查看用户与权限
在智能体开发服务平台(AgentWorks)中,访问控制用来规定团队成员能执行哪些操作、能操作哪些资源。给同事开通权限,或排查“为什么看不到某个智能体”时,可以从用户详情查看他的用户组和权限来源。
AgentWorks 与云平台共用登录账号,但云平台的“超级管理员”身份不会自动赋予 AgentWorks 管理权限。你在 AgentWorks 中能执行哪些操作、能管理哪些资源,取决于授予你的账号或所属用户组的权限策略及其资源范围。
权限可以直接授予,也可以从用户组继承
权限策略写明允许或拒绝的操作,以及这些操作涉及的资源范围。把策略授予用户或用户组后,相应成员才获得这条授权。
- 用户:登录控制台的团队成员。
- 用户组:把职责相同的成员放在一起,统一分配权限。例如,为同一项目的开发人员建立一个组。
- 权限策略:一组权限规则。例如,允许查看智能体模板,范围限定为用户自己创建的资源。
团队常用的权限可以授予用户组,让组内成员一起使用;只需要给某个人增加权限时,可以直接授予该用户。
同一个用户可能同时有这两种权限来源。查看或回收权限时,两边都要检查。
找到要查看的用户
先登录 AgentWorks,确认使用的是预期账号和租户。查看其他成员或修改授权,需要相应的访问控制权限;没有权限时,请联系负责成员授权的管理员。
在右上角账户菜单中选择 访问控制,进入 用户管理。
搜索目标用户,核对用户名和用户 ID,避免选错同名或名称相近的账号。
单击用户名,打开用户详情。
详情页显示用户资料、所属用户组 和 权限策略。列表中能看到哪些用户,取决于你的账号权限;找不到同事时,请让管理员核对账号归属和查看权限。
查看用户所属的组
在用户详情的 所属用户组 中,查看组名称、说明和加入时间。单击组名称,可以查看该组的信息和权限。
需要让用户加入项目组,或从组中移除时,继续管理用户组。组成员会继承组的权限,加入前请核对该组已获得的策略。
查看每项权限从哪里来
在用户详情中打开 权限策略。根据要查的问题,选择对应页签:
| 页签 | 可以查什么 |
|---|---|
| 权限汇总 | 按服务查看权限点、允许或拒绝、资源范围和来源,确认是否包含目标操作 |
| 直接授权 | 查看单独授予这个用户的策略、授权人和授权时间 |
| 用户组继承 | 查看从哪个用户组继承了哪条策略;有继承记录时显示 |
例如,同事能看到自己创建的智能体模板,却看不到团队其他人的模板,可以在汇总中找到“查看智能体模板列表”,检查它的资源范围,再打开对应策略查看详情。
在授权记录中单击策略名称,可以查看策略内容。权限来自用户组时,使用 查看来源用户组 检查该组;修改组授权会影响组内成员。
需要新增、撤销或排查权限时,继续授予和回收权限。
创建或修改用户账号
用户资料由云平台统一管理。需要创建用户、修改资料或删除用户时,使用 用户管理 页面提示中的 云平台 链接,前往对应页面操作。
账号准备好后,返回 AgentWorks,按成员职责加入用户组或分配权限。只有账号,并不表示已经获得管理智能体、渠道或凭证的权限。
区分成员权限和智能体运行设置
本页管理的是控制台成员对平台资源的访问。其他设置在各自的入口配置:
- 智能体调用工具前是否需要确认:配置工具审批。
- 飞书、QQ 等渠道用户使用哪个实例:管理渠道账号与用户绑定。
- 业务系统接入 Bridge 的凭证:管理Bridge 接入 Token。
- 租户可用的能力类型、沙箱规格和环境:由获得后台访问权限的人员在 AgentWorks 平台配置后台配置。
注意
确认平台配置后台的访问权限
AgentPlatformAdmin 策略规定 AgentWorks 资源和访问控制的操作权限。仅凭这项策略,不能判断账号是否可以登录 AgentWorks 平台配置后台。如需配置租户能力、沙箱规格等,请向平台提供方确认后台地址、登录方式和访问权限。