用户与权限¶
角色¶
| 角色 | 权限 |
|---|---|
| 管理员 | 全部,含系统设置与用户管理 |
| 运维 | 在被授权设备分组内的日常操作 |
| 只读 | 被授权范围内只读查看 |
用户按设备分组限定范围:只能看到并操作被授予的分组。
认证¶
- 本地账号:密码复杂度、登录锁定、会话超时均可配置并强制执行。
- LDAP 对接企业目录。
- API Token 用于 REST API 自动化调用。
- 内置管理员首登强制改密;会话使用 HttpOnly/SameSite/Secure Cookie,所有状态变更请求强制 CSRF 校验。
凭据安全¶
设备密码与 LDAP/SNMP 凭据以 Fernet 加密落库;历史明文在写入时自动迁移为密文。可选 SSH 主机密钥严格校验,将设备密钥固定在 ssh_known_hosts。
审计¶
所有登录与安全相关操作均有记录;仪表盘展示最近登录与审计事件。DCIM 与变更操作另有独立操作日志。