设备访问授权
设备授权是平台的核心权限模型,理解它能避免“为什么组织成员看不到这台设备”这类困惑。
核心规则
- 设备永远只属于个人:注册时通过个人 API 令牌绑定到设备所有者。
- 组织不拥有设备:设备所有者只能把设备的访问权限授予组织。
- 设备与组织是多对多授权关系:一台设备可授权给多个组织,一个组织也可获准访问多台设备。
- 默认仅所有者可见:未授权给组织时,只有设备所有者能够看到该设备。
授权设备给组织
- 以设备所有者身份,在我的设备页选择目标设备。
- 将其授权给一个或多个组织。
- 授权后,该组织的成员即可在组织视图中访问该设备。
「我的设备」会列出该设备当前授权的组织,并提供逐组织授权和撤销操作。授权目标必须是你 已经加入的组织;重复授权不会改变设备所有者。
撤销授权
设备所有者可随时撤销对某组织的授权,撤销后该组织成员立即失去对设备的可见性与访问权。
重新生成拨号码
设备所有者还可以在「我的设备」中重新生成设备拨号码。确认窗口会明确说明:旧拨号码立即失效、 基于旧拨号码的授权不再有效、已经建立的授权会话可能被主动断开,而且该操作无法在控制台撤销。 成功后页面只刷新设备列表,不会长期保存或记录新的敏感连接凭据。
与成员关系的区别
设备授权(device ↔ org)和成员关系(user ↔ org)是两条独立的 N×N:
- 用户加入组织 ≠ 自动能访问组织里的设备——还需设备被授权给该组织。
- 设备授权给组织并不改变设备归属,设备所有者始终是原来的个人账户。