管理用户组
在智能体开发服务平台(AgentWorks)中,可以把职责相同的同事放进一个用户组,给组分配权限策略。新同事加入后,就能继承组里的策略,不必逐人重复授权。例如,可以为负责开发智能体的同事建一个组,为只需使用智能体的同事建另一个组。
用户组的名称只用于识别,权限由授予它的策略决定。操作前,请确认你有管理用户组的权限;没有权限时,请联系管理员。
创建用户组并分配权限
按需要一起管理的职责建组,并在描述中写清楚成员应当能做什么。这样添加同事时,更容易判断是否选对了组。
打开 用户组管理,选择 新建用户组。
填写 用户组名称 和 描述。
- 名称为 1–64 个字符,支持中文、英文字母、数字、连字符和下划线,例如
Agent_开发组。 - 描述可选,最多 200 个字符。例如“负责开发和调试智能体,管理工作所需的能力组件”。
- 名称为 1–64 个字符,支持中文、英文字母、数字、连字符和下划线,例如
选择 创建。创建成功后,在列表中找到并打开这个用户组。
创建用户组不会自动赋予业务权限。完成授权后,确认策略出现在组的 权限策略 列表中,再添加成员。
把同事加入用户组
加入用户组意味着继承这个组的权限策略。添加前,检查组的 权限策略,确认其中的操作和资源范围都适合这位同事。
- 在用户组详情中打开 用户列表,选择 添加用户。
- 搜索并选择一名或多名用户。已在组内的用户不能重复选择。
- 选择 确认添加,确认这些用户出现在组的用户列表中。
- 选择用户名,进入用户详情,查看从该组继承的权限。
如果找不到要添加的同事,请先确认其账号已经开通,具体入口见维护用户账号。用户组页面不能创建新的用户账号。
将成员移出用户组
同事调岗或不再承担这组职责时,可以将其移出。移除后,这位用户不再通过本组继承策略,但用户账号不会被删除。
- 在用户组详情的 用户列表 中找到该成员,选择 移除。
- 核对用户名和影响,选择 确认移除。
- 确认用户已不在组内,再到用户详情检查其他权限来源。
修改用户组名称和描述
团队职责或名称变化时,可以更新用户组的信息。只改名称和描述,不会改变成员及其继承的策略。
- 打开用户组详情,选择页面上方的 编辑。
- 修改 用户组名称 或 描述,选择 保存。
- 确认详情页显示的信息已更新。
注意
从列表编辑时,核对成员和策略
用户组列表中的 编辑用户组 还可以修改 成员 和 继承策略。保存时,这些选择也会一起生效;只想改名称或描述时,请保留原有成员和策略。
删除不再使用的用户组
删除用户组会解除组内成员关系和该组的授权,不会删除用户账号,也不会删除策略本身。成员原有的直接授权和通过其他用户组继承的策略不受影响。
- 打开用户组详情,检查 用户列表 和 权限策略,确认哪些成员的权限会受影响。
- 如果成员还需要这些权限,先为其安排合适的用户组或授权;如果是回收权限,确认无需保留后继续。
- 选择页面上方的 删除,核对提示后选择 确认删除。
- 返回用户组列表,确认该组已不存在。再检查受影响用户的权限来源,确认保留或回收的权限符合预期。