分组管理
目标
通过分组统一管理用户、SaaS 站点、工作空间、内部站点、权限、云浏览器代理和云浏览器隔离网络。
前置条件
- 已按需创建用户、站点、工作空间、内部站点、权限、云浏览器代理和隔离网络浏览器实例。
- 当前账号拥有“分组管理”权限。
操作步骤
- 进入“分组管理 > 分组列表”。
- 使用搜索框按关键字查找分组,或点击“重置”清空筛选条件。
- 点击“添加分组”,输入必填的分组名称。
- 在分组列表中使用“编辑”修改分组名称,或使用“删除”确认后移除分组。
- 选择“用户”,添加或移除用户。
- 选择“SaaS 站点”,授权该组可访问的站点和帐户分类。
- 选择“工作空间”,授权整站工作空间或指定工作空间。
- 选择“内部站点”,授权内部业务系统。
- 选择“权限”,授予该组需要的功能权限。
- 选择“云浏览器代理”,授予用户可使用的代理节点。
- 选择“云浏览器隔离网络”,为分组授权隔离网络浏览器实例。按 Chrome ID、IP 和网络槽位勾选需要的浏览器条目,然后点击“保存”。
结果验证
- 分组内用户只能看到被授权的站点、内部站点和工作空间。
- 用户前端代理下拉列表只显示被授权的云浏览器代理。
- 隔离网络浏览器选项只包含该分组已授权的云浏览器隔离网络。
- 管理后台菜单与操作受角色权限和分组权限共同影响。
常见问题
- 分组适合按部门、项目、客户或外部访问场景划分。
- 修改分组授权后,用户可能需要刷新页面或重新登录。
- 工作空间授权应谨慎,避免用户获得超出职责范围的账号访问能力。
- 隔离网络授权仅对已配置为隔离网络模式的浏览器实例生效。