Appearance
组织、角色、席位与 OneID
先把四个概念分开
“能登录”只说明身份认证链路可用,不说明用户可以看到哪些资料、使用哪些 AI 资产或执行哪些动作。企业实施时至少分开核对:
| 概念 | 解决的问题 | 验收问题 |
|---|---|---|
| 组织 | 用户属于哪个企业、部门、项目或租户 | 组织同步和变更是否准确 |
| 角色 | 用户能管理、配置、使用或复核什么 | 角色是否遵循最小职责 |
| 席位 | 哪些用户被分配何种使用资格 | 分配、到期、转移和成本归属是否清楚 |
| 身份源 / OneID | 用户如何认证、同步和停用 | 账号状态变化是否能及时回收 |
OneID 的公开帮助入口覆盖身份、组织、认证源、角色和日志等通用主题;这只能帮助确定核对范围,不能证明某个 WorkBuddy Enterprise 租户已经接入 OneID 或自动获得某项能力。
前置条件
- 确认企业版本、租户、身份入口和管理员权限;
- 准备测试员工、负责人、管理员和离职/禁用测试账号;
- 画出“身份源 → 组织 → 角色 → 席位 → 资料/资产/任务”的映射;
- 明确转岗、离职、外包到期、账号合并和重复身份的处理人;
- 不在公开文档、测试数据或聊天中写入真实账号、手机号、密钥和租户敏感信息。
建议的接入流程
1. 先建立最小组织映射
只同步上线所需的试点部门和测试账号,核对姓名、唯一标识、部门、状态和更新时间。不要把通讯录同步成功直接当成 WorkBuddy 资料权限已经正确。
2. 再定义角色责任
把普通员工、任务负责人、资产维护人、企业管理员、安全复核人和审计查看人分开。角色应同时对应菜单、资料、模型、Skill、Connector、企业智能体、分享和停用动作,避免只按页面可见性分配权限。
3. 单独管理席位
记录席位类型或使用资格、分配对象、部门、负责人、开始/到期时间和回收条件。具体名称、数量和价格不在本页作承诺,以当前官方信息、合同和实际租户为准。
4. 验证登录与访问的差异
用不同测试账号登录,分别检查可见组织、可用资产、可读资料、可执行动作和分享范围。对每个差异保留预期结果;不应因为管理员账号能看到全部内容,就推断员工也应如此。
5. 演练变更与回收
模拟转岗、禁用、离职和席位到期,检查登录、任务分享、文件、Connector、企业智能体和缓存会话是否按规则收敛。回收后再用一次访问测试确认旧权限不能继续使用。
权限与运营边界
- 身份认证、组织同步、产品角色、资料权限和外部连接器授权是不同层;
- 角色变更应有申请、审批、变更和复核记录;
- 席位到期不应只隐藏菜单,还要核对正在运行的任务、分享链接和连接器;
- 管理员可以配置不等于管理员可以代替业务负责人验收资料;
- OneID 的通用文档不能替代 WorkBuddy 租户的开通、绑定、字段和合同确认。
验收标准
- 测试账号能访问且只能访问批准的组织、资料和 AI 资产;
- 角色职责可以解释,员工、管理员和安全复核人没有无理由的权限重叠;
- 席位分配、使用、到期和回收可以与组织和责任人对应;
- 转岗、离职、禁用和身份源异常时有明确的停止和人工接管路径;
- 回收后旧账号、旧会话和旧连接器授权不会继续产生有效动作;
- 公开说明中没有真实租户、管理员账号、内部身份源配置或敏感字段。
常见失败与停止条件
- 同步了人但同步错组织: 暂停资产和资料授权,先修正唯一标识和组织映射。
- 员工角色可以配置高风险资产: 立即收回多余权限,保留变更记录并复核角色矩阵。
- 离职后还能访问分享或 Connector: 先禁用相关身份和授权,检查缓存会话与外部平台,再恢复其他配置。
- OneID 与 WorkBuddy 关系说不清: 将绑定状态标记为待确认,不在公开页面推断产品能力。
- 席位条件与合同不一致: 停止扩围,交由采购、法务、管理员和供应商按正式资料核对。
来源与版本说明
可参考OneID 使用指南核对统一身份、组织、角色和日志的通用概念,再以WorkBuddy Enterprise 官方文档总览和实际租户配置确认产品边界。本页不宣称任何租户已经绑定 OneID,也不公开内部身份源细节。本页为第三方整理,不代表 WorkBuddy 官方。
相关内容
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-09-26 - 适用版本状态:身份源、角色、席位、SSO 和回收能力以最新官方信息、合同与实际企业配置为准。