申请访问权限
注意: Aptli 是一个封闭的安全系统。这意味着用户可以申请访问权限或通过 SSO 注册,但在管理员批准其申请或账户之前无法访问系统。批准用户和批准时间戳均不可篡改。可以为用户分配默认角色和权限,但强烈建议在首次批准用户时就分配新角色。
用户导航至 auth/signup 页面并填写消息和邮箱地址以申请账户。邮箱域名必须在该安装的允许列表中——否则表单会拒绝申请,并显示"域名未获批准——请联系您的管理员"的提示。提交成功后,您会收到一封确认邮件,同时该安装的管理员也会收到通知,得知您的申请正在等待处理。
通过导航至您的 Aptli 安装中的 /admin/access-requests 可以查看申请,并相应地进行批准或拒绝。批准申请会创建账户,并通过电子邮件向该用户发送一个安全链接,用户可通过该链接自行设置密码;设置完成后其邮箱即通过验证,即可登录。
登录
要访问 Aptli,您需要获得现有管理员的邀请,或者如果您是首次设置,则需配置初始超级管理员账户。
要登录,用户需要满足以下条件:
- 管理员的时间戳和账户批准
- 账户不得被停用
- 不处于"强制锁定"状态
- 没有 5 次失败的密码尝试
前 3 个条件由管理员触发。最后一个条件将需要用户触发密码重置,该功能也可在登录页面上使用。
登录可通过本地化登录门户(/auth/login)进行。
如果您的账户尚未获得批准(例如刚通过 SSO 注册后),登录页面会显示"账户等待管理员批准"的提示——管理员批准后您将收到一封电子邮件。任何密码重置完成后,系统都会向该账户发送一封确认邮件;如果您收到了并非由自己触发的确认邮件,请立即联系您的管理员。
注销
注销可通过"导航菜单"进行。为防止意外退出,请按住按钮直至加载完成。
验证访问权限
若您需为多个用户配置初始环境,请确保每位用户均具备完成本指南所需的权限。查看用户列表可导航至管理员 > 用户链接,或访问 /admin/users。查看每位用户的详细信息时,应显示其具备修改工作、地图功能和示意图的充分管理权限。若与其他管理员协作,请确保其拥有角色、用户及 adminRightsModify 权限,以便向其他用户授予扩展权限。
要添加其他用户,请使用右下角的选项。
这将弹出一个在右侧打开的"添加用户面板"。
完成后,请在新用户所在行使用发送邀请操作,通过电子邮件向其发送一个安全链接,用户可通过该链接一步完成设置密码和验证账户。如果第一封邮件丢失,同一操作可重新发送新的链接——在账户通过验证之前该操作始终可用。无效账户即使登录信息正确也无法用于登录。
如果您在协助用户登录时遇到困难,或希望自定义登录方式,请访问故障排除页面:授权指南。