侧边栏 → 设置 — 面向整个组织的配置。管理员和所有者可用。该部分分为 5 个标签页:

组织 空间 安全 域名 危险区

个人同意项(GDPR / Cookie / 营销邮件)在哪里? 这些是用户的个人同意项,因此位于用户个人资料中(右上角 → 头像 → “个人资料”),而不在组织设置中。请参阅下方的“个人同意项与 Cookie”一节。


#组织

关于组织与品牌的基本信息 — 所有员工可见。

字段 说明
组织名称 显示在 UI 顶栏、邮件通知和分享链接中
账户地址(slug) <slug>.lynkora.pro 子域名。注册后无法更改 — 否则指向文章和邀请的链接会失效。如需更改,请联系支持团队。
访问模式 企业版private)— 仅邀请制门户;公开public)— 匿名访客可在公开地址查看标记为公开的文章(私有空间仍保持仅邀请制)
默认界面语言 新员工的默认语言:ru / en / de / fr / es。每位用户可在个人资料中覆盖该设置。
徽标 PNG/SVG,最大 1 MB,显示在 UI 顶栏和邮件模板中
强调色 12 种现成选项组成的调色板,外加 HEX 输入。应用于按钮、高亮及 UI 与品牌 PDF 中的强调元素。UI 会自动检查与白色背景的对比度。

#高级品牌定制(Enterprise)

Enterprise 套餐中,另可(通过支持申请):

  • 品牌 PDF — 导出带有您的徽标、强调色以及“© 贵公司”页眉页脚
  • 自定义邮件模板 — 邀请、OTP 和审阅通知均以您的风格送达
  • 在小组件页脚和公开页面中隐藏“Powered by Lynkora”

#引导设置

“显示设置清单” 按钮会为新用户重新打开初始设置向导。


#空间

组织所有空间的列表,含文章数和成员数。此处重复空间部分,便于从设置中快速访问。

操作 权限
创建空间 组织所有者 / 管理员
更改设置(名称、类型、图标) 空间管理员及以上
管理成员和角色 空间管理员及以上
删除空间(→ 回收站) 组织所有者 / 管理员

全局管理员会自动在每个空间中获得管理员角色。


#安全

#单点登录(SSO)

在 Business 和 Enterprise 套餐中可用(套餐标志 allows_sso)。在较低套餐中,该部分会显示升级提示。

通过外部提供商进行企业级身份验证。支持:

提供商 协议
Google Workspace OIDC
Microsoft Azure AD / Entra ID OIDC
Okta OIDC
Keycloak OIDC
任何兼容 OIDC 的 IdP OIDC

SAML 2.0 — 开发中。OIDC 身份验证现已可用。

设置:

  1. 从列表中选择提供商或 Custom OIDC
  2. 输入 Client ID + Client Secret
  3. Discovery URL — 例如 https://login.microsoftonline.com/{tenant}/v2.0/.well-known/openid-configuration
  4. 测试 — LiKE 会检查 Discovery URL 是否可达并包含所需端点(这是配置检查,而非完整登录)
  5. 启用 SSO — 测试成功后
  6. 强制 SSO(可选)— 禁用密码登录,仅保留 SSO

MFA / 2FA — 开发中。计划通过 TOTP 应用(Google Authenticator、1Password、Authy)提供更强的登录方式。

#更改密码

您也可以在此处更改自己的账户密码:当前密码新密码(至少 8 个字符)→ 重复新密码。如果您通过 Google/SSO 登录且从未设置密码,则此模块不适用。

#SCIM 2.0 自动预配(Enterprise)— 开发中

计划中:通过您的 HR IdP 自动创建 / 停用用户和组:

  • HR 系统中新增员工 → 在 LiKE 中以正确角色自动创建
  • 离职 → 在 LiKE 中自动停用并吊销令牌
  • 组 / 部门 → 映射到 LiKE 空间

#安全日志

活动日志相关联 — 所有安全事件(登录、登出、角色更改、密码更改)都会自动以 resource_type=user 记录。


#域名

为门户连接您自己的域名,以替代标准的 <slug>.lynkora.pro

为什么: 客户访问 docs.yourcompany.comhelp.yourcompany.com,而不是 slug.lynkora.pro — 看起来像您产品的一部分,而非第三方服务。这对小组件和公开知识库尤为重要。

#如何连接

  1. 输入域名 — 例如 docs.yourcompany.com(仅支持三级域名;不支持顶级域名 yourcompany.com
  2. 保存 — 系统会向您显示 CNAME 目标(示例:slug.lynkora.pro
  3. 创建 CNAME 记录,在您的注册商处(Cloudflare / GoDaddy / Namecheap / 任何其他 DNS 提供商):
    • 主机名: docs(或您输入的其他子域名)
    • 类型: CNAME
    • 目标: 步骤 2 中的值
    • TTL: Auto(或 300-3600 秒)
  4. 验证域名 — 在 LiKE 中点击“验证”按钮。系统会执行 DNS 查询并确认 CNAME 正确解析。成功后,状态变为“已验证”。
  5. 完成 — 门户可通过两个地址(docs.yourcompany.comslug.lynkora.pro)访问,并会在后台自动签发 Let's Encrypt 证书。

#可能的错误

消息 原因
DNS 未配置 CNAME 尚未创建或尚未传播。请等待 5-30 分钟后重试。
CNAME 指向别处 DNS 记录存在但未指向我们的服务器。请检查目标值。
不支持顶级域名 输入了根域名(yourcompany.com)。请使用子域名(docs.yourcompany.com)。

在 Business 和 Enterprise 中可用(白标)。在较低套餐中,该部分会显示“升级套餐”提示。


#危险区

此标签页包含组织数据的全量导出以及不可逆的操作。

#数据导出

导出 产出内容
导出为 JSON 所有文章的结构化 JSON — 用于迁移和集成
导出为 Markdown 按集合组织的 Markdown 文件 ZIP 压缩包

准备就绪后,文件会自动下载(出现“导出就绪”提示)。

#不可逆操作

它们需要双重确认(输入一段短语或组织名称):

操作 作用
清除 AI 回答缓存 删除所有已缓存的回答。后续请求会再次经过 LLM(在预热完成前更慢、成本更高)。在批量更新文章后很有用。精细化管理位于 AI 缓存部分。
重建整个知识库索引 为所有文章重新创建嵌入。耗时约 5–15 分钟;操作期间搜索仍可正常使用。
删除组织 开始删除组织及其所有数据、文章、用户、日志和账单。需要输入准确名称以确认。仅所有者可用。删除并非即时:组织会以“已计划删除”状态保留 30 天,可被恢复(见下文),之后数据将被永久删除。

删除组织前 — 请务必通过导出文章导出重要文章,并下载活动日志(如合规需要)。

#组织恢复(30 天)

发起删除请求后,组织进入“已计划删除”状态,并会再保留 30 天。在此期间,可通过以下任一方式将其恢复为活动状态:

方式 何时方便
从组织切换器 如果您还有其他组织,列表中会出现带倒计时和“恢复”按钮的“已计划删除”部分。
登录时 如果被删除的组织是唯一的组织,登录后会打开带列表和“恢复”按钮的恢复界面。
通过邮件中的链接 所有者会收到一封“取消删除”邮件 — 该链接可在任何设备上恢复组织,即使未登录也可。
通过支持团队 使用所有者邮箱联系支持团队,我们会手动恢复组织。

只有组织的所有者(或支持团队)可以恢复。30 天后,恢复将无法进行 — 数据被永久删除。


#个人同意项与 Cookie(在设置标签页之外)

GDPR 同意项、Cookie 范围选择和营销同意项是用户的个人设置,而非组织设置。它们位于用户个人资料中(右上角 → 点击头像 → “个人资料”):

同意项 显示位置
隐私政策同意 状态(已接受 / 需更新)、版本和接受日期
Cookie 同意 范围(全部 / 仅必要)、“更改”和“撤回同意”按钮
营销邮件 带同意日期的开 / 关切换

跨设备持久化。 Cookie 同意存储在数据库中(users.cookie_consent_*),而非浏览器的 localStorage 中。一旦您同意,横幅便不会在无痕模式、其他设备或清除 Cookie 后再次出现。自 PR bf6b1b4(2026-05-23)起生效。

营销邮件是产品资讯、beta 邀请和问卷调查。它们包含事务性邮件(邀请、OTP、账单通知)— 后者始终会发送,GDPR 也不禁止这一点。


#发布到公开知识库

以前曾有一个单独的“Public KB”标签页,但根据 ADR 0029 已被移除。发布现在按文章 / 集合通过 publish_state 字段(草稿 / 内部 / 公开)工作。

完整指南见公开知识库一文。