用户与认证
本节覆盖 Kuboard V4 在身份与访问管理(IAM, Identity and Access Management)方向的完整能力:账号登录、安全策略、组织与权限模型,以及与外部身份提供方(IdP)的对接。
快速导航
| 章节 | 内容 | 适用场景 |
|---|---|---|
| 登录 | 账号登录、首次初始化、忘记密码、会话保持 | 初次登录与日常使用 |
| 密码策略 | 密码复杂度、有效期、历史、锁定策略 | 提升账号安全基线 |
| MFA 多因素认证 | 基于 TOTP(Time-based One-Time Password)的两步验证 | 为管理员账号启用二次验证 |
| 访问密钥 | API 调用凭证的创建、撤销与权限范围 | AI 智能体 / MCP / 自动化脚本对接 |
| 用户管理 | 用户的创建、禁用、删除与基本信息维护 | 管理员维护账号清单 |
| 用户组 | 用户组(Group)的创建与成员管理 | 按团队 / 部门批量授权 |
| 角色与权限 | 角色(Role)、授权规则、K8s RBAC 映射 | 梳理"谁能做什么" |
| OIDC 单点登录 | OIDC(OpenID Connect)协议对接 Keycloak / Authing / 飞书等 | 企业统一身份接入 |
| Webhook 外部用户库 | 通过 Webhook 接入 LDAP / 自研账号系统 | 已有账号体系对接 Kuboard |