在 LiKE 中,一个人的访问权限由两个独立的角色决定,而非一个:

组织角色
在整个团队中的地位:管理成员、空间、设置和套餐。
空间角色
您能对某个特定空间的内容做什么:阅读或编辑。

同一个人可以,例如,在组织中是 User,但在 "Marketing" 空间中是 Admin,而在 "Development" 中是 Viewer。组织中的 "User" 角色并不意味着 "不能编辑"——一切都由具体空间中的角色决定。


#组织角色

Owner Admin Editor User Guest
角色 用途
Owner 每个组织一位。对一切拥有完全访问权限,包括套餐、付款和删除组织。查看并管理所有空间。
Admin 管理组织:团队、空间、集成、设置、域名。查看并管理所有空间。不管理套餐和付款,也不连接 SSO(只能编辑已配置好的 SSO)。
Editor 创建和编辑文章——但仅限于其拥有 Editor 或 Admin 角色的空间。使用导入。查看分析(需 Admin 级别)。自动获得对所有空间的访问权限。
User 基础员工:搜索和阅读。仅能在被显式授予空间 Editor 或 Admin 角色的空间中编辑。
Guest 限制最严的级别——面向外部或临时参与者。在被授予的空间中搜索和阅读。

关键区别: 只有组织 OwnerAdmin 对所有空间拥有全面访问权限。对于 EditorUserGuest,对每个空间的访问权限由他们在该空间中的角色决定。


#空间角色

在每个空间中单独分配,且独立于组织角色。

Admin Editor Viewer 访问受限
空间角色 能力
Admin 对空间的完全控制:文章、设置,以及管理空间成员
Editor 在空间内创建、编辑和删除文章。
Viewer 仅阅读空间的文章。
访问受限 对某个特定人显式撤销对某个企业空间的访问权限(见"特殊情况")。

#角色如何组合

在访问某个空间的内容时,检查过程如下:

  1. 组织 Owner 或 Admin——始终授予访问权限,无需空间角色。
  2. 否则(组织 Editor / User / Guest)——由空间角色决定:您需要一个不低于所需要求的角色。
  3. 无法访问该空间——您会看到一条"无访问权限"的消息(我们甚至不会透露他人内容的存在)。
示例:
  • 一个空间角色为 Editor 的组织 User 可以在其空间中完全编辑文章。
  • 一个在某空间中拥有 Viewer 角色或"访问受限"的组织 Editor 无法在那里编辑:组织角色不会覆盖空间角色。
  • 一个组织 Admin 可以在任何空间中编辑,即使没有被显式加入其中。

#谁能做什么

下文中 "空间内的 Editor+" 指的是:Editor 或 Admin 空间角色——或者组织 Owner / Admin(他们始终通过)。

操作 谁能做
搜索和阅读已发布的文章 任何有权访问该空间的成员(公开文章——即使不登录)
在编辑器中打开文章、协作编辑 该文章所在空间的 Editor+
保存文章(手动或通过自动保存) 该文章所在空间的 Editor+
创建 / 移动 / 复制 / 删除 / 合并文章 相关空间的 Editor+
对文章使用 AI 工具(改进、重写、翻译、评估质量) 该文章所在空间的 Editor+
对自由文本使用 AI(AI 作者、格式化)以及 @-提及 组织 Editor——或至少在一个空间中为 Editor/Admin
查看、邀请和更改空间成员的角色 空间 Admin——或组织 Admin / Owner
将某成员指定为 空间 Admin 仅组织 Owner 或 Admin
创建、删除和恢复空间 组织 Owner 或 Admin
管理组织:团队、集成、设置、域名 组织 Owner 或 Admin
连接和移除 SSO(单点登录) 仅 Owner(Admin 可编辑已配置好的 SSO)
套餐、付款、删除组织 仅 Owner

#特殊情况

  • 个人空间。 每个用户都有一个仅自己可见的个人空间("我的空间")——即使组织 Admin 也看不到他人的个人笔记。
  • 公开访问。 匿名访客只能看到公开空间中状态为"已发布(公开)"的文章。这无需任何角色——详见 公共知识库 一文。
  • 搜索——在单个空间内。 在任何时刻,搜索都在所选空间的上下文中进行;通过侧边栏中的空间切换器切换。这是为了答案质量和隐私而做出的刻意决定——详见 空间 一文。
  • "访问受限"。 企业空间默认对所有组织成员可见。若要对某个特定人关闭它,请授予他们"访问受限"状态——它会覆盖默认设置。可以用"恢复访问"按钮恢复访问权限。
  • 指定空间 Admin。 只有组织 Owner 或 Admin 才能将某成员提升为空间 Admin。空间 Admin 不能更改同一空间中另一位 Admin 的角色——这可防止相互锁定。

#相关文章

  • 团队管理——邀请成员和更改组织角色
  • 空间——创建空间和管理其成员
  • 活动日志——谁在何时更改了角色和访问权限