graph LR
O[📁 所有者<br/>团队分组] -->|分配至| U[👤 用户]
O -->|控制| A[📦 资产<br/>应用、域名、IP]
O -->|控制| TG[🏷️ 标签<br/>元数据]
S[🔍 扫描<br/>安全测试] -->|运行于| A
S -->|创建| T[🎫 工单<br/>漏洞]
style U fill:#3498db,color:#fff
style O fill:#2ecc71,color:#fff
style A fill:#f39c12,color:#fff
style TG fill:#8e44ad,color:#fff
style S fill:#9b59b6,color:#fff
style T fill:#e74c3c,color:#fff
其业务流转清晰简单:所有者被分配给用户。所有者控制资产(如移动应用、域名和 IP 地址)以及标签。扫描针对资产运行。扫描完成后,针对发现的漏洞创建工单。访问权限会自动级联传递:如果您拥有某个所有者的访问权限,您将自动获得对其所有资产、标签、扫描和工单的访问权限。未分配所有者的标签仅对组织管理员严格可见。无需手动管理权限。系统支持层级结构——所有者可以具备镜像您组织架构的父子关系。这既构建了自然、易于管理的访问模式,又由平台在后台自动处理复杂的权限计算。
基于所有者 RBAC 中的用户角色
启用基于所有者的 RBAC 后,各角色的权限范围将发生变化:
flowchart TB
subgraph roles["角色权限"]
A["👑 Admin<br>全组织完全访问权限<br>绕过所有者限制"]
B["👨💼 User<br>读取 + 写入<br>在分配的所有者范围内<br>无分配所有者 = 完全访问"]
C["👁️ Reader<br>只读<br>在分配的所有者范围内<br>无分配所有者 = 完全访问"]
D["🔍 Attack Surface Auditor<br>与 User 相同<br>已弃用 - 即将被移除"]
end
A -. 无限制 .-> ALL["所有资源"]
B -. 受限 .-> OWN1["所拥有的资源<br>若未分配所有者则为全部"]
C -. 受限 .-> OWN2["所拥有的资源<br>若未分配所有者则为全部"]
D -. 受限 .-> OWN3["与 User 相同"]
style A fill:#e74c3c,color:#fff
style B fill:#3498db,color:#fff
style C fill:#95a5a6,color:#fff
style D fill:#f39c12,color:#fff,stroke-dasharray: 5 5
Admin:保持不变——对所有资源拥有不受限制的完全访问权限。绕过所有所有者限制。可以执行管理操作,例如管理集成和 IAM 设置。
graph TD
O[📁 所有者] -->|1. 分配至| U[👤 用户]
O -->|2. 控制| A[📦 资产]
O -->|2. 控制| TG[🏷️ 标签]
A -->|3. 关联| S[🔍 扫描]
S -->|4. 生成| T[🎫 工单]
ST[📝 独立工单] -.->|对所有人可见| U
style U fill:#3498db,color:#fff
style O fill:#2ecc71,color:#fff
style A fill:#f39c12,color:#fff
style TG fill:#8e44ad,color:#fff
style S fill:#9b59b6,color:#fff
style T fill:#e74c3c,color:#fff
style ST fill:#e67e22,color:#fff,stroke-dasharray: 5 5