  2. 切换到「群组权限」标签
  3. 找到要移除的权限
  4. 点击删除按钮
  5. 确认移除

注意:移除权限后,群组中的所有账号都会失去该权限。

权限继承

群组的权限会自动继承给群组中的所有账号。当群组权限发生变化时:

  • 添加权限:群组中所有账号立即获得新权限
  • 移除权限:群组中所有账号立即失去该权限

账号的实际权限是以下权限的并集:

  • 直接分配给账号的权限
  • 账号所属群组的权限

群组使用建议

按部门/组织架构分组

  • 开发部群组
  • 产品部群组
  • 运营部群组
  • ...

按岗位角色分组

  • 管理员群组
  • 操作员群组
  • 只读用户群组
  • ...

按项目分组

  • 项目 A 群组
  • 项目 B 群组
  • ...

注意事项

  • 一个账号可以加入多个群组
  • 群组权限变化会立即生效
  • 建议定期审查群组成员和权限配置
  • 不再使用的群组建议删除或禁用