管理角色
角色用于集中配置用户可以执行的操作。为用户选择角色后,用户获得该角色包含的权限。
查看角色列表
在 Runtime 用户管理页面中单击 角色页签。
角色列表显示以下信息:
| 字段 | 说明 |
|---|---|
| 角色名称 | Runtime 角色名称。 |
| 类型 | 显示角色为 默认或自定义。 |
| 权限 | 显示角色包含的权限。 |
| 操作 | 提供 编辑权限和删除操作。 |
标有 默认的角色由 Runtime 提供 ,不能编辑或删除。用户创建的角色标为自定义。
创建自定义角色
- 在 角色页签中单击 新建角色。
- 在 角色名称中输入名称。
- 在 权限区域选择该角色需要的权限。
- 单击 保存角色。
保存成功后,新角色显示在角色列表中,可在创建用户时选择该角色。
提示
- 角色名称和权限不能为空。
- 角色名称不能重复,名称长度不受限制。
- 权限之间可能存在依赖关系。选择某项权限时,系统会自动选择其依赖权限;取消上级权限时, 请根据界面中的蓝色依赖说明确认受影响的权限。
权限说明
角色编辑窗口中显示的主要权限如下:
| 权限 | 说明 |
|---|---|
| Runtime 查看 | 查看 Runtime 状态、变量和告警等只读信息。 |
| Runtime 操作 | 启动、暂停、重启和关闭等运行控制。该权限依赖 Runtime 查看。 |
| 应用下载 | 下载、热更新或卸载 Runtime 应用。该权限依赖 Runtime 操作。 |
| 文件读取 | 读取 Runtime 文件、项目或源码。该权限依赖 Runtime 查看。 |
| 文件写入 | 写入 Runtime 文件或配置。该权限依赖 文件读取。 |
| 用户管理 | 创建用户、删除用户和重置用户密码。该权限依赖 Runtime 查看。 |
| 安全策略管理 | 管理角色权限和 Runtime 安全策略。该权限依赖 Runtime 查看。 |
| 证书管理 | 管理 TLS 和 mTLS 相关证书。该权限依赖 Runtime 查看。 |
| 安全管理策略 | 管理runtime系统配置,包括清除已保留的日志。该权限依赖 Runtime 查看。 |
| 审计查看 | 查看审计日志或安全事件。 |
| 固件管理 | 升级固件、恢复系统或通过 BootLoader 删除应用。 |
编辑自定义角色
- 在角色列表中找到需要修改的自定义角色。
- 单击 编辑权限。
- 在 编辑权限窗口中调整角色名称或权限。
- 单击 保存角色。
保存后,角色列表显示最新权限。
删除自定义角色
- 在角色列表中找到需要删除的自定义角色。
- 单击 删除。
- 核对确认窗口中的角色和关联用户信息。
- 单击确认按钮继续删除;如需保留角色,单击 取消。
重要提醒
- 删除包含用户的角色时,系统会同时删除该角色关联的用户。
- 如果角色包含 Runtime 默认用户或当前登录用户,系统会阻止删除。
- 删除前请确认角色及关联用户,避免影响其他用户登录。
- 删除角色可能涉及关联用户检查;当前账号需要具备相应的角色和用户管理能力。
Runtime 默认角色的 编辑权限和删除按钮不可用。