Skip to content

企业身份、角色和席位怎么接入?

先把“能登录”和“能做什么”分开

身份接入只解决用户是谁以及如何登录,角色和席位还要决定用户能看什么、使用哪些资产、是否可以配置和发布。企业不能因为登录接通,就默认资料、连接器和企业智能体权限已经正确。

三张清单

清单最小内容
身份清单身份源、登录方式、账号状态、同步频率和失败处理
角色清单员工、负责人、管理员、安全复核人和资产维护人的职责
席位清单分配对象、使用范围、成本归属、到期和回收时间

建议接入流程

  1. 先在测试组织建立少量测试账号,确认身份来源和登录流程。
  2. 把企业角色映射到资料、模型、Skill、连接器和发布权限,不只映射到菜单。
  3. 以最小席位和最小权限试跑一个低风险任务。
  4. 检查转岗、离职、账号禁用和组织变化是否会及时回收访问权限。
  5. 记录身份配置、变更负责人和复核日期;不要把账号密码写进公开资料或提示词。

验收方法

  • 测试账号能否访问且只能访问批准的资料和资产?
  • 禁用或转岗后,任务分享和连接器权限是否同步变化?
  • 管理员、资产负责人和安全负责人是否有不同的职责边界?
  • 席位和实际使用是否能与预算、合同和组织归属对应?

风险边界

身份源、SSO、组织目录和席位字段的具体名称可能因产品版本、企业目录和合同而变化。接入前由 IT、安全和业务负责人共同确认,不在本页推断某个平台必然支持。

相关内容

来源引用

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:2026-08 版本快照,以当前身份能力、企业目录和权限为准。