终端用户与资源授权

终端用户访问应用、设备或看板,与控制台项目成员分开管理。先确定用户身份,再授予明确范围,避免把账号创建当作授权完成。

预置与查找

在“项目终端用户”的“预置账号与查找”中创建允许的账号,或按精确用户名找回既有账号。预置只创建账号,不自动分配项目角色。结果未知时按原用户名核对,不改用户名重复创建。

项目角色目录

读取当前项目角色目录,选择用户并检查角色和状态。账号状态、项目角色状态和资源授权均会影响访问;历史上授予过角色不能保证当前仍有权限。

设备关系与认领

设备详情“终端用户”提供关系查看与设备认领令牌入口。令牌是一次性、短期凭据,不是永久设备编号或通用二维码。签发、传递、使用和撤销应按页面提供的范围与有效期执行,不在公开文档或截图中保存明文。

看板授权

在用户看板授权或看板授权区域选择用户与明确看板,核对当前 READ 资格。读取失败可能是记录不存在或不可见,不能直接解释为未授权。操作结果未知时查询原意图与当前事实。

验证访问

以目标终端用户登录实际应用,验证能读取被授予的设备或看板,并不能读取未授权对象。控制台管理员能看到资源不能作为终端用户授权通过的证据。

协作成员使用项目与成员协作,应用发布使用应用目录。