Skip to content

2.1 用户与组织管理

平台是多组织、多用户结构。一个用户可属于多个组织,每个组织内可有独立的成员、角色、资源。

进入路径:左侧主导航 → 管理后台 → 用户 / 组织。


2.1.1 用户管理 [A / S]

路径:/admin/users权限:adminowner 即可查看本组织成员;super_admin 可查看全平台。

截图:用户管理页

顶部统计卡片

卡片内容
总用户数当前可见范围内的全部用户
活跃用户30 天内有登录
已验证邮箱邮箱已通过验证
管理员数拥有 admin/owner 角色

搜索与筛选

  • 搜索框:支持邮箱 / 姓名 / 用户名模糊查询
  • 状态筛选:全部 / 活跃 / 非活跃 / 暂停 / 已删除

表格列

说明
用户头像 + 显示名 + 邮箱
状态徽章:活跃 / 非活跃 / 暂停 / 已删除
邮箱验证✅ / ❌
组织该用户加入的所有组织名,多个用逗号分隔
角色各组织中的角色(admin / member / owner)
创建时间
最后登录日期或「从未登录」

行操作菜单(右侧三点)

操作行为
编辑用户弹对话框修改 display_name、username 等基本信息
管理角色弹对话框分配/撤销该用户在各组织的角色
发送邀请邀请该用户加入新组织,或重新发送邮箱验证
删除用户🚫 永久删除,二次确认对话框,红色按钮

顶部操作

  • 「刷新」按钮
  • 「导出」按钮 — 导出当前筛选结果为 CSV / JSON
  • 「添加用户」按钮 — 弹出新建对话框

添加用户对话框

字段必填说明
邮箱用作登录账号
显示名称UI 显示
用户名选填,系统内备用标识
初始组织加入的第一个组织
初始角色member / admin / owner
发送邀请邮件checkbox默认勾选,系统发送含一次性密码的邮件

⚠️ 如果不发送邀请邮件,后端会生成临时密码,管理员需自行告知用户。建议发邮件让用户自助修改密码。

删除用户的影响

🚫 不可恢复

  • 用户档案标记 deleted
  • 用户创建的智能体、技能包、知识库保留但归属转移到组织 owner
  • 用户的对话历史保留(用于审计),但用户名脱敏显示
  • 该用户在所有组织的角色被撤销

2.1.2 组织管理 [S]

路径:/admin/organizations权限: super_admin

截图:组织管理页

统计卡片

卡片内容
总组织数
活跃组织active 状态
总成员数跨所有组织
企业组织数type=enterprise

创建/编辑组织对话框

字段类型必填说明
组织标识(slug)text小写英文+连字符,创建后不可改
显示名称text用户可见名称
组织类型selectteam / enterprise / department
描述textarea
官网url
联系邮箱email
联系电话text国际号码格式

⚠️ slug 必须唯一且不可改。修改组织名只改 display_name,slug 永远是首次创建的那个。

表格列

说明
组织信息display_name + slug + 描述摘要
类型徽章:team / enterprise / department
状态徽章:active / suspended / deleted
成员数数字 + 用户图标
计费计划徽章:enterprise / standard / trial
创建时间

行操作

查看成员

弹出子对话框,展示组织成员列表:

说明
用户头像 + 名 + 邮箱
角色admin / member / owner
部门组织内部门(可选)
状态active / pending
加入时间

底部「邀请新成员」按钮 → 弹邀请对话框:

字段必填说明
邮箱已存在用户用邮箱定位,不存在则发送邀请
部门选填
职位选填
角色✓ (多选)勾选 admin / member / owner

编辑组织

弹对话框,字段同创建对话框,但 slug 字段禁用。

删除组织

🚫 核弹级操作:删除组织 = 删除该组织下所有资源(用户角色、智能体、编排器、应用、知识库、技能包、沙箱、API Key、审计日志)。 二次确认对话框红色高亮,要求输入组织 slug 确认。


2.1.3 多组织模型常见场景

场景 1:子公司 / 业务线隔离

  • 创建多个组织(acme-cn / acme-us / acme-rd)
  • 同一员工可以加入多个组织,在登录后切换
  • 每个组织独立的资源、独立的许可证、独立的用量统计

场景 2:对外服务的客户隔离

  • 每个客户开一个组织
  • 把客户员工以 member 身份加入
  • 客户的数据互不可见,共享部署 + 共享许可证池

场景 3:部门细分

  • 一个组织内创建多个部门(字段在成员对话框)
  • 部门不是独立的资源容器,只是成员标签
  • 用于人员归属和报表分组

2.1.4 危险操作清单

操作不可逆影响谁能做
删除用户用户档案删除,资源归属转移A / S
删除组织组织全部资源删除S
撤销 owner 角色✓(且不能反向)失去对该组织的全部控制S
暂停组织✗(可恢复)全员无法登录该组织S

2.1.5 常见问题

Q1:删除的用户能否恢复?

软删除窗口期(默认 30 天)内可联系运维通过后端命令恢复;过期则永久丢失。

Q2:可以批量导入用户吗?

当前 UI 不支持。需要批量导入请联系运维通过后端 CLI(siracli user import users.csv)。

Q3:用户能自己离开组织吗?

普通用户不能。需要管理员在「管理角色」对话框中移除该用户在此组织的所有角色。

Q4:owner 和 admin 有什么区别?

能力adminowner
邀请成员
管理资源
修改组织信息
修改计费计划
删除组织✓(需 super_admin 协助)
转移 owner 角色

一个组织有且仅有一个 owner。转移 owner 时,前 owner 自动降级为 admin。

Apache-2.0 Licensed