管理角色和权限

优质
小牛编辑
186浏览
2023-12-01

角色是分配给用户的权限集合。默认情况下,Navicat Monitor 包含三个预定义的角色供你分配给不同用户以限制其访问权限。它还允许你创建具自定义权限设置的新角色。苃要配置角色及其权限,请前往“配置”->“角色和权限”。

每个预定义的角色都有不同的权限:

角色

权限

管理员

可以完全控制访问所有页面。此角色的权限是不可编辑的。

DBA

可以访问所有页面,但以下功能“除外”:
- 激活令牌密钥,许可或取消许可实例
- 编辑常规设置、存储库数据库、数据清除
- 检索全部日志文件
- 编辑警报通知设置
- 添加、移除或编辑用户的个人资料、角色和权限

操作员

可以访问所有页面,但以下功能“除外”:
- 将警报分配给组成员
- 在查询分析器结束进程
- 所有配置更改

设置 IP 地址限制

管理员可以在角色级别限制登录访问权限,以防止用户从任何未经授权的位置登录到 Navicat Monitor。如果为某个角色定义了 IP 地址限制,这些限制会影响属于该角色的所有用户。若要设置一个 IP 地址范围或一个 IP 地址来限制角色,请按照以下步骤操作:

  • 在左侧窗格中,选择一个角色。

  • 在“IP 地址限制”部分,点击“+ 添加范围”。

  • 选择 IP 地址的“类型”:IPv4 或 IPv6。

  • 输入“子网”。

  • 点击“保存”。

创建新角色

你还可以创建新角色以满足用户的访问控制需求。根据他们的需求,你可以创建自定义角色并分配给所需的用户,使他们能够在指定的范围内执行任务。

  • 在左侧窗格中,点击“+ 新建自定义角色”。

  • 输入“角色名”。

  • 在“IP 地址限制”部分,如果你想限制新角色从一个 IP 地址范围访问,可以点击“+ 添加范围”。

  • 在 权限部分,打开你想授予角色的权限。

  • 点击“保存”。

管理现有角色

编辑一个角色

  • 在左侧窗格中,选择一个角色。

  • 修改角色的设置:角色名(仅限自定义角色)、IP 地址限制设置或权限。

  • 点击“保存”。

复制一个角色

  • 在左侧窗格中,将鼠标悬停在一个角色上。

  • 点击 更多选项 图标并选择“复制”。

  • 新创建的角色名为“role_name 副本”。

删除一个自定义角色

  • 在左侧窗格中,将鼠标悬停在一个角色上。

  • 点击 更多选项 图标并选择“删除”。