ClouisleClouisle

用户管理

管理用户账户、密码策略、激活状态与 TOTP

用户管理在管理后台 > 用户中操作,需要 admin:user:* 权限。用户列表支持搜索、按状态筛选,并展示系统角色与团队角色。

创建用户

逐个创建(POST /api/v1/admin/users),填写用户名、邮箱、密码与角色。无 CSV 批量导入(Roadmap);启用 sso_auto_create_users 时,SSO 首次登录可自动创建用户。

编辑与密码策略

编辑基本信息与角色。管理员可执行密码策略操作:

操作端点
强制修改密码POST /api/v1/admin/users/{user_id}/force-password-change
重置密码过期计时POST /api/v1/admin/users/{user_id}/reset-password-expiration
免除密码过期POST /api/v1/admin/users/{user_id}/exempt-password-expiration
批量强制修改密码POST /api/v1/admin/users/bulk-force-password-change
密码过期概览GET /api/v1/admin/users/password-expiration-stats
即将过期用户GET /api/v1/admin/users/expiring-passwords

状态管理

停用后用户不能登录,可重新激活,也可删除。批量操作仅支持批量强制改密与发送邮件(POST /api/v1/admin/users/send-email);批量启用/停用、批量加入/移出团队、批量导出与批量删除未实现(Roadmap)。

TOTP 管理

管理员可查看和禁用用户的 TOTP(仅超级管理员):

curl "https://your-domain.com/api/v1/admin/totp/users/$USER_ID/status" \
  -H "Authorization: Bearer $ADMIN_TOKEN"
curl -X POST "https://your-domain.com/api/v1/admin/totp/users/$USER_ID/disable" \
  -H "Authorization: Bearer $ADMIN_TOKEN"

参见:

这篇文章对你有帮助吗?

本页目录