跳到主要内容

平台与账号

MimirQ 提供完整的多租户平台能力,包括租户管理、用户角色权限(RBAC)、SCIM 自动同步和用量审计。

平台功能概览

租户管理模型

MimirQ 采用单库多租户架构,所有数据表通过 tenant_id 列实现逻辑隔离:

概念说明
Tenant顶层组织单元,拥有独立数据空间
Tenant Group租户分组,用于批量管理与策略继承
Default Tenant系统默认租户(单租户部署场景)
单租户模式

小型部署可使用 DEFAULT_TENANT_ID 配置单租户模式,所有数据归属同一租户,简化运维。

用户与 RBAC

角色定义

角色说明典型权限
owner租户所有者全部权限 + 租户配置
admin管理员用户管理 + 数据集管理 + 系统设置
auditor审计员只读 + 审计日志查看
editor编辑者文档上传/编辑 + 对话
dataset_operator数据集操作员数据集 CRUD + 文档管理
viewer查看者只读访问

权限矩阵

操作owneradminauditoreditordataset_operatorviewer
租户设置Y
用户管理YY
数据集管理YYY
文档上传YYYY
对话YYYY
审计日志YYY
查看内容YYYYYY
角色校验

角色值在 API 层通过 field_validator 自动 normalize(小写化 + trim),无效角色将被拒绝。

SCIM 同步

MimirQ 实现 SCIM 2.0 协议端点,支持与企业 IdP(如 Azure AD、Okta)自动同步用户和组:

端点说明
/scim/v2/Users用户 CRUD
/scim/v2/Groups组 CRUD
/scim/v2/ServiceProviderConfig能力声明
SCIM Token 安全

SCIM 端点使用独立的 Bearer Token 认证,务必通过环境变量配置并定期轮换。

系统设置

平台级配置通过 app/core/config.py 集中管理(1200+ 配置项),关键分类:

分类示例参数
安全SECRET_KEY, JWT_ALGORITHM, CORS_ORIGINS
LLM / EmbeddingLLM_PROVIDER, LLM_MODEL, EMBEDDING_MODEL
存储MILVUS_URI, POSTGRES_DSN, REDIS_URL

API 端点索引

方法路径说明
GET/api/v1/tenants租户列表
POST/api/v1/tenants创建租户
GET/api/v1/tenants/{id}/members成员列表
PUT/api/v1/tenants/{id}/members/{uid}更新成员角色
GET/api/v1/rbac/roles角色定义
GET/api/v1/settings系统设置

关键源码

文件职责
app/models/tenant.py租户数据模型
app/models/tenant_group.py租户分组模型
app/api/schemas/rbac.pyRBAC Schema
app/api/v1/rbac.pyRBAC API 路由
app/api/v1/scim.pySCIM 端点
app/core/config.py集中配置(1200+ 项)

相关链接:治理与合规 · 解析与切块