Skip to content

平台角色分级规则与说明 ​

加加云桥采用三级角色体系:系统管理员、租户管理员、客户用户。不同角色看到的功能菜单和数据范围不同,做到"谁登录、谁使用、看到什么,都由角色决定"。 个人中心

一、角色分级规则 ​

平台的角色从高到低分为三级,上级角色天然拥有下级角色的全部能力,反之则严格受限:

层级角色面向人群一句话定位
一级系统管理员平台运营方管平台:负责租户开通、配额分配与平台治理
二级租户管理员企业管理员管企业:负责本企业设备的接入、告警配置与客户交付
三级客户用户最终使用者看数据:查看分配给自己的设备与告警

三条基本规则:

  1. 数据逐级收敛:系统管理员看全平台,租户管理员只看本企业,客户用户只看分配给自己的设备。任何角色都无法越级查看数据。
  2. 配置只归管理员:设备接入、告警规则、客户分配等"改动类"操作由租户管理员完成;客户用户只读不写,避免误操作影响线上运行。
  3. 角色随账号走:每个账号在创建时确定角色,登录后平台自动按角色生成菜单,无需手动切换或配置权限。

二、各角色说明 ​

系统管理员 ​

平台运营方的专属角色,不直接操作设备,负责平台层面的组织与治理:

  • 管理所有企业租户:新建租户、指派租户管理员、开通或停用
  • 制定配额模板:为不同租户分配设备数量、存储等资源额度
  • 查看全平台操作日志:审计各租户的关键操作记录
  • 查看平台整体的数据总览 租户管理

租户管理员 ​

企业侧的核心角色,日常使用最频繁,拥有本企业范围内的完整管理能力:

  • 设备管理:新增、编辑、删除设备,支持直连设备与网关带子设备两种接入形态;查看设备在线状态与实时监控
  • 数据监测:查看本企业所有设备的实时数据与历史数据
  • 告警管理:配置告警规则,接收、确认与处理告警
  • 客户管理:在平台内维护客户,并把指定设备分配给客户
  • 成员与日志:管理本企业的用户账号,查看本企业操作日志 客户管理

客户用户 ​

面向最终使用者的只读角色,典型场景是"设备厂商把系统开放给客户":

  • 查看分配给自己的设备列表与在线状态
  • 查看这些设备的实时数据与历史数据
  • 查看相关告警信息(只读)

客户用户看不到企业其他设备,也无法进行任何修改操作——数据边界清晰,适合直接向客户交付。

三、典型协作场景 ​

以设备厂商为例,三级角色的分工如下:

  1. 平台运营方(系统管理员)为厂商开通租户;
  2. 厂商管理员(租户管理员)接入自家设备、配置告警规则、创建客户账号并把设备分配给客户;
  3. 客户(客户用户)登录后只看到属于自己的设备,随时查看运行状态和告警。

一台设备从接入到交付客户,三级角色各司其职,全程数据隔离、责任清晰。