> For AI agents: the complete documentation index is available at /llms.txt, the full documentation bundle is available at /llms-full.txt.

# 用户与分组

在「管理后台 → RBAC」切换用户、分组、角色和权限标签页，维护账号与授权。

## 创建与授权

1. 在用户标签页创建账号，填写用户名、邮箱、密码、简介，以及已验证、隐藏、封禁状态。
2. 在分组标签页创建或选择分组，指定其角色。
3. 打开分组成员管理，从可用用户中选择并添加成员；移除成员会撤销该分组带来的权限。

管理员创建用户不受 `registration.enabled` 限制，也不会自动使用公开注册默认分组。创建后应显式加入合适分组。一个用户可属于多个分组，获得各组角色权限的并集。

## 注册与默认分组

在「系统管理 → 注册配置」设置：

- `registration.enabled`：控制本地自助注册入口。
- `registration.default_group`：本地注册用户自动加入的分组 ID。`0` 表示不加入任何分组，不是默认授予 `user` 角色。

先从 RBAC 页面查看 `user` 分组的 ID，再配置默认分组。OAuth/CAS 提供商有独立的默认分组设置，需要分别配置。

## 用户状态

| 信息    | 含义               |
| ----- | ---------------- |
| 用户名   | 本地登录使用的账号        |
| 邮箱    | 接收验证、密码找回及通知邮件   |
| 已验证   | 邮箱验证状态，参赛前需完成验证  |
| 隐藏    | 隐藏展示，账号仍可按原有权限操作 |
| 封禁    | 限制账号使用           |
| 头像与简介 | 用户展示信息           |

修改邮箱会清除已验证状态；若管理员需重新确认新邮箱，可在邮箱保存后再设置已验证。

## 邮箱验证与密码

配置可用 [SMTP](/admin/smtp.md) 后，本地注册会发送验证邮件。用户打开邮件中的链接即可完成验证，也可在个人设置中重新发送；重新发送需要 `self:activate` 权限。

管理员可在编辑用户时设置新密码，无需原密码。普通用户在个人设置修改密码需验证原密码，也可在登录页使用“忘记密码”通过邮箱重置。修改 RBAC 后若导航未更新，可重新登录刷新权限列表。

## IP 信息

在「系统管理」上传 GeoLite2-City 数据库后，可查询 IP 的地理位置、时区及坐标。需要核查账号活动时，结合队伍提交、作弊详情和平台请求记录分析。
