ToolJet Super Admin 完全指南:实例级权限、用户管理与高级定制
2026/9/13 16:40:40 网站建设 项目流程

ToolJet Super Admin 完全指南:实例级权限、用户管理与高级定制

【免费下载链接】ToolJetOpen-source foundation of ToolJet AI - the enterprise app generation platform for internal tools, dashboards, business applications, workflows and AI agents. Build visually, from a prompt, or from Claude Code, Codex and Cursor over MCP 🚀项目地址: https://gitcode.com/GitHub_Trending/to/ToolJet

导读

Super Admin(超级管理员)是 ToolJet 自托管实例中权限层级最高的角色,拥有跨越所有工作区(Workspace)、所有用户与所有分组的完整控制权。本文以 docs/versioned_docs/version-3.0.0-LTS/tooljet-concepts/super-admin.md 为核心骨架,并结合 user-management/role-based-access/super-admin.md 的详细权限对照与操作步骤,以及 server 源码中的权限实现,系统讲解 Super Admin 与普通 Admin 的能力差异、提升用户的完整操作流程、以及白标(White Labelling)、多人在线编辑、实例许可证管理等实例级高级设置。读完本文,你将能够独立完成自托管 ToolJet 实例的用户治理与实例级定制配置。

Super Admin 是什么

在 ToolJet 的权限模型中,角色分为两个层级:

  • 实例级(Instance Level):Super Admin 属于实例级别角色,作用于整个自托管部署;
  • 工作区级(Workspace Level):Admin、Builder、End User 是工作区级别的预定义角色,详见 user-management/role-based-access/user-roles.md。

Super Admin 拥有访问实例内所有工作区、所有用户和所有分组的完整权限,与普通 Admin 有本质区别:

  • 可以管理任意工作区中的用户,包括归档(Archive)与恢复归档(Unarchive);
  • 所有工作区拥有不受限的访问权,可以在任何用户的个人工作区中创建、编辑或删除应用;
  • 有权访问并修改所有工作区中的 ToolJet 数据库——这是普通 Admin 不具备的能力;
  • 一个实例可以存在多个 Super Admin;
  • 创建实例的用户默认获得 Super Admin 角色。

从实例的视角看,自托管部署的 ToolJet 实例彼此独立,各自拥有独立的配置、数据和用户群,实例内可以创建多个工作区(Workspaces)。Super Admin 正是负责管理整个实例的角色,其职责范围覆盖实例设置、全部工作区及全部用户,详见 tj-setup/instances.md。

Admin 与 Super Admin 权限对比

以下对照表完整梳理了普通 Admin 与 Super Admin 的能力差异,是理解整个 RBAC 体系的关键。

用户管理(User Management)

权限AdminSuper Admin
管理工作区中的用户(邀请用户 / 归档 / 恢复归档)
从实例内的所有工作区归档 / 恢复归档任意用户
重置任意用户的密码
编辑任意用户的姓名
将任意用户提升为 Super Admin

工作区管理(Workspace Management)

权限AdminSuper Admin
管理工作区中的分组(创建自定义分组、向分组添加/移除用户、修改分组权限)
管理工作区中的 SSO
管理工作区中的 工作区变量(Workspace Variables)
管理工作区中的 工作区常量(Workspace Constants)
管理工作区中用户分组可用的数据源(Data Sources)
访问任意用户的个人工作区(创建/编辑/删除应用)
归档任意工作区的 Admin 或任意用户
访问任意用户的 ToolJet 数据库(创建/编辑/删除)
管理工作区设置(分组/SSO/工作区常量)
管理实例内所有工作区的所有用户

实例管理(Instance Management)

权限AdminSuper Admin
管理实例内所有工作区(归档/恢复归档)
限制用户创建个人工作区
配置实例级登录
启用多人在线编辑(Multiplayer Editing)
实施白标(White Labelling)

从源码实现来看,Super Admin 的身份会注入到权限计算模型中:在 server/src/modules/app/ability-factory.ts 中,userPermission.isSuperAdmin被提取为superAdmin布尔值,连同isAdminisBuilderisEndUser一起传入defineAbilityFor,随后由各模块的 Ability 工厂决定该用户能执行哪些操作。例如实例设置模块 server/src/modules/instance-settings/ability/index.ts 中,只有superAdmin为真时才会授予对 InstanceSettings 的 GET/CREATE/DELETE/UPDATE 全部操作权限——这正对应上表中「配置实例级登录」「启用多人在线编辑」「实施白标」等实例管理权限的底层实现。用户权限类型定义见 server/src/modules/app/types.ts。

将用户提升为 Super Admin

只有已具备 Super Admin 角色的用户才能执行提升操作。

  1. 点击仪表盘左下角的设置图标(⚙️)。
  2. 进入Settings > All Users(示例 URL:https://app.corp.com/instance-settings/all-users)。
  3. 找到需要更新的用户,点击其所在行末尾的 kebab 菜单(三个点)。
  4. 选择Edit user details
  5. 打开Super Admin前面的开关,将该用户提升为 Super Admin。
  6. 点击抽屉底部的Update完成更新。

提示:执行归档、重置密码、编辑用户详情等实例级操作时,都统一从Settings > All Users入口进入,这是 Super Admin 独有的实例级用户管理入口,普通 Admin 只能在Workspace settings > Users中管理本工作区用户。

Super Admin 的核心管理能力详解

用户生命周期管理

Super Admin 可以在实例级别对任意用户执行归档与恢复归档。归档用户将失去对所有工作区的访问权限,但应用及变更数据会被保留;归档用户在计费/许可证统计中不再计数。实例级归档会级联到所有工作区,且被归档用户无法被邀请进入任何新工作区。恢复归档后,需要由各工作区管理员重新邀请或恢复该用户。相关操作步骤详见 user-management/onboard-users/archive-user.md。

注意约束:一个工作区内必须至少保留一名有效管理员,不能归档工作区中的所有管理员。

密码重置

当密码登录已启用时,Super Admin 可以为实例内任意用户重置密码:

  1. 进入Settings > All Users
  2. 点击目标用户行右侧的 kebab 图标,选择Reset Password
  3. 在弹出的模态框中选择:
    • Automatically Generate Password:系统自动生成新密码;
    • Create Password:由 Super Admin 手动创建新密码。

详细步骤见 user-management/profile-management/reset-password.md。

跨工作区数据访问

与普通 Admin 不同,Super Admin 可以进入任意用户的个人工作区创建、编辑、删除应用,也可以访问任意用户的 ToolJet 数据库并执行创建、编辑、删除操作。这一能力在「工作区管理」对照表中由多个 ✅ 条目体现,是进行全实例审计、故障排查和跨团队协作的关键前提。

实例级高级控制与定制

Super Admin 的职责不止于日常管理,还包括实现更精细的实例级配置:

  • 白标(White Labelling):自定义 ToolJet 实例的品牌外观,使其符合组织形象;
  • 启用多人在线编辑(Multiplayer Editing):允许多个用户同时协同编辑同一应用;
  • 管理实例许可证(Instance License):维护与实例商业版本相关的许可证信息;
  • 限制个人工作区创建:严格控制用户自行创建个人工作区的行为,从而更紧密地掌控工作区环境。

这些高级能力在源码中同样有迹可循:只有具备superAdmin标记的用户才会被授予实例设置模块的全部操作权限(见 server/src/modules/instance-settings/ability/index.ts),这与文档描述的「白标、多人在线编辑、实例许可证管理」等能力一一对应。

与工作区级角色的关系

ToolJet 采用 RBAC(基于角色的访问控制)体系。工作区内部,用户会被赋予 Admin、Builder、End User 三种预定义角色之一,或加入权限更细粒度的自定义分组(见 user-management/role-based-access/custom-groups.md)。Super Admin 位于这一体系之上:

  • Admin:拥有工作区级别所有权限,可管理工作区内的用户、分组、SSO、常量/变量与数据源;
  • Builder:负责创建、定制和配置应用;
  • End User:仅能查看和使用被授权访问的已发布应用;
  • Super Admin:拥有实例级别权限,跨越所有工作区,不局限于单一工作区。

三种工作区角色的详细权限矩阵可参考 user-management/role-based-access/user-roles.md。对于需要跨部门、多区域或多环境(开发/预发布/生产)隔离的场景,可以部署多个实例,每个实例由 Super Admin 独立管理(见 tj-setup/instances.md)。

快速参考:Super Admin 关键信息

项目说明
角色层级实例级(高于工作区级 Admin / Builder / End User)
默认授予创建实例的用户自动获得
数量限制一个实例可以存在多个 Super Admin
用户管理入口Settings > All Users(实例级)
提升方式由现有 Super Admin 通过 Edit user details 开启 Super Admin 开关
核心特权全工作区访问、跨工作区 ToolJet 数据库访问、实例级配置(白标/多人编辑/许可证/个人工作区限制)

延伸阅读

  • Super Admin 详细文档(包含完整权限对照表与操作截图)
  • 用户角色与工作区权限
  • 归档与恢复归档用户
  • Super Admin 重置用户密码
  • 实例与工作区概念

【免费下载链接】ToolJetOpen-source foundation of ToolJet AI - the enterprise app generation platform for internal tools, dashboards, business applications, workflows and AI agents. Build visually, from a prompt, or from Claude Code, Codex and Cursor over MCP 🚀项目地址: https://gitcode.com/GitHub_Trending/to/ToolJet

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询