Tambahkan dan kelola anggota tim, tetapkan serta tarik kembali seat, dan pantau penggunaan Credits di Konsol Token Plan atau platform manajemen.
Akses
Akun Alibaba Cloud atau Pengguna RAM: Masuk ke Konsol Token Plan dan kelola tim Anda di halaman My Subscriptions: klik Settings pada kartu Team Edition untuk mengedit nama organisasi, metode masuk (SSO/DingTalk), dan lainnya; klik Assign Seats di area Subscription Details untuk mengelola anggota.
CatatanSebelum Pengguna RAM dapat menggunakan Token Plan, Akun Alibaba Cloud harus menyelesaikan langkah-langkah berikut:
- Di Konsol RAM, sambungkan kebijakan sistem berikut ke Pengguna RAM:
AliyunTokenPlanReadOnlyAccess(read-only) atauAliyunTokenPlanFullAccess(manajemen penuh) untuk menggunakan Token Plan (pilih salah satu sesuai cakupan yang dibutuhkan); danAliyunBSSFullAccess(akses Billing Management) untuk melihat langganan dan penggunaan Token Plan dari Akun Alibaba Cloud di halaman My Subscriptions. Tanpa akses Billing Management, halaman My Subscriptions akan tampak kosong setelah Pengguna RAM masuk. - Di halaman Account Management Konsol Model Studio, tetapkan role Administrator atau Subscription plan kepada Pengguna RAM.
Anggota yang bergabung melalui SSO atau DingTalk: Masuk ke platform manajemen melalui Management Platform Address yang dibagikan oleh administrator. Alamat tersebut tersedia di bagian Basic Information pada halaman Settings.
Role dan izin
Izin dari role berikut terbatas hanya pada anggota dan seat dalam organisasi tim ini, dan tidak mencakup otorisasi atau manajemen lintas akun Alibaba Cloud.
Role | Izin |
|---|---|
Owner | Menambah atau menghapus anggota, menetapkan atau menarik kembali seat, mengubah role anggota, serta melihat penggunaan untuk semua anggota dan model |
Administrator | Memiliki izin yang sama dengan Owner. Ditetapkan oleh Owner dan dapat dihapus atau diturunkan jabatannya. |
Member | Menggunakan Kunci API dan URL dasar yang ditetapkan oleh administrator untuk memanggil model |
Manajemen anggota
Menambahkan anggota
- Manual (tidak dapat masuk ke platform manajemen, hanya akses API): Di halaman Members, klik Add Members, masukkan username (hanya huruf, angka, dan garis bawah) serta role dalam kotak dialog, dan opsional menetapkan seat secara bersamaan. Klik Assign Seats di kolom operasi anggota tersebut dan pilih tier seat. Setelah ditetapkan, klik Generate di kolom Kunci API untuk membuat kunci API. Bagikan kunci tersebut beserta URL dasar agar anggota dapat memanggil model.
- Masuk melalui SSO atau DingTalk (anggota dapat masuk ke platform manajemen dan mengelola seat serta Kunci API mereka sendiri): Setelah integrasi SAML atau DingTalk dikonfigurasi, anggota masuk dari entri yang sesuai di halaman login dan bergabung secara otomatis.
Ubah peran anggota
Di halaman Members, temukan anggota target dan klik Modify Role di kolom operasi. Pilih role baru (Administrator atau Member) dalam kotak dialog dan simpan. Role Owner tidak dapat diubah.
Reset Kunci API
Di halaman Members, temukan anggota target dan klik Reset di kolom operasi. Kunci API asli segera dicabut. Berikan Kunci API baru kepada anggota tersebut.
Menghapus anggota
Di halaman Members, temukan anggota target dan klik Remove from Organization di kolom operasi. Seat ditarik kembali dan Kunci API segera dicabut.
Integrasi SAML
Integrasikan IdP perusahaan melalui standar SAML 2.0, yang sesuai dengan entri SSO di halaman login. Setelah dikonfigurasi, anggota masuk ke platform manajemen menggunakan akun IdP mereka dan secara otomatis bergabung ke organisasi.
Konfigurasi SAML
Prasyarat: Konfigurasi SSO tidak dapat diedit saat organisasi memiliki anggota. Hapus semua anggota terlebih dahulu.
- Masuk ke Konsol Token Plan. Di halaman My Subscriptions, klik Settings pada kartu Team Edition dan temukan bagian SSO Configuration.
- Dapatkan informasi IdP (IdP Entity ID, IdP SSO URL, IdP Certificate) dari IdP perusahaan. Klik Edit, masukkan SP Entity ID kustom Anda dan informasi IdP di atas, lalu simpan.
- Setelah disimpan, sistem secara otomatis menghasilkan ACS URL. Masukkan SP Entity ID dan ACS URL tersebut ke konfigurasi aplikasi SSO di IdP perusahaan.
- Di bagian Basic Information, salin Management Platform Address dan bagikan ke tim Anda. Anggota membuka alamat tersebut dan memilih opsi masuk SSO di halaman login untuk bergabung ke organisasi.
Informasi SP (sisi Model Studio)
Parameter | Deskripsi |
|---|---|
SP Entity ID | Identifier unik untuk Model Studio dalam alur SSO. Anda menentukan nilai ini dan juga harus memasukkannya ke konfigurasi aplikasi SSO di IdP perusahaan. |
ACS URL | Titik akhir tempat IdP mengirimkan tanggapan autentikasi setelah autentikasi berhasil. Dihasilkan secara otomatis oleh Model Studio setelah menyimpan konfigurasi SSO. Harus dimasukkan ke IdP perusahaan. |
SP Certificate | Sertifikat penandatanganan SAML di sisi Model Studio. Dihasilkan secara otomatis setelah menyimpan konfigurasi SSO. Digunakan oleh IdP perusahaan untuk memverifikasi tanda tangan tanggapan dari Model Studio. Harus dikonfigurasi dalam rantai kepercayaan IdP perusahaan. |
Informasi IdP (sisi perusahaan, diperoleh dari IdP perusahaan)
Parameter | Deskripsi |
|---|---|
IdP Entity ID | Identifier unik penyedia identitas perusahaan. |
IdP SSO URL | URL entri login IdP perusahaan. Anggota dialihkan ke sini untuk autentikasi saat masuk. |
IdP Certificate | Sertifikat penandatanganan IdP perusahaan. Digunakan oleh Model Studio untuk memverifikasi bahwa tanggapan benar-benar berasal dari perusahaan. |
Contoh konfigurasi: Alibaba Cloud IDaaS
Prasyarat: Instans Alibaba Cloud IDaaS EIAM telah diaktifkan.
- Buat aplikasi SAML di IDaaS: Masuk ke platform manajemen instans IDaaS, buka Application Management, klik Add Application, pilih templat aplikasi Standard SAML 2.0, masukkan nama aplikasi, lalu buat aplikasi tersebut.
- Dapatkan informasi IdP dari IDaaS dan masukkan ke Model Studio: Di aplikasi IDaaS Anda, buka halaman Single Sign-On dan salin informasi IdP dari bagian Application Configuration di bawah. Masukkan informasi tersebut ke bagian SSO Configuration di Konsol Token Plan.
- Masukkan SP Entity ID dan ACS URL ke IDaaS: Setelah disimpan, bagian SSO Configuration Model Studio menampilkan ACS URL yang dihasilkan secara otomatis. Di aplikasi IDaaS Anda, buka Login Access > Single Sign-On dan masukkan parameter yang sesuai.
- Buat akun dan berikan otorisasi di IDaaS: Di Account Management IDaaS, buat akun untuk anggota tim. Di aplikasi SAML, buka Login Access > Application Authorization dan tambahkan otorisasi.
- Bagikan Management Platform Address kepada anggota: Di halaman Settings, salin Management Platform Address dari bagian Basic Information. Anggota membuka alamat tersebut dan memilih opsi masuk SSO untuk bergabung ke organisasi.
Integrasi DingTalk
Perusahaan yang menggunakan DingTalk sebagai sistem identitasnya dapat melakukan integrasi langsung, yang sesuai dengan entri DingTalk di halaman login. Setelah dikonfigurasi, anggota masuk ke platform manajemen menggunakan akun DingTalk mereka dan secara otomatis bergabung ke organisasi.
Prasyarat: Perusahaan DingTalk telah dibuat dan anggota target telah ditambahkan ke dalamnya.
- Buat aplikasi internal DingTalk: Masuk ke DingTalk Open Platform, buka Application Development > Internal Application > DingTalk Application, lalu klik Create Application.
- Dapatkan kredensial aplikasi: Di halaman detail aplikasi, buka Basic Information > Credentials and Basic Information dan catat Client ID serta Client Secret.
- Konfigurasi domain pengalihan: Buka Development Configuration > Security Settings dan masukkan
https://account-enterprise.bailian.aliyunportal.com/api/v1/auth/dingtalk/callbackdi Redirect URL (callback domain). - Aktifkan izin baca kontak: Di halaman Permission Management, aktifkan Contact personal information read permission.
- Publikasikan aplikasi: Buka Application Release > Version Management and Release, buat versi baru, lalu publikasikan.
- Masukkan kredensial ke platform manajemen Token Plan: Di halaman My Subscriptions Konsol Token Plan, klik Settings pada kartu Team Edition. Di bagian SSO Configuration, beralih ke tab DingTalk dan masukkan nama konfigurasi, AppKey aplikasi DingTalk, serta AppSecret.
- Bagikan Management Platform Address kepada anggota: Di halaman Settings, salin Management Platform Address dari bagian Basic Information. Anggota membuka alamat tersebut dan memilih opsi masuk DingTalk untuk bergabung ke organisasi.
Operasi Seat
Lihat status kursi
Di halaman My Subscriptions Konsol, area Team Seats menunjukkan jumlah seat yang telah ditetapkan dan total seat per tier. Area Subscription Details menampilkan status dan tanggal kedaluwarsa masing-masing seat.
Menetapkan seat
- Di halaman Members, temukan anggota target dan klik Assign Seats di kolom operasi.
- Di kotak dialog, pilih tier seat dan klik OK.
Setelah ditetapkan, klik Generate di kolom Kunci API untuk membuat kunci API. Bagikan kunci tersebut beserta URL dasar agar anggota dapat memanggil model.
Menarik kembali seat
Di halaman Members, temukan anggota target dan klik Reclaim Seats di kolom operasi, lalu klik OK di kotak dialog konfirmasi. Seat kembali menjadi tidak ditugaskan dan anggota kehilangan akses ke Credits seat tersebut. Penetapan ulang seat akan menghasilkan Kunci API baru untuk anggota baru.
Menambahkan seat
Di halaman My Subscriptions Konsol Token Plan, klik Add Seats, pilih tier seat dan jumlahnya, lalu kirimkan pesanan. Seat baru memiliki tanggal kedaluwarsa yang sama dengan langganan yang ada. Harga dihitung secara proporsional berdasarkan sisa waktu.
Upgrade seat
Di halaman My Subscriptions Konsol Token Plan, temukan seat target di Subscription Details dan klik Upgrade. Pilih tier yang lebih tinggi dan kirimkan pesanan. Untuk upgrade beberapa seat sekaligus, pilih seat tersebut dan klik Batch Upgrade. Biaya upgrade adalah selisih harga yang dihitung secara proporsional berdasarkan sisa waktu.
Analisis penggunaan
Analisis penggunaan dapat diakses dari halaman My Subscriptions di Konsol Token Plan atau dari platform manajemen. Di halaman Usage Analysis, Owner dapat melihat:
- Tren penggunaan: Tren konsumsi Credits dalam 1, 7, atau 30 hari terakhir.
- Penggunaan model: Credits yang dikonsumsi per model dalam organisasi.
- Penggunaan anggota: Credits yang dikonsumsi per anggota.