navicat on-prem server 不支持直接导入员工列表,因其采用邮箱邀请制轻量用户模型,仅存 email、display name、角色及项目归属,无 hr 属性字段或去重校验;批量创建须调用 /api/v1/users post 接口传 json 邮箱数组,且需额外将用户加入项目才能访问。

Navicat On-Prem Server 本身不提供“批量导入员工列表”的管理界面或 API 接口——它不对接 LDAP/AD,也不接受 CSV 用户表直接上传。所谓“批量导入员工”,实际是通过邀请链接 + 批量邮件发送,或调用其 REST API 手动创建用户;管理员无法在 Web 控制台里拖一个 Excel 就完成入职配置。
为什么 Navicat On-Prem Server 没有「导入员工」按钮
On-Prem Server 的用户体系是基于邮箱注册 + 邀请制的轻量模型,不是企业级 IAM 系统。它不存储用户名/部门/职级等 HR 属性,只记录:email、display name(首次登录时填写)、角色(admin/member)和所属项目。没有字段映射、无去重校验、不支持密码预置——所有这些都得靠人手动操作或外部脚本补位。
真正可行的批量添加方式:API 调用 + 邮件列表
官方文档明确说明,唯一支持批量创建用户的路径是调用 /api/v1/users POST 接口(需管理员 Token)。你必须自己准备 JSON 数组,每个对象含 email 字段(必填),role 可选(默认 member),其余字段忽略:
使用 JSON Schema 验证 JSON 数据,从示例 JSON 生成 schema,并将其转换为 TypeScript 接口、Python 数据类或 Markdown 文档。
[
{"email": "alice@team.com", "role": "admin"},
{"email": "bob@team.com"},
{"email": "carol@team.com"}
]
- Token 获取路径:
https://your-onprem-server.com/api/v1/auth/token,用管理员账号密码换取 - 请求头必须带:
Authorization: Bearer <token></token>和Content-Type: application/json - 接口返回 201 表示成功,但不会发邮件;你得另写脚本调用 SMTP 或手动点「重新发送邀请」
- 重复邮箱会返回 409,不会覆盖或报错中断,需自行去重
容易被忽略的关键限制
即使 API 成功创建了用户,他们仍无法立即访问项目——因为 On-Prem Server 的权限模型是「项目级隔离」,用户创建后默认不在任何项目中。你还得额外调用 /api/v1/projects/{id}/members 把这批邮箱加进对应项目,否则他们登录后看到的是空工作区。
更麻烦的是:如果团队已有成员用不同邮箱(比如 personal.com 替代 company.com)注册过,API 不会合并账户,而是新建一个孤立用户,后续需人工清理。










