在 LiKE 中,一个人的访问权限由两个独立的角色决定,而非一个:
组织角色
在整个团队中的地位:管理成员、空间、设置和套餐。
在整个团队中的地位:管理成员、空间、设置和套餐。
空间角色
您能对某个特定空间的内容做什么:阅读或编辑。
您能对某个特定空间的内容做什么:阅读或编辑。
同一个人可以,例如,在组织中是 User,但在 "Marketing" 空间中是 Admin,而在 "Development" 中是 Viewer。组织中的 "User" 角色并不意味着 "不能编辑"——一切都由具体空间中的角色决定。
#组织角色
Owner
Admin
Editor
User
Guest
| 角色 | 用途 |
|---|---|
| Owner | 每个组织一位。对一切拥有完全访问权限,包括套餐、付款和删除组织。查看并管理所有空间。 |
| Admin | 管理组织:团队、空间、集成、设置、域名。查看并管理所有空间。不管理套餐和付款,也不连接 SSO(只能编辑已配置好的 SSO)。 |
| Editor | 创建和编辑文章——但仅限于其拥有 Editor 或 Admin 角色的空间。使用导入。不查看分析(需 Admin 级别)。不自动获得对所有空间的访问权限。 |
| User | 基础员工:搜索和阅读。仅能在被显式授予空间 Editor 或 Admin 角色的空间中编辑。 |
| Guest | 限制最严的级别——面向外部或临时参与者。在被授予的空间中搜索和阅读。 |
关键区别: 只有组织 Owner 和 Admin 对所有空间拥有全面访问权限。对于 Editor、User 和 Guest,对每个空间的访问权限由他们在该空间中的角色决定。
#空间角色
在每个空间中单独分配,且独立于组织角色。
Admin
Editor
Viewer
访问受限
| 空间角色 | 能力 |
|---|---|
| Admin | 对空间的完全控制:文章、设置,以及管理空间成员。 |
| Editor | 在空间内创建、编辑和删除文章。 |
| Viewer | 仅阅读空间的文章。 |
| 访问受限 | 对某个特定人显式撤销对某个企业空间的访问权限(见"特殊情况")。 |
#角色如何组合
在访问某个空间的内容时,检查过程如下:
- 组织 Owner 或 Admin——始终授予访问权限,无需空间角色。
- 否则(组织 Editor / User / Guest)——由空间角色决定:您需要一个不低于所需要求的角色。
- 无法访问该空间——您会看到一条"无访问权限"的消息(我们甚至不会透露他人内容的存在)。
示例:
- 一个空间角色为 Editor 的组织 User 可以在其空间中完全编辑文章。
- 一个在某空间中拥有 Viewer 角色或"访问受限"的组织 Editor 无法在那里编辑:组织角色不会覆盖空间角色。
- 一个组织 Admin 可以在任何空间中编辑,即使没有被显式加入其中。
#谁能做什么
下文中 "空间内的 Editor+" 指的是:Editor 或 Admin 空间角色——或者组织 Owner / Admin(他们始终通过)。
| 操作 | 谁能做 |
|---|---|
| 搜索和阅读已发布的文章 | 任何有权访问该空间的成员(公开文章——即使不登录) |
| 在编辑器中打开文章、协作编辑 | 该文章所在空间的 Editor+ |
| 保存文章(手动或通过自动保存) | 该文章所在空间的 Editor+ |
| 创建 / 移动 / 复制 / 删除 / 合并文章 | 相关空间的 Editor+ |
| 对文章使用 AI 工具(改进、重写、翻译、评估质量) | 该文章所在空间的 Editor+ |
| 对自由文本使用 AI(AI 作者、格式化)以及 @-提及 | 组织 Editor——或至少在一个空间中为 Editor/Admin |
| 查看、邀请和更改空间成员的角色 | 空间 Admin——或组织 Admin / Owner |
| 将某成员指定为 空间 Admin | 仅组织 Owner 或 Admin |
| 创建、删除和恢复空间 | 组织 Owner 或 Admin |
| 管理组织:团队、集成、设置、域名 | 组织 Owner 或 Admin |
| 连接和移除 SSO(单点登录) | 仅 Owner(Admin 可编辑已配置好的 SSO) |
| 套餐、付款、删除组织 | 仅 Owner |
#特殊情况
- 个人空间。 每个用户都有一个仅自己可见的个人空间("我的空间")——即使组织 Admin 也看不到他人的个人笔记。
- 公开访问。 匿名访客只能看到公开空间中状态为"已发布(公开)"的文章。这无需任何角色——详见 公共知识库 一文。
- 搜索——在单个空间内。 在任何时刻,搜索都在所选空间的上下文中进行;通过侧边栏中的空间切换器切换。这是为了答案质量和隐私而做出的刻意决定——详见 空间 一文。
- "访问受限"。 企业空间默认对所有组织成员可见。若要对某个特定人关闭它,请授予他们"访问受限"状态——它会覆盖默认设置。可以用"恢复访问"按钮恢复访问权限。
- 指定空间 Admin。 只有组织 Owner 或 Admin 才能将某成员提升为空间 Admin。空间 Admin 不能更改同一空间中另一位 Admin 的角色——这可防止相互锁定。