成员与角色
租户的成员是可以登录控制台管理这个租户的人,如你的开发、运维和客服同事。成员一律通过邀请加入,由本人设置密码,管理员不替别人设置密码。每个成员在租户中有一个角色,决定他能做什么。
在菜单“成员”中查看成员列表,owner 和 admin 还能看到“邀请”标签页。成员列表中的邮箱和手机号会部分隐藏,如 z***@example.com。
角色与权限
| 角色 | 控制台中的名称 | 说明 |
|---|---|---|
owner | 所有者 | 租户的负责人,每个租户只有一个。注册或创建租户的人是 owner,可以转让 |
admin | 管理员 | 管理应用、凭据、成员、策略和 IM 数据,查看账单 |
developer | 开发者 | 查看应用和配置,管理 IM 用户、群组和聊天室,修改应用策略中的大部分项 |
各角色能做的操作:
| 操作 | owner | admin | developer |
|---|---|---|---|
| 查看租户信息、成员列表、应用、服务端密钥(不含明文)、IP 白名单、租户策略和应用策略 | ✓ | ✓ | ✓ |
| 创建 IM 用户、修改资料、踢下线,解除好友关系 | ✓ | ✓ | ✓ |
| 创建群组、添加和移出成员、设置群管理员、转让群主 | ✓ | ✓ | ✓ |
| 查看聊天室、在线成员、禁言和封禁名单、白名单、属性和聊天室统计;创建聊天室、修改资料、设置管理员、转让所有者,设置和删除属性 | ✓ | ✓ | ✓ |
| 查看通话、通话统计和音视频的可用状态 | ✓ | ✓ | ✓ |
| 查看应用的存储用量,上传文件(包括为 IM 用户上传头像) | ✓ | ✓ | ✓ |
| 查看推送凭据(不含密钥)、通知模板和推送统计,修改和恢复通知模板,发送测试推送 | ✓ | ✓ | ✓ |
| 查看用户的推送设备、推送设置和会话免打扰,修改用户的推送设置、取消会话免打扰、解绑推送设备 | ✓ | ✓ | ✓ |
| 查看回调地址、同步回调的设置、事件目录、投递队列、请求记录和统计;URL 验证、测试发送、测试同步回调;暂停和恢复回调地址,重新投递 | ✓ | ✓ | ✓ |
| 查看内容安全的配置、词库和统计,使用“试一试” | ✓ | ✓ | ✓ |
| 查看可选的套餐,查看应用的套餐、额度、套餐变更历史和每日用量 | ✓ | ✓ | ✓ |
| 修改应用策略(下一行的字段除外) | ✓ | ✓ | ✓ |
| 修改应用策略中的消息、附件和群文件的保留天数,删除用户时擦除消息和令牌有效期 | ✓ | ✓ | |
| 修改租户名称、默认区域和租户策略 | ✓ | ✓ | |
| 创建、修改、停用、启用和删除应用 | ✓ | ✓ | |
| 轮换和吊销服务端密钥,修改 IP 白名单 | ✓ | ✓ | |
| 添加推送凭据、更换凭据的密钥、修改凭据的公开参数,停用、启用和删除推送凭据 | ✓ | ✓ | |
| 新建、修改和删除回调地址,轮换签名密钥、提前结束旧密钥的宽限期,开启、关闭和设置同步回调 | ✓ | ✓ | |
| 修改内容安全的配置和词库,管理审核账号,处理审核记录和举报,查看平台处置,查看和清除用户的违规记录 | ✓ | ✓ | |
| 为 IM 用户设置密码,封禁、解封、删除用户,全局禁言 | ✓ | ✓ | |
| 封禁、解封、解散群组,全员禁言和成员禁言 | ✓ | ✓ | |
| 查看会话和消息,以用户身份发送消息,撤回消息 | ✓ | ✓ | |
| 聊天室的全员禁言,禁言、移出和封禁用户,管理白名单;封禁、解封和解散聊天室 | ✓ | ✓ | |
| 查看聊天室最近的消息,在聊天室中发送消息,撤回聊天室消息 | ✓ | ✓ | |
| 结束通话、把成员移出通话 | ✓ | ✓ | |
| 查看文件列表和文件信息,下载消息附件和群文件,删除文件 | ✓ | ✓ | |
| 邀请成员、管理邀请,停用、启用、移除成员,修改成员角色 | ✓ | ✓ | |
| 查看和提交企业认证,上传和查看营业执照 | ✓ | ✓ | |
| 查看账户、本月费用预估、账单和明细、流水、用量汇总,导出明细,设置账单联系人 | ✓ | ✓ | |
| 查看操作日志 | ✓ | ✓ | |
| 转让所有者、要求全员开启两步验证、注销租户 | ✓ |
角色按租户划分,同一个人在不同租户中可以是不同的角色。需要让某些人只能接触部分应用时,把这些应用放在单独的租户中。
邀请成员
owner 或 admin 在“成员”页点击“邀请成员”,填写:
| 字段 | 说明 |
|---|---|
| 邮箱或手机号 | 被邀请人的邮箱或带国家码的手机号 |
| 称呼 | 可选,最多 128 个字符 |
| 角色 | 管理员或开发者。owner 不能通过邀请设置,只能转让 |
系统向这个邮箱或手机号发送邀请链接,72 小时内有效,只能使用一次。成员数加上待接受的邀请数不能超过租户的成员上限(默认 20 个);同一个邮箱或手机号同时只能有一个待接受的邀请。
被邀请人打开链接后,页面显示租户、角色和邀请人:
- 还没有账号:填写姓名和密码,点击“创建账号并加入”。被邀请的邮箱或手机号就是他的登录账号;
- 已有账号:先登录,再打开邀请链接,点击“以……的身份接受邀请”。登录的账号必须使用被邀请的邮箱或手机号,否则不能接受,链接被转发给别人也无法使用。
在“邀请”标签页中可以查看邀请的状态(待接受、已接受、已过期、已撤销),并对待接受的邀请:
- 重新发送:发送一个新链接,旧链接随即失效,有效期重新计算为 72 小时。已过期的邀请不能重新发送,请重新邀请;
- 撤销:链接失效,被邀请人不能再加入。
管理成员
owner 和 admin 可以在成员列表的“操作”一列中:
- 修改角色:在管理员和开发者之间切换,需要重新验证身份;
- 停用:成员仍在列表中,但不能再访问这个租户;“启用”后恢复;
- 移除:成员不能再访问这个租户,之后可以重新邀请。
这些修改在成员的下一次操作时立即生效,成员不会收到通知。不能修改自己的角色和状态,也不能停用、移除 owner 或修改其角色。
除 owner 外,成员可以在自己那一行点击“退出租户”主动退出。
转让所有者
owner 可以把所有者身份转让给一名状态正常的管理员:在成员列表中对方那一行点击“转让所有者”,确认后重新验证身份。转让后对方成为 owner,你变为 admin。
owner 不能被停用或移除,也不能直接退出租户;要离开租户,先把所有者身份转让给其他管理员。如果开发者需要接手,先把他的角色改为管理员再转让。
要求全员开启两步验证
owner 可以在“概览”页的“安全与注销”中打开“要求全部成员开启两步验证”。打开前,owner 自己必须先在“账号设置”中开启两步验证。
打开后,没有开启两步验证的成员访问这个租户时会被拒绝,提示“该租户要求开启两步验证”。他们的账号本身不受影响,在“账号设置”中开启两步验证后即可正常访问。
重新验证身份
删除应用、轮换密钥这类影响大的操作,要求你在最近 10 分钟内重新输入过密码。执行这些操作时,控制台会弹出“重新验证身份”对话框:输入登录密码,开启了两步验证的还要输入验证码或恢复码,点击“验证并继续”后操作自动执行。验证通过后 10 分钟内的其他敏感操作不再重复验证。
需要重新验证身份的操作:
| 页面 | 操作 |
|---|---|
| 账号设置 | 开启两步验证、重新生成恢复码、关闭两步验证 |
| 成员 | 修改成员角色、转让所有者 |
| 概览 | 注销租户 |
| 应用 | 删除应用 |
| 服务端密钥 | 轮换密钥、吊销 |
| 租户策略、应用策略 | 调短消息、附件或群文件的保留天数等使数据被删除的修改,见运行策略 |
| 消息 | 查看用户的会话和消息、以用户身份发送消息 |
| 聊天室 | 以用户身份发送聊天室消息 |
| 文件存储 | 下载消息附件和群文件 |
| 推送 | 添加凭据、更换凭据的密钥、删除凭据 |
| 回调 | 新建和删除地址、修改 URL、增加订阅的事件、放宽过滤条件、轮换签名密钥,开启、关闭和设置同步回调,见回调配置 |
| 审核账号 | 添加、修改(包括停用、启用)、删除审核账号 |
连续输错密码
同一个登录在 1 小时内重新验证失败 10 次后,这次登录会失效,需要重新登录控制台。
操作日志
owner 和 admin 可以在菜单“操作日志”中查看租户内的管理操作,包括成员在控制台中的操作,服务端通过 OpenAPI 执行的部分管理操作(如封禁、删除 IM 用户,结束通话),以及平台为你执行的操作(如更换套餐、记录收款)。
| 列 | 说明 |
|---|---|
| 时间 | 操作的时间 |
| 操作人 | 操作人的类型和 ID:控制台成员(账号 ID)、服务端(OpenAPI,ID 为调用时所用服务端密钥的 ID)、平台、IM 用户或系统 |
| 操作 | 操作类型,如 app.create(创建应用)、member.update(修改成员)、policy.update_app(修改应用策略)、message.view(查看消息)、media.file_view(下载文件)、media.file_delete(删除文件)、push_credential.create(添加推送凭据)、chatroom.history_view(查看聊天室最近的消息)、rtc.call_end、rtc.member_remove(结束通话、把成员移出通话)、moderation.content_view(查看审核记录的内容)、billing.contacts_update(设置账单联系人) |
| 对象 | 被操作对象的类型和 ID |
| 应用 | 操作所属的应用 ID,租户级的操作显示为 - |
| IP | 操作人的 IP |
点击一行左侧的展开按钮,可以查看这次操作修改前后的内容。可以按操作类型(填写完整的类型,如 app.delete)和时间范围筛选。
- 密码、Secret、验证码等敏感内容不会记录;
- 账号本身的操作(登录、修改密码、两步验证)不写入操作日志,见“账号设置”中的“登录记录”;
- 在控制台中查看会话和消息、查看聊天室最近的消息、在聊天室中发送消息、下载消息附件和群文件时填写的原因会记录在日志中;查看营业执照同样每次都记录;
- 文件因违规被平台屏蔽或解除屏蔽时,也会记录在这里(
media.file_block、media.file_unblock),包括屏蔽原因。文件相关的日志只记录文件 ID、用途、所属用户和群等,不记录文件名和文件内容; - 平台更换应用的套餐(
billing.subscription_change)、记录收款(billing.payment_record),停用和恢复应用的音视频(rtc.suspend、rtc.resume,包括原因)时,同样记录在这里,操作人为平台; - 推送和内容安全的操作类型分别见推送配置和内容安全配置。
