跳到主要内容

管理角色

角色用于集中配置用户可以执行的操作。为用户选择角色后,用户获得该角色包含的权限。

查看角色列表

Runtime 用户管理页面中单击 角色页签。

Runtime 角色列表

角色列表显示以下信息:

字段说明
角色名称Runtime 角色名称。
类型显示角色为 默认自定义
权限显示角色包含的权限。
操作提供 编辑权限删除操作。

标有 默认的角色由 Runtime 提供,不能编辑或删除。用户创建的角色标为自定义

创建自定义角色

  1. 角色页签中单击 新建角色
  2. 角色名称中输入名称。
  3. 权限区域选择该角色需要的权限。
  4. 单击 保存角色
新建角色窗口

保存成功后,新角色显示在角色列表中,可在创建用户时选择该角色。

角色列表中的自定义角色
提示
  • 角色名称和权限不能为空。
  • 角色名称不能重复,名称长度不受限制。
  • 权限之间可能存在依赖关系。选择某项权限时,系统会自动选择其依赖权限;取消上级权限时,请根据界面中的蓝色依赖说明确认受影响的权限。

权限说明

角色编辑窗口中显示的主要权限如下:

权限说明
Runtime 查看查看 Runtime 状态、变量和告警等只读信息。
Runtime 操作启动、暂停、重启和关闭等运行控制。该权限依赖 Runtime 查看
应用下载下载、热更新或卸载 Runtime 应用。该权限依赖 Runtime 操作
文件读取读取 Runtime 文件、项目或源码。该权限依赖 Runtime 查看
文件写入写入 Runtime 文件或配置。该权限依赖 文件读取
用户管理创建用户、删除用户和重置用户密码。该权限依赖 Runtime 查看
安全策略管理管理角色权限和 Runtime 安全策略。该权限依赖 Runtime 查看
证书管理管理 TLS 和 mTLS 相关证书。该权限依赖 Runtime 查看
安全管理策略管理runtime系统配置,包括清除已保留的日志。该权限依赖 Runtime 查看
审计查看查看审计日志或安全事件。
固件管理升级固件、恢复系统或通过 BootLoader 删除应用。

编辑自定义角色

  1. 在角色列表中找到需要修改的自定义角色。
  2. 单击 编辑权限
  3. 编辑权限窗口中调整角色名称或权限。
  4. 单击 保存角色
编辑角色权限窗口

保存后,角色列表显示最新权限。

删除自定义角色

  1. 在角色列表中找到需要删除的自定义角色。
  2. 单击 删除
  3. 核对确认窗口中的角色和关联用户信息。
  4. 单击确认按钮继续删除;如需保留角色,单击 取消
重要提醒
  • 删除包含用户的角色时,系统会同时删除该角色关联的用户。
  • 如果角色包含 Runtime 默认用户或当前登录用户,系统会阻止删除。
  • 删除前请确认角色及关联用户,避免影响其他用户登录。
  • 删除角色可能涉及关联用户检查;当前账号需要具备相应的角色和用户管理能力。

Runtime 默认角色的 编辑权限删除按钮不可用。