平台角色分级规则与说明
加加云桥采用三级角色体系:系统管理员、租户管理员、客户用户。不同角色看到的功能菜单和数据范围不同,做到"谁登录、谁使用、看到什么,都由角色决定"。 
一、角色分级规则
平台的角色从高到低分为三级,上级角色天然拥有下级角色的全部能力,反之则严格受限:
| 层级 | 角色 | 面向人群 | 一句话定位 |
|---|---|---|---|
| 一级 | 系统管理员 | 平台运营方 | 管平台:负责租户开通、配额分配与平台治理 |
| 二级 | 租户管理员 | 企业管理员 | 管企业:负责本企业设备的接入、告警配置与客户交付 |
| 三级 | 客户用户 | 最终使用者 | 看数据:查看分配给自己的设备与告警 |
三条基本规则:
- 数据逐级收敛:系统管理员看全平台,租户管理员只看本企业,客户用户只看分配给自己的设备。任何角色都无法越级查看数据。
- 配置只归管理员:设备接入、告警规则、客户分配等"改动类"操作由租户管理员完成;客户用户只读不写,避免误操作影响线上运行。
- 角色随账号走:每个账号在创建时确定角色,登录后平台自动按角色生成菜单,无需手动切换或配置权限。
二、各角色说明
系统管理员
平台运营方的专属角色,不直接操作设备,负责平台层面的组织与治理:
- 管理所有企业租户:新建租户、指派租户管理员、开通或停用
- 制定配额模板:为不同租户分配设备数量、存储等资源额度
- 查看全平台操作日志:审计各租户的关键操作记录
- 查看平台整体的数据总览

租户管理员
企业侧的核心角色,日常使用最频繁,拥有本企业范围内的完整管理能力:
- 设备管理:新增、编辑、删除设备,支持直连设备与网关带子设备两种接入形态;查看设备在线状态与实时监控
- 数据监测:查看本企业所有设备的实时数据与历史数据
- 告警管理:配置告警规则,接收、确认与处理告警
- 客户管理:在平台内维护客户,并把指定设备分配给客户
- 成员与日志:管理本企业的用户账号,查看本企业操作日志

客户用户
面向最终使用者的只读角色,典型场景是"设备厂商把系统开放给客户":
- 查看分配给自己的设备列表与在线状态
- 查看这些设备的实时数据与历史数据
- 查看相关告警信息(只读)
客户用户看不到企业其他设备,也无法进行任何修改操作——数据边界清晰,适合直接向客户交付。
三、典型协作场景
以设备厂商为例,三级角色的分工如下:
- 平台运营方(系统管理员)为厂商开通租户;
- 厂商管理员(租户管理员)接入自家设备、配置告警规则、创建客户账号并把设备分配给客户;
- 客户(客户用户)登录后只看到属于自己的设备,随时查看运行状态和告警。
一台设备从接入到交付客户,三级角色各司其职,全程数据隔离、责任清晰。