更新用户角色
基于角色的访问控制(RBAC)将权限与角色绑定,而不是直接与用户绑定。然后将这些角色分配给用户,从而简化访问管理,提高效率并减少错误。本指南将引导你使用 API7 企业版的自定义角色、权限策略和权限边界来管理基于角色的访问控制。
更新用户角色
- 从顶部导航栏选择 组织,然后选择 用户。
- 为目标用户点击 更新角色。
- 添加或移除角色。
- 点击 更新。
备注
要查看每个角色的权限,请从顶部导航栏选择 组织,然后选择 用户。
角色和权限策略相结合以控制访问。以下是一个使用自定义角色和权限策略来隔离环境访问的示例。
定义权限策略
- 创建三个网关组:
test,UAT,和production。 - 从顶部导航栏选择 组织,然后选择 权限策略。
- 点击 新增策略。
- 在 新增权限策略 对话框中,执行以下操作:
-
在 名称 字段中,输入
test-gateway-group-full-access。 -
在
-