Skip to content

组织、角色、席位与 OneID ​

先把四个概念分开 ​

“能登录”只说明身份认证链路可用,不说明用户可以看到哪些资料、使用哪些 AI 资产或执行哪些动作。企业实施时至少分开核对:

概念解决的问题验收问题
组织用户属于哪个企业、部门、项目或租户组织同步和变更是否准确
角色用户能管理、配置、使用或复核什么角色是否遵循最小职责
席位哪些用户被分配何种使用资格分配、到期、转移和成本归属是否清楚
身份源 / OneID用户如何认证、同步和停用账号状态变化是否能及时回收

OneID 的公开帮助入口覆盖身份、组织、认证源、角色和日志等通用主题;这只能帮助确定核对范围,不能证明某个 WorkBuddy Enterprise 租户已经接入 OneID 或自动获得某项能力。

前置条件 ​

  1. 确认企业版本、租户、身份入口和管理员权限;
  2. 准备测试员工、负责人、管理员和离职/禁用测试账号;
  3. 画出“身份源 → 组织 → 角色 → 席位 → 资料/资产/任务”的映射;
  4. 明确转岗、离职、外包到期、账号合并和重复身份的处理人;
  5. 不在公开文档、测试数据或聊天中写入真实账号、手机号、密钥和租户敏感信息。

建议的接入流程 ​

1. 先建立最小组织映射 ​

只同步上线所需的试点部门和测试账号,核对姓名、唯一标识、部门、状态和更新时间。不要把通讯录同步成功直接当成 WorkBuddy 资料权限已经正确。

2. 再定义角色责任 ​

把普通员工、任务负责人、资产维护人、企业管理员、安全复核人和审计查看人分开。角色应同时对应菜单、资料、模型、Skill、Connector、企业智能体、分享和停用动作,避免只按页面可见性分配权限。

3. 单独管理席位 ​

记录席位类型或使用资格、分配对象、部门、负责人、开始/到期时间和回收条件。具体名称、数量和价格不在本页作承诺,以当前官方信息、合同和实际租户为准。

4. 验证登录与访问的差异 ​

用不同测试账号登录,分别检查可见组织、可用资产、可读资料、可执行动作和分享范围。对每个差异保留预期结果;不应因为管理员账号能看到全部内容,就推断员工也应如此。

5. 演练变更与回收 ​

模拟转岗、禁用、离职和席位到期,检查登录、任务分享、文件、Connector、企业智能体和缓存会话是否按规则收敛。回收后再用一次访问测试确认旧权限不能继续使用。

权限与运营边界 ​

  • 身份认证、组织同步、产品角色、资料权限和外部连接器授权是不同层;
  • 角色变更应有申请、审批、变更和复核记录;
  • 席位到期不应只隐藏菜单,还要核对正在运行的任务、分享链接和连接器;
  • 管理员可以配置不等于管理员可以代替业务负责人验收资料;
  • OneID 的通用文档不能替代 WorkBuddy 租户的开通、绑定、字段和合同确认。

验收标准 ​

  • 测试账号能访问且只能访问批准的组织、资料和 AI 资产;
  • 角色职责可以解释,员工、管理员和安全复核人没有无理由的权限重叠;
  • 席位分配、使用、到期和回收可以与组织和责任人对应;
  • 转岗、离职、禁用和身份源异常时有明确的停止和人工接管路径;
  • 回收后旧账号、旧会话和旧连接器授权不会继续产生有效动作;
  • 公开说明中没有真实租户、管理员账号、内部身份源配置或敏感字段。

常见失败与停止条件 ​

  • 同步了人但同步错组织: 暂停资产和资料授权,先修正唯一标识和组织映射。
  • 员工角色可以配置高风险资产: 立即收回多余权限,保留变更记录并复核角色矩阵。
  • 离职后还能访问分享或 Connector: 先禁用相关身份和授权,检查缓存会话与外部平台,再恢复其他配置。
  • OneID 与 WorkBuddy 关系说不清: 将绑定状态标记为待确认,不在公开页面推断产品能力。
  • 席位条件与合同不一致: 停止扩围,交由采购、法务、管理员和供应商按正式资料核对。

来源与版本说明 ​

可参考OneID 使用指南核对统一身份、组织、角色和日志的通用概念,再以WorkBuddy Enterprise 官方文档总览和实际租户配置确认产品边界。本页不宣称任何租户已经绑定 OneID,也不公开内部身份源细节。本页为第三方整理,不代表 WorkBuddy 官方。

相关内容 ​

内容版本与核对日期 ​

  • 内容版本:0.1.0
  • 最后核对日期:2026-09-26
  • 适用版本状态:身份源、角色、席位、SSO 和回收能力以最新官方信息、合同与实际企业配置为准。