用户、角色与登录源
“设置 → 用户与权限”用于管理谁能登录,以及登录后能看到和操作哪些资源。该区域仅对拥有相应管理员权限的账号显示。
用户生命周期
管理员可以创建本地用户,设置显示名称、登录名、初始角色和临时密码。用户状态包括正常、停用和已归档。
- 停用:阻止登录,可再次启用;
- 归档:用于退出团队的账号,可按产品允许的流程恢复;
- 重置密码:生成新临时密码并撤销现有会话。
临时密码应通过安全渠道传递。用户首次登录后必须修改密码。
角色与权限
角色是一组可复用权限。权限按用户、角色、登录源、节点、项目、运行时、模板、实例、App 会话、AI 会话、触发器、仓库、附件、镜像、模型、设置、密钥和聊天桥接等资源划分。
创建自定义角色时遵循最小权限原则。只需要执行 AI 任务的用户通常不应拥有用户管理、密钥管理、节点管理或系统设置权限。
被用户引用的角色不能直接归档,应先调整用户分配。
资源范围
除了角色权限,还可以限制用户可访问的节点和实例。选择“继承节点上的全部实例”后,该节点未来创建的实例也可能进入用户范围;需要严格隔离时应显式选择实例。
保存前查看“有效权限预览”,同时检查权限动作和资源范围。
OIDC 与 GitHub 登录
登录源支持 OIDC 和 GitHub。配置需要名称、Issuer/类型、Client ID、Client Secret 和回调地址。保存时系统会验证配置,Secret 保存后不会返回浏览器。
新用户策略决定外部身份是自动进入、等待审批还是仅允许已有绑定。启用前先验证回调地址、HTTPS 和管理员恢复路径。
审批与身份绑定
需要审批的外部注册会进入“待审批注册”。批准后再分配合适角色和范围。拒绝不会创建账号。
解绑登录身份前,确认用户仍有其他可用登录方式,避免锁定账号。已经绑定身份的登录源不能直接删除。
会话撤销
管理员可以撤销单个或全部登录会话。丢失设备、权限变更或账号疑似泄露时,应先撤销会话,再轮换密码或外部身份凭据。