首次登录
ASP 支持 Platform 账号和 LDAP 账号登录。登录页提供 Platform / LDAP 切换。
登录页
打开 ASP 访问地址后进入登录页。选择 Platform 使用 Platform 账号登录,选择 LDAP 使用企业 LDAP 凭据登录。

Platform 账号
Platform 账号由 Django 用户系统管理。首次部署后,管理员账号需要在后端命令行创建:
bash
docker compose exec asp-web python manage.py createsuperuser创建出的管理员是 Django superuser,使用登录页的 Platform 登录。
管理员账号维护的更多说明见 用户管理。
用户管理
登录管理员账号后,进入系统设置的 用户管理 页面创建普通用户或只读用户。
| 角色 | 说明 |
|---|---|
| admin | Django superuser,可进入系统设置。 |
| user | 可创建、更新、删除业务资源。 |
| viewer | 只读用户。 |
Web UI 只能创建和分配 user / viewer,不能创建 admin。
LDAP 账号
LDAP 登录需要先在系统设置中启用并配置 LDAP,并使用测试功能确认连接和账号查询可用。
LDAP 不会自动创建 ASP 用户。管理员需要先创建 Authentication Type 为 LDAP 的 ASP 用户,然后用户才能在登录页选择 LDAP 并使用 LDAP 密码登录。
Platform 用户不能通过 LDAP 登录,LDAP 用户也不能通过 Platform 密码登录。
登录失败排查
| 现象 | 检查项 |
|---|---|
| 提示 Invalid credentials | 确认用户名、密码和 Platform / LDAP 选择是否匹配。 |
| LDAP 用户无法登录 | 确认 ASP 中已创建同名 LDAP 用户,LDAP 设置已启用并测试通过。 |
| Platform 用户无法登录 | 确认选择的是 Platform,且账号未被禁用。 |
| 管理员无法进入系统设置 | 确认该账号是 Django superuser。 |