Använd separata Home Assistant-konton för hushållets medlemmar; behåll ett delat konto endast för en fast gemensam enhet vars begränsade syfte och ägare är dokumenterade.
En gemensam familjeinloggning känns praktisk tills aviseringar, instrumentpaneler, enhetsspårning, granskningsspår, sparade sessioner och återkallande av åtkomst alla pekar på samma identitet. Skapa först personliga standardkonton, håll administrationen separat och testa vad varje roll faktiskt kan se och ändra. Betrakta en väggmonterad surfplatta som en enhetsidentitet, inte som en ersättning för varje persons konto.
Separera personer, användare och delade enheter
Lista varje hushållsmedlem som behöver interaktiv åtkomst, varje administratör, tjänsteintegrationer och fasta delade enheter, till exempel väggmonterade surfplattor. Dokumentera om identiteten behöver närvarospårning, personliga aviseringar, åtkomst till konfigurationen eller endast en gemensam instrumentpanel.
Att använda konton och instrumentpaneler per person håller personliga sessioner åtskilda. Verifiera aktuella behörigheter i den faktiska installationen i stället för att betrakta valet av instrumentpanel som fullständig säkerhetsisolering.
En person bör få ett personligt konto; en administratör bör dessutom ha en identifierbar personlig inloggning. En fast skärm kan använda ett separat begränsat enhetskonto när automatisk åtkomst krävs och dess fysiska placering är kontrollerad.
Jämför ansvar, återkallande av åtkomst och användarupplevelse
Med personliga konton kan sessioner tas bort för en användare, inställningar förblir separata och aktivitet kan tolkas med större säkerhet. Med en gemensam inloggning påverkar ett lösenordsbyte, en komprometterad enhet eller en hushållsmedlems avflytt alla, och det finns ingen tillförlitlig åtskillnad mellan användare.
Att välja separata hushållskonton innebär en engångsinsats i utbyte mot oberoende återkallande av åtkomst och separata inställningar; beslutet bör följa rollernas behov snarare än enbart hushållets storlek.
Välj delad åtkomst endast när slutpunkten är gemensam, begränsad och rimligen inte kan bära en enskild persons session. Återanvänd inte det kontot på privata telefoner och ge det inte administratörsbehörighet av bekvämlighetsskäl.
Tillämpa minsta privilegium och testa verkliga åtgärder
Skapa standardkonton för hushållets medlemmar, reservera administratörsbehörighet för personer som underhåller integrationer och konfiguration, och ange en genomtänkt standardinstrumentpanel. Testa vanlig styrning, synlighet i historik, åtkomst till inställningar, dirigering av aviseringar och utloggningsbeteende från varje roll.
Skillnaden mellan presentation och auktorisering utvecklas i identitetsmodellen för hushållet. Använd den när en dold vy annars skulle kunna misstas för en garanti om åtkomstkontroll.
Om en standardanvändare inte kan utföra en nödvändig hushållsuppgift, bevilja den minsta stödda rolländringen eller utforma om uppgiften; gör inte alla konton till administratörskonton. Om känsliga entiteter inte kan isoleras som krävs, betrakta det som en produktbegränsning och justera exponeringen.
Verifiera förlust av enhet och förändringar i hushållet
Logga ut från ett testkonto, återkalla dess sessioner och bekräfta att övriga hushållskonton fortsätter att fungera. Testa sedan ett scenario med en borttappad telefon och ett scenario där en användare lämnar hushållet, utan att ändra den delade enheten eller administratörsuppgifterna.
Starta om en gemensam skärm, verifiera att den endast återgår till den avsedda begränsade instrumentpanelen och bekräfta att dess inloggningsuppgifter inte återanvänds någon annanstans. Utse en namngiven administratör som ansvarar för uppdateringar och återkallande av åtkomst.
Avsluta när varje person och delad enhet har en namngiven roll, minsta nödvändiga åtkomst och en oberoende väg för att ta bort åtkomsten. Eskalera när den aktuella behörighetsmodellen inte kan skydda känsliga kontroller eller historik; utlova inte isolering som den testade rollen inte kan upprätthålla.
Granska kontolistan efter förändringar i hushållet och med regelbundna underhållsintervall. Ta bort övergivna enhetssessioner, bekräfta aktuella administratörer och håll det gemensamma kontot begränsat till den enda slutpunkt som det skapades för att betjäna.
Support och tips
Mer att läsa

Så optimerar du Immich-databasanslutningar för samtidiga containrar
Höj inte max_connections först. Mät Immich-sessionerna, summera alla containers behov, behåll utrymme för administratörsåtkomst och justera bara den flaskhals som har bevisats.

Så förhindrar du duplicerade jobb eller importer i Immich
Separera upprepade jobb från duplicerade resurser. Använd en enda kanonisk inläsningsväg, kontrollera omförsök och sökvägsändringar och testa sedan återinmatning på en liten grupp.

Så reparerar du Immich när dess databasvolym blir full
Ta aldrig bort PostgreSQL-WAL för att frigöra utrymme. Stoppa skrivningar till Immich, bevara databastillståndet, lägg till säker lagringskapacitet, återställ PostgreSQL och förhindra sedan att...

