GrantForgeDocs

    使用指南

    用户

    创建、查找、编辑、禁用、锁定与删除账号,重置密码与两步验证,查看有效权限。

    访问控制 → 用户管理 管理组织内的账号:所属部门、能否登录,以及重置密码。

    用户管理

    查找

    按用户名、显示名称或邮箱搜索,按状态(正常、已禁用、已锁定、待改密)和部门筛选,可以选择是否包含下级部门。列表只显示你的数据权限允许看到的账号,邮箱等字段可能按你的字段权限隐藏或脱敏。

    创建与编辑

    “创建用户”需要填写用户名(3–64 个字母、数字或 ._@-,全平台唯一)、初始密码、显示名称、邮箱、主部门、兼职部门和岗位。新账号首次登录时必须修改密码。

    账号操作

    操作 效果
    禁用 / 启用 禁用后无法登录,现有会话立即结束
    锁定 / 解锁 管理员锁定不会自动解除,登录时提示联系管理员;疑似被盗用时使用
    重置密码 设置新的初始密码,用户下次登录必须修改,现有会话结束
    重置两步验证 用于验证器丢失:关闭该账号的两步验证并结束其会话
    查看角色 账号持有的角色以及每个角色的来源(直接分配、用户组、部门、岗位)
    查看有效权限 见 权限解释、模拟与审计
    删除 删除账号及其部门关系,审计记录会保留

    系统账号(初始化时创建的管理员)和你自己的账号不能被禁用、锁定或删除。

    自助注册

    默认关闭。设置 grantforge.security.registration-enabled=true 后,登录页出现“创建账号”入口,注册的账号进入 grantforge.security.registration-tenant 指定的租户,是没有任何角色的普通账号。

    在 GitHub 上编辑此页