Skip to content

管理用户组

连接 AI 助手

在智能体开发服务平台(AgentWorks)中,可以把职责相同的同事放进一个用户组,给组分配权限策略。新同事加入后,就能继承组里的策略,不必逐人重复授权。例如,可以为负责开发智能体的同事建一个组,为只需使用智能体的同事建另一个组。

用户组的名称只用于识别,权限由授予它的策略决定。操作前,请确认你有管理用户组的权限;没有权限时,请联系管理员。

创建用户组并分配权限

按需要一起管理的职责建组,并在描述中写清楚成员应当能做什么。这样添加同事时,更容易判断是否选对了组。

  1. 打开 用户组管理,选择 新建用户组

  2. 填写 用户组名称描述

    • 名称为 1–64 个字符,支持中文、英文字母、数字、连字符和下划线,例如 Agent_开发组
    • 描述可选,最多 200 个字符。例如“负责开发和调试智能体,管理工作所需的能力组件”。
  3. 选择 创建。创建成功后,在列表中找到并打开这个用户组。

  4. 打开 权限策略 页签,选择 新增授权,为这个组分配所需策略。策略的选择方法见配置权限策略,授权步骤见授予和回收权限

创建用户组不会自动赋予业务权限。完成授权后,确认策略出现在组的 权限策略 列表中,再添加成员。

把同事加入用户组

加入用户组意味着继承这个组的权限策略。添加前,检查组的 权限策略,确认其中的操作和资源范围都适合这位同事。

  1. 在用户组详情中打开 用户列表,选择 添加用户
  2. 搜索并选择一名或多名用户。已在组内的用户不能重复选择。
  3. 选择 确认添加,确认这些用户出现在组的用户列表中。
  4. 选择用户名,进入用户详情,查看从该组继承的权限

如果找不到要添加的同事,请先确认其账号已经开通,具体入口见维护用户账号。用户组页面不能创建新的用户账号。

将成员移出用户组

同事调岗或不再承担这组职责时,可以将其移出。移除后,这位用户不再通过本组继承策略,但用户账号不会被删除。

  1. 在用户组详情的 用户列表 中找到该成员,选择 移除
  2. 核对用户名和影响,选择 确认移除
  3. 确认用户已不在组内,再到用户详情检查其他权限来源

注意

移出一个组不等于回收全部权限

用户可能还有直接授权,也可能属于其他用户组。如果目标是取消其某项操作权限,还要检查其他授权是否允许同样的操作。需要解除授权时,参见授予和回收权限

修改用户组名称和描述

团队职责或名称变化时,可以更新用户组的信息。只改名称和描述,不会改变成员及其继承的策略。

  1. 打开用户组详情,选择页面上方的 编辑
  2. 修改 用户组名称描述,选择 保存
  3. 确认详情页显示的信息已更新。

注意

从列表编辑时,核对成员和策略

用户组列表中的 编辑用户组 还可以修改 成员继承策略。保存时,这些选择也会一起生效;只想改名称或描述时,请保留原有成员和策略。

删除不再使用的用户组

删除用户组会解除组内成员关系和该组的授权,不会删除用户账号,也不会删除策略本身。成员原有的直接授权和通过其他用户组继承的策略不受影响。

  1. 打开用户组详情,检查 用户列表权限策略,确认哪些成员的权限会受影响。
  2. 如果成员还需要这些权限,先为其安排合适的用户组或授权;如果是回收权限,确认无需保留后继续。
  3. 选择页面上方的 删除,核对提示后选择 确认删除
  4. 返回用户组列表,确认该组已不存在。再检查受影响用户的权限来源,确认保留或回收的权限符合预期。