跳转到主内容

设置权限

AI-School 的安全性基于角色权限。

账户与角色

账户在首次成功登录后自动创建。在创建账户时,服务器会添加令牌:

  • 学生 (是/否):若邮箱地址与学生名单中的地址匹配,则设为“是”
  • 员工 (是/否):若邮箱地址与员工名单中的地址匹配,则设为“是”
  • admin (是/否):在首次创建账户时始终设为“否”
  • 管理委员会 admin (是/否):在首次创建账户时始终设为“否”
  • 超级 admin (是/否):在首次创建账户时始终设为“否”

修改角色

只有拥有分配角色权限的 admin、管理委员会 admin 或超级 admin 才能分配角色。

例如,员工在管理委员会 admin 或超级 admin 授予此角色时可以获得 admin 角色。但 admin 永远不能授予管理委员会 admin 或超级 admin 角色。

角色变更将伴随在服务器端分配新的令牌。

权限角色

在管理员区域,超级 admin 或管理委员会 admin 可以按角色调整权限。

角色与权限

这里还会显示一个附加角色:来宾。它代表未登录用户所拥有的权限。

未登录用户至少应能读取环境的基本信息,否则在登录屏幕上就无法做出选择。

对该角色请保持极高的谨慎!

集合

权限按集合授予。集合是同类数据的合集,例如“学校”集合和“Chats”集合。

在默认数据库上设定权限

只有超级 admin 可以在默认数据库上设置权限。

在租户数据库上设定权限

在选择角色后,管理员可以在租户数据库按集合调整权限。

设定权限

读取权限

读取权限涉及从数据库读取数据。

权限级别可递增设置:

  • 仅记录:用户需要知道该记录的唯一 UUID
  • 自身记录:仅用户自己创建的记录
  • 共享记录:与用户共享的记录
  • 受控记录:由教师掌控的记录,例如在课程中创建的聊天记录或与助理相关的记录
  • 租户记录:租户在 AI-School 的所有记录
  • 全部记录:AI-School 的所有记录

由于数据库结构设计为每个租户(客户)拥有自己的数据库,因此在设置租户数据库权限时,"租户记录" 设定已被禁用。

查看权限

在此处,管理员可以设置相关角色在管理员区域中是否可见该格。

创建、更新、删除权限

这些权限用于创建、更新或删除记录,按集合可设定。权限等级可递增设置:

  • 自身记录:仅用户自己创建或拥有的记录
  • 租户记录:租户在 AI-School 的所有记录
  • 全部记录:AI-School 的所有记录

由于数据库结构设计为每个租户(客户)拥有自己的数据库,因此在设置租户数据库权限时,"租户记录" 已禁用。

WhatsApp