ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

ToolJet Super Admin 完全指南:实例级权限、用户管理与高级定制

ToolJet Super Admin 完全指南:实例级权限、用户管理与高级定制 ToolJet Super Admin 完全指南实例级权限、用户管理与高级定制【免费下载链接】ToolJetOpen-source foundation of ToolJet AI - the enterprise app generation platform for internal tools, dashboards, business applications, workflows and AI agents. Build visually, from a prompt, or from Claude Code, Codex and Cursor over MCP 项目地址: https://gitcode.com/GitHub_Trending/to/ToolJet导读Super Admin超级管理员是 ToolJet 自托管实例中权限层级最高的角色拥有跨越所有工作区Workspace、所有用户与所有分组的完整控制权。本文以 docs/versioned_docs/version-3.0.0-LTS/tooljet-concepts/super-admin.md 为核心骨架并结合 user-management/role-based-access/super-admin.md 的详细权限对照与操作步骤以及 server 源码中的权限实现系统讲解 Super Admin 与普通 Admin 的能力差异、提升用户的完整操作流程、以及白标White Labelling、多人在线编辑、实例许可证管理等实例级高级设置。读完本文你将能够独立完成自托管 ToolJet 实例的用户治理与实例级定制配置。Super Admin 是什么在 ToolJet 的权限模型中角色分为两个层级实例级Instance LevelSuper Admin 属于实例级别角色作用于整个自托管部署工作区级Workspace LevelAdmin、Builder、End User 是工作区级别的预定义角色详见 user-management/role-based-access/user-roles.md。Super Admin 拥有访问实例内所有工作区、所有用户和所有分组的完整权限与普通 Admin 有本质区别可以管理任意工作区中的用户包括归档Archive与恢复归档Unarchive对所有工作区拥有不受限的访问权可以在任何用户的个人工作区中创建、编辑或删除应用有权访问并修改所有工作区中的 ToolJet 数据库——这是普通 Admin 不具备的能力一个实例可以存在多个 Super Admin创建实例的用户默认获得 Super Admin 角色。从实例的视角看自托管部署的 ToolJet 实例彼此独立各自拥有独立的配置、数据和用户群实例内可以创建多个工作区Workspaces。Super Admin 正是负责管理整个实例的角色其职责范围覆盖实例设置、全部工作区及全部用户详见 tj-setup/instances.md。Admin 与 Super Admin 权限对比以下对照表完整梳理了普通 Admin 与 Super Admin 的能力差异是理解整个 RBAC 体系的关键。用户管理User Management权限AdminSuper Admin管理工作区中的用户邀请用户 / 归档 / 恢复归档✅✅从实例内的所有工作区归档 / 恢复归档任意用户❌✅重置任意用户的密码❌✅编辑任意用户的姓名❌✅将任意用户提升为 Super Admin❌✅工作区管理Workspace Management权限AdminSuper Admin管理工作区中的分组创建自定义分组、向分组添加/移除用户、修改分组权限✅✅管理工作区中的 SSO✅✅管理工作区中的 工作区变量Workspace Variables✅✅管理工作区中的 工作区常量Workspace Constants✅✅管理工作区中用户分组可用的数据源Data Sources✅✅访问任意用户的个人工作区创建/编辑/删除应用❌✅归档任意工作区的 Admin 或任意用户❌✅访问任意用户的 ToolJet 数据库创建/编辑/删除❌✅管理工作区设置分组/SSO/工作区常量❌✅管理实例内所有工作区的所有用户❌✅实例管理Instance Management权限AdminSuper Admin管理实例内所有工作区归档/恢复归档❌✅限制用户创建个人工作区❌✅配置实例级登录❌✅启用多人在线编辑Multiplayer Editing❌✅实施白标White Labelling❌✅从源码实现来看Super Admin 的身份会注入到权限计算模型中在 server/src/modules/app/ability-factory.ts 中userPermission.isSuperAdmin被提取为superAdmin布尔值连同isAdmin、isBuilder、isEndUser一起传入defineAbilityFor随后由各模块的 Ability 工厂决定该用户能执行哪些操作。例如实例设置模块 server/src/modules/instance-settings/ability/index.ts 中只有superAdmin为真时才会授予对 InstanceSettings 的 GET/CREATE/DELETE/UPDATE 全部操作权限——这正对应上表中「配置实例级登录」「启用多人在线编辑」「实施白标」等实例管理权限的底层实现。用户权限类型定义见 server/src/modules/app/types.ts。将用户提升为 Super Admin只有已具备 Super Admin 角色的用户才能执行提升操作。点击仪表盘左下角的设置图标⚙️。进入Settings All Users示例 URLhttps://app.corp.com/instance-settings/all-users。找到需要更新的用户点击其所在行末尾的 kebab 菜单三个点。选择Edit user details。打开Super Admin前面的开关将该用户提升为 Super Admin。点击抽屉底部的Update完成更新。提示执行归档、重置密码、编辑用户详情等实例级操作时都统一从Settings All Users入口进入这是 Super Admin 独有的实例级用户管理入口普通 Admin 只能在Workspace settings Users中管理本工作区用户。Super Admin 的核心管理能力详解用户生命周期管理Super Admin 可以在实例级别对任意用户执行归档与恢复归档。归档用户将失去对所有工作区的访问权限但应用及变更数据会被保留归档用户在计费/许可证统计中不再计数。实例级归档会级联到所有工作区且被归档用户无法被邀请进入任何新工作区。恢复归档后需要由各工作区管理员重新邀请或恢复该用户。相关操作步骤详见 user-management/onboard-users/archive-user.md。注意约束一个工作区内必须至少保留一名有效管理员不能归档工作区中的所有管理员。密码重置当密码登录已启用时Super Admin 可以为实例内任意用户重置密码进入Settings All Users。点击目标用户行右侧的 kebab 图标选择Reset Password。在弹出的模态框中选择Automatically Generate Password系统自动生成新密码Create Password由 Super Admin 手动创建新密码。详细步骤见 user-management/profile-management/reset-password.md。跨工作区数据访问与普通 Admin 不同Super Admin 可以进入任意用户的个人工作区创建、编辑、删除应用也可以访问任意用户的 ToolJet 数据库并执行创建、编辑、删除操作。这一能力在「工作区管理」对照表中由多个 ✅ 条目体现是进行全实例审计、故障排查和跨团队协作的关键前提。实例级高级控制与定制Super Admin 的职责不止于日常管理还包括实现更精细的实例级配置白标White Labelling自定义 ToolJet 实例的品牌外观使其符合组织形象启用多人在线编辑Multiplayer Editing允许多个用户同时协同编辑同一应用管理实例许可证Instance License维护与实例商业版本相关的许可证信息限制个人工作区创建严格控制用户自行创建个人工作区的行为从而更紧密地掌控工作区环境。这些高级能力在源码中同样有迹可循只有具备superAdmin标记的用户才会被授予实例设置模块的全部操作权限见 server/src/modules/instance-settings/ability/index.ts这与文档描述的「白标、多人在线编辑、实例许可证管理」等能力一一对应。与工作区级角色的关系ToolJet 采用 RBAC基于角色的访问控制体系。工作区内部用户会被赋予 Admin、Builder、End User 三种预定义角色之一或加入权限更细粒度的自定义分组见 user-management/role-based-access/custom-groups.md。Super Admin 位于这一体系之上Admin拥有工作区级别所有权限可管理工作区内的用户、分组、SSO、常量/变量与数据源Builder负责创建、定制和配置应用End User仅能查看和使用被授权访问的已发布应用Super Admin拥有实例级别权限跨越所有工作区不局限于单一工作区。三种工作区角色的详细权限矩阵可参考 user-management/role-based-access/user-roles.md。对于需要跨部门、多区域或多环境开发/预发布/生产隔离的场景可以部署多个实例每个实例由 Super Admin 独立管理见 tj-setup/instances.md。快速参考Super Admin 关键信息项目说明角色层级实例级高于工作区级 Admin / Builder / End User默认授予创建实例的用户自动获得数量限制一个实例可以存在多个 Super Admin用户管理入口Settings All Users实例级提升方式由现有 Super Admin 通过 Edit user details 开启 Super Admin 开关核心特权全工作区访问、跨工作区 ToolJet 数据库访问、实例级配置白标/多人编辑/许可证/个人工作区限制延伸阅读Super Admin 详细文档包含完整权限对照表与操作截图用户角色与工作区权限归档与恢复归档用户Super Admin 重置用户密码实例与工作区概念【免费下载链接】ToolJetOpen-source foundation of ToolJet AI - the enterprise app generation platform for internal tools, dashboards, business applications, workflows and AI agents. Build visually, from a prompt, or from Claude Code, Codex and Cursor over MCP 项目地址: https://gitcode.com/GitHub_Trending/to/ToolJet创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表