2.1 用户与组织管理
平台是多组织、多用户结构。一个用户可属于多个组织,每个组织内可有独立的成员、角色、资源。
进入路径:左侧主导航 → 管理后台 → 用户 / 组织。
2.1.1 用户管理 [A / S]
路径:/admin/users权限:admin 或 owner 即可查看本组织成员;super_admin 可查看全平台。
顶部统计卡片
| 卡片 | 内容 |
|---|---|
| 总用户数 | 当前可见范围内的全部用户 |
| 活跃用户 | 30 天内有登录 |
| 已验证邮箱 | 邮箱已通过验证 |
| 管理员数 | 拥有 admin/owner 角色 |
搜索与筛选
- 搜索框:支持邮箱 / 姓名 / 用户名模糊查询
- 状态筛选:全部 / 活跃 / 非活跃 / 暂停 / 已删除
表格列
| 列 | 说明 |
|---|---|
| 用户 | 头像 + 显示名 + 邮箱 |
| 状态 | 徽章:活跃 / 非活跃 / 暂停 / 已删除 |
| 邮箱验证 | ✅ / ❌ |
| 组织 | 该用户加入的所有组织名,多个用逗号分隔 |
| 角色 | 各组织中的角色(admin / member / owner) |
| 创建时间 | |
| 最后登录 | 日期或「从未登录」 |
行操作菜单(右侧三点)
| 操作 | 行为 |
|---|---|
| 编辑用户 | 弹对话框修改 display_name、username 等基本信息 |
| 管理角色 | 弹对话框分配/撤销该用户在各组织的角色 |
| 发送邀请 | 邀请该用户加入新组织,或重新发送邮箱验证 |
| 删除用户 | 🚫 永久删除,二次确认对话框,红色按钮 |
顶部操作
- 「刷新」按钮
- 「导出」按钮 — 导出当前筛选结果为 CSV / JSON
- 「添加用户」按钮 — 弹出新建对话框
添加用户对话框
| 字段 | 必填 | 说明 |
|---|---|---|
| 邮箱 | ✓ | 用作登录账号 |
| 显示名称 | ✓ | UI 显示 |
| 用户名 | 选填,系统内备用标识 | |
| 初始组织 | ✓ | 加入的第一个组织 |
| 初始角色 | ✓ | member / admin / owner |
| 发送邀请邮件 | checkbox | 默认勾选,系统发送含一次性密码的邮件 |
⚠️ 如果不发送邀请邮件,后端会生成临时密码,管理员需自行告知用户。建议发邮件让用户自助修改密码。
删除用户的影响
🚫 不可恢复
- 用户档案标记
deleted - 用户创建的智能体、技能包、知识库保留但归属转移到组织 owner
- 用户的对话历史保留(用于审计),但用户名脱敏显示
- 该用户在所有组织的角色被撤销
2.1.2 组织管理 [S]
路径:/admin/organizations权限:仅 super_admin
统计卡片
| 卡片 | 内容 |
|---|---|
| 总组织数 | |
| 活跃组织 | active 状态 |
| 总成员数 | 跨所有组织 |
| 企业组织数 | type=enterprise |
创建/编辑组织对话框
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
| 组织标识(slug) | text | ✓ | 小写英文+连字符,创建后不可改 |
| 显示名称 | text | ✓ | 用户可见名称 |
| 组织类型 | select | ✓ | team / enterprise / department |
| 描述 | textarea | ||
| 官网 | url | ||
| 联系邮箱 | |||
| 联系电话 | text | 国际号码格式 |
⚠️ slug 必须唯一且不可改。修改组织名只改 display_name,slug 永远是首次创建的那个。
表格列
| 列 | 说明 |
|---|---|
| 组织信息 | display_name + slug + 描述摘要 |
| 类型 | 徽章:team / enterprise / department |
| 状态 | 徽章:active / suspended / deleted |
| 成员数 | 数字 + 用户图标 |
| 计费计划 | 徽章:enterprise / standard / trial |
| 创建时间 |
行操作
查看成员
弹出子对话框,展示组织成员列表:
| 列 | 说明 |
|---|---|
| 用户 | 头像 + 名 + 邮箱 |
| 角色 | admin / member / owner |
| 部门 | 组织内部门(可选) |
| 状态 | active / pending |
| 加入时间 |
底部「邀请新成员」按钮 → 弹邀请对话框:
| 字段 | 必填 | 说明 |
|---|---|---|
| 邮箱 | ✓ | 已存在用户用邮箱定位,不存在则发送邀请 |
| 部门 | 选填 | |
| 职位 | 选填 | |
| 角色 | ✓ (多选) | 勾选 admin / member / owner |
编辑组织
弹对话框,字段同创建对话框,但 slug 字段禁用。
删除组织
🚫 核弹级操作:删除组织 = 删除该组织下所有资源(用户角色、智能体、编排器、应用、知识库、技能包、沙箱、API Key、审计日志)。 二次确认对话框红色高亮,要求输入组织 slug 确认。
2.1.3 多组织模型常见场景
场景 1:子公司 / 业务线隔离
- 创建多个组织(
acme-cn/acme-us/acme-rd) - 同一员工可以加入多个组织,在登录后切换
- 每个组织独立的资源、独立的许可证、独立的用量统计
场景 2:对外服务的客户隔离
- 每个客户开一个组织
- 把客户员工以 member 身份加入
- 客户的数据互不可见,共享部署 + 共享许可证池
场景 3:部门细分
- 一个组织内创建多个部门(字段在成员对话框)
- 部门不是独立的资源容器,只是成员标签
- 用于人员归属和报表分组
2.1.4 危险操作清单
| 操作 | 不可逆 | 影响 | 谁能做 |
|---|---|---|---|
| 删除用户 | ✓ | 用户档案删除,资源归属转移 | A / S |
| 删除组织 | ✓ | 组织全部资源删除 | S |
| 撤销 owner 角色 | ✓(且不能反向) | 失去对该组织的全部控制 | S |
| 暂停组织 | ✗(可恢复) | 全员无法登录该组织 | S |
2.1.5 常见问题
Q1:删除的用户能否恢复?
软删除窗口期(默认 30 天)内可联系运维通过后端命令恢复;过期则永久丢失。
Q2:可以批量导入用户吗?
当前 UI 不支持。需要批量导入请联系运维通过后端 CLI(siracli user import users.csv)。
Q3:用户能自己离开组织吗?
普通用户不能。需要管理员在「管理角色」对话框中移除该用户在此组织的所有角色。
Q4:owner 和 admin 有什么区别?
| 能力 | admin | owner |
|---|---|---|
| 邀请成员 | ✓ | ✓ |
| 管理资源 | ✓ | ✓ |
| 修改组织信息 | ✓ | ✓ |
| 修改计费计划 | ✗ | ✓ |
| 删除组织 | ✗ | ✓(需 super_admin 协助) |
| 转移 owner 角色 | ✗ | ✓ |
一个组织有且仅有一个 owner。转移 owner 时,前 owner 自动降级为 admin。
