租户管理
租户是 JSaas 平台的核心概念,每个租户拥有独立的数据空间、用户体系和功能配置,实现多组织安全隔离。
📋 本章目标
- 理解租户的概念和隔离机制
- 掌握创建和配置租户的方法
- 学会管理租户成员和权限
- 了解数据隔离的原理与最佳实践
创建租户
在系统管理 → 租户管理页面,点击「新增租户」按钮创建新的租户。
| 字段 | 说明 | 必填 |
|---|---|---|
| 租户名称 | 租户的显示名称,用于平台内部识别 | 是 |
| 租户编码 | 租户的唯一标识编码,创建后不可修改 | 是 |
| 租户类型 | 企业版 / 标准版 / 试用版,决定了可用的功能模块 | 是 |
| 管理员账号 | 租户的初始管理员用户名 | 是 |
| 管理员密码 | 租户管理员的初始登录密码 | 是 |
| 有效期 | 租户的有效使用期限,到期后自动停用 | 否 |
| 备注 | 租户的补充说明信息 | 否 |
租户编码创建后不可修改,建议使用企业名称的拼音缩写作为编码,例如:tencent、bytedance。
租户配置
创建租户后,可以为租户进行个性化配置,包括:
- 品牌设置:自定义租户的 Logo、名称和主题色,打造专属品牌体验
- 模块授权:为租户分配可使用的功能模块
- 存储配额:设置租户的文件存储上限和数据库存储空间
- 安全策略:配置密码复杂度、登录限制和会话超时策略
租户成员
每个租户拥有独立的成员体系,支持添加、邀请和管理成员:
| 操作 | 说明 |
|---|---|
| 手动添加 | 管理员直接在租户成员页面添加用户账号 |
| 邀请链接 | 生成注册邀请链接,通过邮件或微信分享给新成员 |
| 批量导入 | 通过 Excel 模板批量导入成员信息 |
| API 接口 | 通过 REST API 实现自动化的成员管理 |
成员离职或不再需要访问时,请及时在租户中禁用或移除该成员,确保数据安全。
数据隔离
JSaas 提供了完善的数据隔离机制,确保不同租户之间的数据完全独立:
| 隔离维度 | 实现方式 | 说明 |
|---|---|---|
| 数据库隔离 | 共享数据库 + 租户字段 | 每个数据表包含 tenant_id 字段,SQL 自动过滤,适合大多数场景 |
| Schema 隔离 | 每个租户独立 Schema | 同一数据库实例下为每个租户创建独立 Schema,适合数据敏感场景 |
| 实例隔离 | 每个租户独立数据库实例 | 最高级别的隔离方案,适合金融、医疗等高合规要求场景 |
对于大多数企业场景,共享数据库 + 租户字段 的方案已足够满足需求,且维护成本最低。系统会自动在数据访问层注入租户过滤条件,开发者和用户无需手动处理。