Skip to content

设备访问授权

设备授权是平台的核心权限模型,理解它能避免“为什么组织成员看不到这台设备”这类困惑。

核心规则

  • 设备永远只属于个人:注册时通过个人 API 令牌绑定到设备所有者
  • 组织不拥有设备:设备所有者只能把设备的访问权限授予组织。
  • 设备与组织是多对多授权关系:一台设备可授权给多个组织,一个组织也可获准访问多台设备。
  • 默认仅所有者可见:未授权给组织时,只有设备所有者能够看到该设备。

授权设备给组织

  1. 以设备所有者身份,在我的设备页选择目标设备。
  2. 将其授权给一个或多个组织。
  3. 授权后,该组织的成员即可在组织视图中访问该设备。

「我的设备」会列出该设备当前授权的组织,并提供逐组织授权和撤销操作。授权目标必须是你 已经加入的组织;重复授权不会改变设备所有者。

撤销授权

设备所有者可随时撤销对某组织的授权,撤销后该组织成员立即失去对设备的可见性与访问权。

重新生成拨号码

设备所有者还可以在「我的设备」中重新生成设备拨号码。确认窗口会明确说明:旧拨号码立即失效、 基于旧拨号码的授权不再有效、已经建立的授权会话可能被主动断开,而且该操作无法在控制台撤销。 成功后页面只刷新设备列表,不会长期保存或记录新的敏感连接凭据。

与成员关系的区别

设备授权(device ↔ org)和成员关系(user ↔ org)是两条独立的 N×N:

  • 用户加入组织 ≠ 自动能访问组织里的设备——还需设备被授权给该组织。
  • 设备授权给组织并不改变设备归属,设备所有者始终是原来的个人账户。

相关