Skip to content

用户、角色与登录源

“设置 → 用户与权限”用于管理谁能登录,以及登录后能看到和操作哪些资源。该区域仅对拥有相应管理员权限的账号显示。

用户生命周期

管理员可以创建本地用户,设置显示名称、登录名、初始角色和临时密码。用户状态包括正常、停用和已归档。

  • 停用:阻止登录,可再次启用;
  • 归档:用于退出团队的账号,可按产品允许的流程恢复;
  • 重置密码:生成新临时密码并撤销现有会话。

临时密码应通过安全渠道传递。用户首次登录后必须修改密码。

角色与权限

角色是一组可复用权限。权限按用户、角色、登录源、节点、项目、运行时、模板、实例、App 会话、AI 会话、触发器、仓库、附件、镜像、模型、设置、密钥和聊天桥接等资源划分。

创建自定义角色时遵循最小权限原则。只需要执行 AI 任务的用户通常不应拥有用户管理、密钥管理、节点管理或系统设置权限。

被用户引用的角色不能直接归档,应先调整用户分配。

资源范围

除了角色权限,还可以限制用户可访问的节点和实例。选择“继承节点上的全部实例”后,该节点未来创建的实例也可能进入用户范围;需要严格隔离时应显式选择实例。

保存前查看“有效权限预览”,同时检查权限动作和资源范围。

OIDC 与 GitHub 登录

登录源支持 OIDC 和 GitHub。配置需要名称、Issuer/类型、Client ID、Client Secret 和回调地址。保存时系统会验证配置,Secret 保存后不会返回浏览器。

新用户策略决定外部身份是自动进入、等待审批还是仅允许已有绑定。启用前先验证回调地址、HTTPS 和管理员恢复路径。

审批与身份绑定

需要审批的外部注册会进入“待审批注册”。批准后再分配合适角色和范围。拒绝不会创建账号。

解绑登录身份前,确认用户仍有其他可用登录方式,避免锁定账号。已经绑定身份的登录源不能直接删除。

会话撤销

管理员可以撤销单个或全部登录会话。丢失设备、权限变更或账号疑似泄露时,应先撤销会话,再轮换密码或外部身份凭据。