权限与角色
链盒企业版提供基于角色的访问控制(RBAC),让管理员精细控制谁能在项目里做什么。 本篇讲解角色、权限与项目成员管理。
层级结构
链盒的组织层级是 平台(Platform)→ 项目(Project)→ 流程(Flow)。 权限主要在项目级别配置——每个项目有独立的成员和角色。
内置角色
每个项目通常有以下内置角色:
- 项目所有者(Owner):项目最高权限,可管理成员、删除项目
- 项目管理员(Admin):可管理流程、连接,不能删项目或改所有权
- 编辑者(Editor):可创建、编辑、发布流程
- 查看者(Viewer):只读,可查看流程与运行记录
自定义角色(企业版)
企业版支持自定义角色,按需组合细粒度权限:
- 流程:创建/编辑/删除/发布/执行
- 连接:创建/编辑/删除
- 运行记录:查看
- 成员管理:邀请新成员
这样可以为不同岗位(开发者、业务运营、审计员)定制最小权限角色, 遵循权限最小化原则。
项目成员管理
项目所有者/管理员可邀请新成员加入项目并分配角色。成员可属于多个项目, 在每个项目里有独立的角色。
平台管理员
平台管理员(Platform Admin)是平台级别的超级管理员,可管理所有项目、 用户、平台设置(品牌、认证方式、AI 提供商等)。 平台管理员权限应严格限制,仅授予少数运维负责人。
最佳实践
- 按岗位职责分配角色,避免给普通用户管理员权限
- 关键项目(生产环境)单独管控成员,减少编辑权限人数
- 定期审查成员清单,移除离职或调岗人员
- 结合 审计日志 追踪权限变更