在 UniFi 中添加管理员
UniFi 使用 基于角色的访问控制(RBAC) 模型来管理管理员访问权限。管理员的添加和管理方式取决于您是否使用 UniFi Fabrics 进行集中式多站点管理,或单独管理各个站点。
要详细了解 管理员和用户之间的区别,请点击此处。
使用 UniFi Fabrics 管理管理员
使用 UniFi Fabrics 时,管理员访问权限在 Fabric 层级集中管理,因此只需定义一次角色,即可在多个站点中保持一致地应用这些角色。
基于 Fabric 的管理员管理支持以下功能:
- 集中定义角色,并配置细粒度权限
- 为单个管理员分配多个角色
- 将管理员角色映射到身份提供商(IdP)用户组,以自动完成用户加入和移除
集成 IdP 后,可以通过组成员身份而不是手动分配来管理管理员访问权限,使权限与组织变更保持一致。
如需了解 Fabrics 的概览,请参阅 UniFi Academy 的此主题。
如需了解 Fabrics 中角色和权限的工作方式,请参阅 UniFi Fabrics:管理人员、角色和权限。
在 Site Manager 中添加管理员(非 Fabric)
注意: 管理员必须已有 UI 账户,可通过 account.ui.com 创建账户。
- 登录 Site Manager。
- 在左侧导航栏中选择 人员。
- 单击 新建管理员 按钮。
- 选择要添加该管理员的一个或多个站点。
- 为每个应用分配权限。您可以:
- 在所有站点中应用相同的权限。
- 勾选 站点特定,为每个站点配置不同的权限。
- 确认并保存设置。
仅限本地管理
如果已禁用远程管理,您还可以按照以下步骤添加本地管理员:
- 在 Network 应用程序中,在左侧导航栏中转到 管理员。
- 在右上角选择“+”符号。
- 添加管理员信息。
- 可选择是否允许 远程管理。
- 单击 邀请。