管理面板 → 团队——邀请用户、管理角色和空间。
#邀请用户
- 点击 "邀请"
- 输入同事的电子邮件
- 选择一个组织角色:Admin / Editor / User / Guest(角色决定访问级别)
- 在 "空间访问" 区块中,选择空间并在每个空间中设定角色(Admin / Editor / Viewer)。若不选择任何空间,该成员只能获得其个人空间的访问权限(作为访客)
- 点击 "发送邀请"
邀请有效期为 7 天。接受后,用户会创建密码并获得对所选空间的访问权限。
#角色
Owner
Admin
Editor
User
Guest
| 能力 | Owner | Admin | Editor | User / Guest |
|---|---|---|---|---|
| AI 搜索 | 是 | 是 | 是 | 是 |
| 查看文章 | 是 | 是 | 是 | 是 |
| 创建/编辑文章 | 是 | 是 | 是 | — |
| 导入文件 | 是 | 是 | 是 | — |
| 团队管理 | 是 | 是 | — | — |
| 空间管理 | 是 | 是 | — | — |
| 集成和设置 | 是 | 是 | — | — |
| 删除空间 | 是 | 是 | — | — |
| 套餐和账单 | 是 | — | — | — |
| 删除组织 | 是 | — | — | — |
- Owner——每个组织一位。拥有完全访问权限,包括账单和账户删除;对所有空间拥有完全访问权限。Owner 不可被停用或删除。
- Admin——管理内容、团队、空间和集成。不能更改套餐。
- Editor——创建和编辑文章、导入(分析——需 Admin 级别)。
- User——仅搜索和阅读。
- Guest——面向外部参与者的访客访问:在被授予的空间中搜索和阅读。
即使拥有基础的组织角色,只要在某个空间中被授予 Editor/Admin 角色,您也可以在该空间内进行编辑。详见 角色与访问权限。
#管理成员
#成员表格
对于每位成员,会显示以下信息:
- 电子邮件和姓名(对于您本人——一个"这是您"的标签)
- 组织角色——点击标签更改(Admin / Editor / User / Guest);Owner 带有 "Owner" 徽章
- 状态——活动 / 已停用
- 最近登录
#操作
- 更改角色——点击所需角色的标签
- 空间——管理空间访问权限及每个空间中的角色(见下文)
- 重置密码——成员会收到一封带重置链接的电子邮件。密码不会通过邮件发送
- 停用 / 激活——临时关闭访问权限并恢复(数据会被保留)
- 删除——从组织中移除(需确认)
限制。 您不能更改/停用/删除自己、Owner,或与您同级或更高级别的成员。对于 Owner 那一行,只有 "空间" 按钮可用。
#用户的空间
"空间" 按钮会打开某位成员的空间访问权限:
- 该成员作为成员所在的空间列表,以及他们在每个空间中的角色——Admin / Editor / Viewer
- 加入空间——从 "加入空间" 区块操作
- 更改某空间中的角色,或将其从该空间中移除(叉号)
- 该成员的个人空间标记为 "PERSONAL",在此不可编辑
- 组织 Owner 在所有空间中都拥有 "Owner" 角色(完全访问权限,不可更改)
某个空间中的角色可以不同于组织角色——详见 角色与访问权限。
#SSO(Single Sign-On)
适用于 Business 和 Enterprise 套餐:在 设置 → 安全 中通过 OIDC 设置企业鉴权。启用 SSO 后,用户通过其企业账户登录(Google、Azure AD、Okta、Keycloak)。
#安全
- 通过电子邮件 + 密码登录(或 SSO)
- 带自动刷新的 JWT 令牌
- 所有操作都记录在审计追踪中
- 已停用的用户无法登录
- 每个组织的数据都与其他组织隔离