Skip to content

查看用户与权限

连接 AI 助手

在智能体开发服务平台(AgentWorks)中,访问控制用来规定团队成员能执行哪些操作、能操作哪些资源。给同事开通权限,或排查“为什么看不到某个智能体”时,可以从用户详情查看他的用户组和权限来源。

AgentWorks 与云平台共用登录账号,但云平台的“超级管理员”身份不会自动赋予 AgentWorks 管理权限。你在 AgentWorks 中能执行哪些操作、能管理哪些资源,取决于授予你的账号或所属用户组的权限策略及其资源范围。

权限可以直接授予,也可以从用户组继承

权限策略写明允许或拒绝的操作,以及这些操作涉及的资源范围。把策略授予用户或用户组后,相应成员才获得这条授权。

  • 用户:登录控制台的团队成员。
  • 用户组:把职责相同的成员放在一起,统一分配权限。例如,为同一项目的开发人员建立一个组。
  • 权限策略:一组权限规则。例如,允许查看智能体模板,范围限定为用户自己创建的资源。

团队常用的权限可以授予用户组,让组内成员一起使用;只需要给某个人增加权限时,可以直接授予该用户。

图表预览

同一个用户可能同时有这两种权限来源。查看或回收权限时,两边都要检查。

找到要查看的用户

登录 AgentWorks,确认使用的是预期账号和租户。查看其他成员或修改授权,需要相应的访问控制权限;没有权限时,请联系负责成员授权的管理员。

  1. 在右上角账户菜单中选择 访问控制,进入 用户管理

  2. 搜索目标用户,核对用户名和用户 ID,避免选错同名或名称相近的账号。

  3. 单击用户名,打开用户详情。

详情页显示用户资料、所属用户组权限策略。列表中能看到哪些用户,取决于你的账号权限;找不到同事时,请让管理员核对账号归属和查看权限。

查看用户所属的组

在用户详情的 所属用户组 中,查看组名称、说明和加入时间。单击组名称,可以查看该组的信息和权限。

需要让用户加入项目组,或从组中移除时,继续管理用户组。组成员会继承组的权限,加入前请核对该组已获得的策略。

查看每项权限从哪里来

在用户详情中打开 权限策略。根据要查的问题,选择对应页签:

页签可以查什么
权限汇总按服务查看权限点、允许或拒绝、资源范围和来源,确认是否包含目标操作
直接授权查看单独授予这个用户的策略、授权人和授权时间
用户组继承查看从哪个用户组继承了哪条策略;有继承记录时显示

例如,同事能看到自己创建的智能体模板,却看不到团队其他人的模板,可以在汇总中找到“查看智能体模板列表”,检查它的资源范围,再打开对应策略查看详情。

在授权记录中单击策略名称,可以查看策略内容。权限来自用户组时,使用 查看来源用户组 检查该组;修改组授权会影响组内成员。

需要新增、撤销或排查权限时,继续授予和回收权限

创建或修改用户账号

用户资料由云平台统一管理。需要创建用户、修改资料或删除用户时,使用 用户管理 页面提示中的 云平台 链接,前往对应页面操作。

账号准备好后,返回 AgentWorks,按成员职责加入用户组或分配权限。只有账号,并不表示已经获得管理智能体、渠道或凭证的权限。

区分成员权限和智能体运行设置

本页管理的是控制台成员对平台资源的访问。其他设置在各自的入口配置:

注意

确认平台配置后台的访问权限

AgentPlatformAdmin 策略规定 AgentWorks 资源和访问控制的操作权限。仅凭这项策略,不能判断账号是否可以登录 AgentWorks 平台配置后台。如需配置租户能力、沙箱规格等,请向平台提供方确认后台地址、登录方式和访问权限。