> 原始 Markdown 孪生体（构建期从源 Markdown 生成）。渲染页：https://docs.gatellm.io/zh-CN/console/user-management · 文档索引：https://docs.gatellm.io/zh-CN/llms.txt


# 控制台用户管理

控制台用户（ConsoleUser）是登录控制台的管理账号。能登录控制台的角色只有 `admin` 与 `monitor`（`normal_user` 不是控制台登录账户，见下）。本章讲 UI 操作视角怎么新建/编辑/禁用/删除控制台用户。角色权限见 [控制台登录与角色](/zh-CN/console/login-and-roles.md)。

入口：控制台 → **控制台用户**（仅 admin 可见）。

> 注意区分两类「用户」：控制台用户管的是「谁能进控制台」，访问密钥管的是「谁能调 API」（见 [访问密钥与密钥组字段](/zh-CN/reference/access-keys-groups-fields.md)）。

## 管理

| 操作 | 怎么做 | 说明 |
|------|--------|------|
| 新建 | 列表 → 新建 | 填用户名、密码（≥8）、显示名、角色、启用 |
| 编辑 | 列表 → 编辑 | 用户名只读；密码可留空不改 |
| 重置密码 | 列表 → 重置密码 | 填新密码（≥8），可勾选撤销该用户所有会话 |
| 禁用 | 列表 → 点状态切换 | 禁用后无法登录且现有会话被吊销 |
| 删除 | 列表 → 删除 | 自身不可删/禁用 |

> 新建表单：**角色**选 `admin` 或 `monitor`（控制台账户，含义见下「角色说明」）；**启用**默认开启，关闭即该用户无法登录。`normal_user` 不是控制台登录角色（只有 API key 使用权），无需在此创建。

## 控制台用户字段

| 字段 | 说明 |
|------|------|
| 用户名 | 登录名，唯一 |
| 密码 | bcrypt 哈希存储，API 响应永不暴露 |
| 显示名 | UI 展示用 |
| 角色 | admin / monitor（控制台账户） |
| 启用 | 关闭即吊销会话 |

## 角色说明

| 角色 | 定位 | 可见页面 |
|------|------|---------|
| `admin` | 全权管理员 | 全部页面，全部操作 |
| `monitor` | 只读监控 | 概览、统计、日志、设置（只读） |

> `normal_user` 不是控制台登录账户——它只有 API key 的使用权，不在本页管理范围。页面可见性详见 [控制台登录与角色](/zh-CN/console/login-and-roles.md#roles-and-permissions)。

## 常见问题

**Q：禁用控制台用户后会怎样？**
该用户现有会话立即吊销，无法登录。重新启用后可登录。

**Q：删除控制台用户后，他建的访问密钥会怎样？**
密钥 `created_by` 字段置空，变成遗留密钥（仅 admin 可见），密钥本身仍生效。需要彻底清理密钥请单独操作。

**Q：normal_user 能登录控制台或管控制台用户吗？**
不能。`normal_user` 不可登录控制台（只有 API key 使用权）；控制台用户管理本身也仅 admin 可见。

**Q：怎么强制某用户重登？**
管理员重置该用户密码，或禁用再启用，或直接在「重置密码」时勾选撤销该用户所有会话。

**Q：自身能删/禁用自己吗？**
不能。系统防止管理员误删/禁用自身账号。

**下一步**：[控制台登录与角色](/zh-CN/console/login-and-roles.md) 看登录与角色权限；[访问密钥与密钥组字段](/zh-CN/reference/access-keys-groups-fields.md) 管理调用方凭证；[审计与安全配置](/zh-CN/reference/audit-and-security-config.md) 看密码策略与安全设置。
