配置组织模板
我们将通过 Logto Console 介绍配置组织模板功能的过程
首先,导航到 Console > Organization template。你会看到组织模板包括两个部分:组织角色和组织权限。组织模板为多个组织定义了共享的访问控制策略(权限和角色)。
通过 Logto Console 配置
创建组织权限
组织权限是组织模板的关键部分。这些权限是专为产品内的组织设计的。以下是管理它们的方法:
- 找到组织权限选项卡: 转到“组织权限”选项卡以查看现有权限。
- 添加、删除和编辑: 你可以轻松添加新的组织权限,删除不需要的权限,并根据需要编辑现有权限。
创建组织角色
Logto 支持两种类型的组织角色,这与用户 / 系统级别的基于角色的访问控制 (RBAC) 相同:
- 用户: 分配给用户的角色。
- 机器对机器: 分配给机器对机器应用程序的角色。
Logto 允许你以多种方式定义组织角色,以适应系统的结构: