知识库故障排查ZStack Cloud 账号体系与项目权限异常排查

ZStack Cloud 账号体系与项目权限异常排查

故障排查ZCF · Cloud适用版本4.x-4.8.38文章 IDKB-100113更新于2026-07-20

问题说明

适用于排查账号登录后权限异常、AD/LDAP/CAS 对接后资源或菜单显示异常、项目用户权限过大、组织架构/项目信息不显示、项目负责人设置失败和跨组件账号同步异常等问题。此类问题通常与 IAM2 角色、identity、auth 权限、组织/项目引用关系、外部认证同步和数据库脏数据有关。

现象

  • 项目用户可查询平台全部信息,权限明显过大。
  • AD 用户登录后无法看到资源中心,需要切换身份后才显示。
  • CAS 账户登录后,组织架构信息或项目信息不显示。
  • 部门运营管理员账号登录后,项目关联资源不显示。
  • LDAP 侧删除账号后,云平台设置项目负责人时报 virtualIDUuids 为空或资源不存在。
  • LDAP 账号从 Cloud 点击 Zaku 菜单后被强制登出。

适用环境

  • 产品:ZCF
  • 组件:Cloud

登录查看余下内容,以及更多产品问题排查与解决经验。