You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何禁止Sentry用户创建Token 支持全局或特定组限制吗

Sentry 阻止用户创建Token的配置方案

Sentry 同时支持全局禁止所有普通用户创建Token、针对特定用户组设置Token创建封禁规则两类管控能力,具体操作根据你使用的是SaaS版还是自托管版有所区别:

全局封禁所有普通用户Token创建权限

  • 官方SaaS版操作:使用组织所有者(Owner)账号进入组织设置页,找到「认证与访问权限」板块,关闭允许用户创建个人认证Token开关即可。配置生效后,除组织所有者、内置组织管理员角色外,所有普通成员都无法新建个人Auth Token,你也可以在同页面批量吊销已经存在的用户个人Token。
  • 自托管版操作:既可以在管理后台走和SaaS版一致的界面开关配置,也可以直接修改部署目录下的sentry/config.yml文件,添加配置项auth.allow-user-token-creation: false,重启Sentry相关服务后配置全局生效。22.10之前的旧版本自托管Sentry没有前端配置开关,仅支持通过修改配置文件的方式实现全局封禁。

针对特定用户/用户组设置Token创建封禁

不需要全局封禁的场景下,可以通过角色权限做精细化管控:

  • 进入组织设置的「角色与权限」板块,编辑目标用户组绑定的角色,或者新建自定义角色,在权限列表中找到token:write权限项,将该权限从对应角色的授权列表中移除。
  • 所有绑定了该角色的用户/用户组成员,访问个人Token管理页时会直接提示无操作权限,无法提交Token创建申请;保留了token:write权限的管理员、其他角色用户的Token创建功能不受影响。

注意:以上配置仅限制个人访问Token的创建,不会影响组织级集成Token、服务账号Token的正常使用,这类Token本身仅对管理员开放操作入口,普通用户无访问权限。

内容的提问来源于stack exchange,提问作者Andrew Kaa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.03 08:18:28