租户管理

租户是 JSaas 平台的核心概念,每个租户拥有独立的数据空间、用户体系和功能配置,实现多组织安全隔离。

📋 本章目标

  • 理解租户的概念和隔离机制
  • 掌握创建和配置租户的方法
  • 学会管理租户成员和权限
  • 了解数据隔离的原理与最佳实践

创建租户

在系统管理 → 租户管理页面,点击「新增租户」按钮创建新的租户。

字段说明必填
租户名称租户的显示名称,用于平台内部识别
租户编码租户的唯一标识编码,创建后不可修改
租户类型企业版 / 标准版 / 试用版,决定了可用的功能模块
管理员账号租户的初始管理员用户名
管理员密码租户管理员的初始登录密码
有效期租户的有效使用期限,到期后自动停用
备注租户的补充说明信息

租户编码创建后不可修改,建议使用企业名称的拼音缩写作为编码,例如:tencentbytedance

租户配置

创建租户后,可以为租户进行个性化配置,包括:

  • 品牌设置:自定义租户的 Logo、名称和主题色,打造专属品牌体验
  • 模块授权:为租户分配可使用的功能模块
  • 存储配额:设置租户的文件存储上限和数据库存储空间
  • 安全策略:配置密码复杂度、登录限制和会话超时策略

租户成员

每个租户拥有独立的成员体系,支持添加、邀请和管理成员:

操作说明
手动添加管理员直接在租户成员页面添加用户账号
邀请链接生成注册邀请链接,通过邮件或微信分享给新成员
批量导入通过 Excel 模板批量导入成员信息
API 接口通过 REST API 实现自动化的成员管理

成员离职或不再需要访问时,请及时在租户中禁用或移除该成员,确保数据安全。

数据隔离

JSaas 提供了完善的数据隔离机制,确保不同租户之间的数据完全独立:

隔离维度实现方式说明
数据库隔离共享数据库 + 租户字段每个数据表包含 tenant_id 字段,SQL 自动过滤,适合大多数场景
Schema 隔离每个租户独立 Schema同一数据库实例下为每个租户创建独立 Schema,适合数据敏感场景
实例隔离每个租户独立数据库实例最高级别的隔离方案,适合金融、医疗等高合规要求场景

对于大多数企业场景,共享数据库 + 租户字段 的方案已足够满足需求,且维护成本最低。系统会自动在数据访问层注入租户过滤条件,开发者和用户无需手动处理。