管理面板 → 团队——邀请用户、管理角色和空间。


#邀请用户

  1. 点击 "邀请"
  2. 输入同事的电子邮件
  3. 选择一个组织角色:Admin / Editor / User / Guest(角色决定访问级别)
  4. "空间访问" 区块中,选择空间并在每个空间中设定角色(Admin / Editor / Viewer)。若不选择任何空间,该成员只能获得其个人空间的访问权限(作为访客)
  5. 点击 "发送邀请"

邀请有效期为 7 天。接受后,用户会创建密码并获得对所选空间的访问权限。


#角色

Owner Admin Editor User Guest
能力 Owner Admin Editor User / Guest
AI 搜索
查看文章
创建/编辑文章
导入文件
团队管理
空间管理
集成和设置
删除空间
套餐和账单
删除组织
  • Owner——每个组织一位。拥有完全访问权限,包括账单和账户删除;对所有空间拥有完全访问权限。Owner 不可被停用或删除。
  • Admin——管理内容、团队、空间和集成。不能更改套餐。
  • Editor——创建和编辑文章、导入(分析——需 Admin 级别)。
  • User——仅搜索和阅读。
  • Guest——面向外部参与者的访客访问:在被授予的空间中搜索和阅读。

即使拥有基础的组织角色,只要在某个空间中被授予 Editor/Admin 角色,您也可以在该空间内进行编辑。详见 角色与访问权限


#管理成员

#成员表格

对于每位成员,会显示以下信息:

  • 电子邮件和姓名(对于您本人——一个"这是您"的标签)
  • 组织角色——点击标签更改(Admin / Editor / User / Guest);Owner 带有 "Owner" 徽章
  • 状态——活动 / 已停用
  • 最近登录

#操作

  • 更改角色——点击所需角色的标签
  • 空间——管理空间访问权限及每个空间中的角色(见下文)
  • 重置密码——成员会收到一封带重置链接的电子邮件。密码不会通过邮件发送
  • 停用 / 激活——临时关闭访问权限并恢复(数据会被保留)
  • 删除——从组织中移除(需确认)

限制。 您不能更改/停用/删除自己、Owner,或与您同级或更高级别的成员。对于 Owner 那一行,只有 "空间" 按钮可用。


#用户的空间

"空间" 按钮会打开某位成员的空间访问权限:

  • 该成员作为成员所在的空间列表,以及他们在每个空间中的角色——Admin / Editor / Viewer
  • 加入空间——从 "加入空间" 区块操作
  • 更改某空间中的角色,或将其从该空间中移除(叉号)
  • 该成员的个人空间标记为 "PERSONAL",在此不可编辑
  • 组织 Owner 在所有空间中都拥有 "Owner" 角色(完全访问权限,不可更改)

某个空间中的角色可以不同于组织角色——详见 角色与访问权限


#SSO(Single Sign-On)

适用于 Business 和 Enterprise 套餐:在 设置 → 安全 中通过 OIDC 设置企业鉴权。启用 SSO 后,用户通过其企业账户登录(Google、Azure AD、Okta、Keycloak)。


#安全

  1. 通过电子邮件 + 密码登录(或 SSO)
  2. 带自动刷新的 JWT 令牌
  3. 所有操作都记录在审计追踪中
  4. 已停用的用户无法登录
  5. 每个组织的数据都与其他组织隔离