Dify 管理员账号与权限策略配置详解

大涛酱_4963

大涛酱_4963

2026-06-05

556人浏览

原创

需先创建初始管理员账号并启用企业级权限模块,再配置全局策略禁止非管理员导出训练数据:执行create_admin命令生成system_admin角色,修改config.py启用rls、资源策略及认证提供者,重启服务后通过rules.yaml定义并加载deny策略。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

dify 管理员账号与权限策略配置详解 - php中文网

你需要为新上线的 Dify 私有化实例配置首个管理员账号,并同步启用细粒度权限策略,确保后续团队成员加入时能立即遵循预设的访问控制规则,而不是沿用默认开放状态。

创建初始管理员账号

登录 Dify 安装服务器,切换至部署目录(如 /opt/dify),执行初始化命令:python manage.py create_admin --email admin@company.com --password "StrongPass123!"。该命令会绕过 Web 表单校验,直接写入数据库,避免因前端未就绪导致无法登录。

执行后系统将输出 Admin user created successfully,并自动分配 【role: system_admin】 角色。此角色不可删除、不可降级,是整个权限体系的根节点。

若提示 User already exists,说明已有管理员账户,此时请改用 python manage.py reset_password --email admin@company.com 重置密码,不要重复创建。

启用企业级权限模块

编辑 dify/config.py 文件,将以下三项配置值由 False 改为 True:

ENABLE_RLS = True → 启用行级安全,使数据集标签过滤生效
ENABLE_RESOURCE_POLICY = True → 启用资源策略绑定,支持按应用/数据集/模型网关分级控制
AUTH_PROVIDER = "ldap" → 若使用本地账号则改为 "local";此项必须显式声明,否则策略引擎不会加载上下文注入器

Dify Workflow DSL Expert
Dify Workflow DSL Expert

用于创建、编辑、调试或验证自托管 Dify 的工作流 DSL。首先从目标实例导出的工作流入手,进行最小化编辑。

下载

【修改后必须重启服务】:运行 docker-compose down && docker-compose up -d(Docker 部署)或 systemctl restart dify-web(Systemd 部署)。不重启会导致 /admin/permissions 页面空白且 API 返回 404。

配置首个全局策略:禁止非管理员导出训练数据

第一步:在 policy/rules.yaml 中新增如下策略块(注意缩进必须为两个空格):

- id: "block_training_data_export"
  description: "阻止非管理员用户导出标注数据集"
  condition: user.role != 'system_admin'
  resource: "dataset/export"
  action: "deny"

第二步:通过 CLI 加载策略:dify-cli policy apply --file policy/rules.yaml。该命令会校验 YAML 语法并调用 Admin API 批量注册策略,失败时返回具体字段错误(如 resource 字段缺失)。

第三步:验证是否生效——用普通用户登录,进入任意数据集页面,点击「导出」按钮。页面应显示 403 Forbidden: Policy 'block_training_data_export' denied access,而非弹出下载框。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

dify

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Dify 本地部署与企业配置
Dify 本地部署与企业配置

本专题系统讲解 Dify 从零开始的本地部署方法与企业环境配置实践,涵盖 Docker 安装、依赖准备、数据库初始化、反向代理、参数调优、安全加固与多用户开通,帮助开发者与企业团队快速搭建稳定可用的 Dify 平台。

2026.06.05

497

15

Dify Agent智能体开发实战教程
Dify Agent智能体开发实战教程

本专题聚焦 Dify Agent 智能体的设计与开发,涵盖 Agent 模式选择、工具集成、提示词设计、多步推理、上下文记忆与多 Agent 协作,帮助开发者构建可执行复杂业务任务的智能体应用。

2026.06.05

225

15

Dify RAG知识库构建实战教程
Dify RAG知识库构建实战教程

本专题围绕 Dify RAG 知识库的全流程实践展开,从文档导入、分段切片、向量化到混合检索、重排优化与召回评估,帮助你打造高准确率、低幻觉的企业知识问答应用。

2026.06.05

216

15

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

0

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

0

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

200

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

120

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

100

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

60

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Dify零基础教程
Dify零基础教程

共0课时 | 142人学习

学习Agent,从Dify开始
学习Agent,从Dify开始

共0课时 | 134人学习

Dify 部署与运维指南
Dify 部署与运维指南

共0课时 | 0人学习