ESP RainMaker 用户角色
什么是 ESP RainMaker 用户角色?
ESP RainMaker 定义了三种类型的用户,每种用户具有不同的访问权限和职责:
- 超级管理员用户 (Superadmin) (仅适用于私有 RainMaker)
- 管理员用户 (Admin User)
- 终端用户 (End User)
公有 RainMaker 与私有 RainMaker
超级管理员用户 (Superadmin)
超级管理员用户仅适用于私有 RainMaker 部署,拥有最高级别的控制权限。超级管理员用户可以:
- 管理所有管理员用户。
- 处理所有与部署相关的操作。
- 监控部署下的所有设备。
- 控制用户访问权限和安全策略。
超级管理员权限
为确保安全性和高权限管理,建议仅设置少量超级管理员用户。
-
超级管理员用户拥有管理员的全部访问权限,且具备额外的超级管理员专属权限。
请参阅管理员相关 API 和超级管理员相关 API 了解完整权限。
-
超级管理员用户在部署私有 RainMaker 后端服务的步骤 4 中指定。
-
只有超级管理员用户可以访问管理员 CLI。
-
超级管理员用户可以通过 ESP RainMaker 管理面板访问节点并推送 OTA 固件更新。
-
超级管理员用户无法读取或写入节点参数。
管理员用户 (Admin User)
在公有 RainMaker 中:
拥有某节点 MQTT 凭证的用户即为该节点的管理员用户。
备注
例如,使用主机 Claiming 或协助 Claiming 的用户会成为对应节点的管理员用户。在自身 Claiming 流程中,配置节点的用户也会成为管理员用户。
特殊情况:协助 Claiming
协助 Claiming 发生在通过手机应用程序进行的 BLE 配置过程中。登录用户首先通过协助 Claiming 流程获得设备的管理员权限,随后通过用户-节点映射流程获得主要用户权限。这两个流程均集成于 BLE 配置流程中。