Adicione e gerencie membros da equipe, atribua e recupere assentos e monitore o uso de Credits no console do Token Plan ou na plataforma de gerenciamento.
Acesso
Contas Alibaba Cloud e usuários RAM: Faça login no console do Token Plan e gerencie sua equipe na página My Subscriptions. Clique em Settings no cartão Team Edition para editar o nome da organização, o login SSO, entre outros. Para gerenciar os membros, clique em Assign seats na área Subscription details.
Antes que um usuário RAM utilize o Token Plan, a conta Alibaba Cloud deve concluir as duas etapas a seguir:
No console do RAM, anexe a política de sistema
AliyunTokenPlanReadOnlyAccess(somente leitura) ouAliyunTokenPlanFullAccess(gerenciamento completo) ao usuário RAM. Escolha uma delas conforme o escopo necessário.Na página Account Management do console Model Studio, atribua a função Administrator ou Subscription plan ao usuário RAM.
Membros que entraram via SSO: Acesse a plataforma de gerenciamento pelo endereço compartilhado pelo administrador. Esse endereço está disponível na seção Basic Information da página Settings.
Funções e permissões
|
Função |
Permissões |
|
Owner |
Adicionar ou remover membros, atribuir ou recuperar assentos, alterar funções de membros e visualizar o uso de todos os membros e modelos |
|
Administrator |
Mesmas permissões do Owner. O Owner atribui esta função, podendo removê-la ou rebaixá-la |
|
Member |
Utilizar a API Key e a Base URL atribuídas pelo administrador para chamar modelos |
Gerenciamento de membros
Adicionar um membro
Manual (apenas acesso à API, sem login na plataforma): Na página Members, clique em Add Member e insira um nome de usuário (letras, dígitos, sublinhados) e a função. Clique em Assign Seat na coluna de operações e selecione um nível. O sistema gera uma API Key. Compartilhe-a com a Base URL para que o membro possa chamar modelos.
Login via SSO (membros fazem login e gerenciam seu próprio assento e API Key): Após configurar a integração SAML, os membros entram pela página de login e são adicionados automaticamente.
Alterar a função de um membro
Na página Members, clique em Change Role na coluna de operações do membro desejado. Selecione a nova função (Administrator ou Member) e salve. Não é possível alterar a função Owner.
Redefinir chave de API
Na página Members, clique em Reset na coluna de operações do membro desejado. O sistema revoga imediatamente a chave de API original. Forneça a nova chave ao membro.
Remover um membro
Na página Members, clique em Remove from Organization na coluna de operações do membro desejado. O sistema recupera o assento e revoga imediatamente a chave de API.
Integração SAML
Integre um IdP corporativo (Alibaba Cloud IDaaS, Okta, Azure AD, ADFS, etc.) via SAML 2.0. Após a configuração, os membros fazem login pela opção SSO na página de autenticação com sua conta do IdP e ingressam automaticamente na organização.
Configuração SAML
Pré-requisito: Remova todos os membros antes de editar a configuração de SSO.
Faça login no console do Token Plan. Na página My Subscriptions, clique em Settings no cartão Team Edition e localize a seção SSO Configuration.
Obtenha as informações do IdP (IdP Entity ID, IdP SSO URL, IdP Certificate) no IdP corporativo. Clique em Edit, insira seu SP Entity ID personalizado e as informações do IdP mencionadas acima e salve.
Após salvar, o sistema gera automaticamente a ACS URL. Insira o SP Entity ID e a ACS URL na configuração do aplicativo SSO do IdP corporativo.
Na seção Basic Information, copie o Management Platform Address e compartilhe-o com sua equipe. Os membros devem abrir o endereço e clicar na opção de login SSO na página de autenticação para ingressar na organização.
Referência de parâmetros
Informações do SP (lado do Model Studio)
|
Parâmetro |
Descrição |
|
SP Entity ID |
Identificador personalizado do Model Studio no fluxo SSO. Também deve ser inserido no IdP corporativo. |
|
ACS URL |
Endpoint que recebe a resposta de autenticação do IdP. Gerada automaticamente após salvar a configuração de SSO; deve ser inserida no IdP corporativo. |
Informações do IdP (lado corporativo; obtenha-as no IdP corporativo)
|
Parâmetro |
Descrição |
|
IdP Entity ID |
Identificador exclusivo do IdP corporativo. |
|
IdP SSO URL |
Endpoint de login do IdP. Os membros são redirecionados para este endereço durante a autenticação. |
|
IdP Certificate |
Certificado de assinatura do IdP, usado para verificar as respostas de autenticação. |
Operações de assentos
Visualizar status dos assentos
Na página My Subscriptions, a área Team Seats exibe as contagens atribuídas e totais por nível. A área Subscription Details mostra o status e a data de expiração de cada assento.
Atribuir um assento
Na página Members, localize o membro desejado e clique em Assign Seat na coluna de operações.
Na caixa de diálogo, selecione um nível de assento e clique em Confirm.
O sistema gera uma API Key após a atribuição. Compartilhe-a com a Base URL para que o membro possa chamar modelos.
Recuperar um assento
Na página Members, clique em Reclaim Seat na coluna de operações do membro desejado e, em seguida, clique em Confirm para confirmar. O assento volta ao estado não atribuído e o membro perde o acesso. Reatribuí-lo gera uma nova chave de API.
Adicionar assentos
Na página My Subscriptions do console do Token Plan, clique em Add seats, selecione o nível e a quantidade de assentos e envie o pedido.
Os novos assentos compartilham a data de expiração da assinatura existente. O preço é calculado proporcionalmente ao tempo restante. Por exemplo, se restarem 15 dias no período da assinatura, adicionar um assento Standard custará apenas o valor correspondente a esses 15 dias.
Fazer upgrade de um assento
Na página My Subscriptions do console do Token Plan, localize o assento desejado em Subscription Details e clique em Upgrade. Em seguida, selecione um nível superior e envie o pedido. Para fazer upgrade de vários assentos simultaneamente, selecione-os e clique em Batch Upgrade.
A taxa de upgrade corresponde à diferença de preço entre os dois níveis, calculada proporcionalmente ao tempo restante. Por exemplo, ao atualizar um assento Standard para Advanced, paga-se apenas a diferença de preço pelo período restante da assinatura.
Análise de uso
Disponível apenas na plataforma de gerenciamento do Token Plan. Na página Usage Analysis, o proprietário pode visualizar:
Tendência de uso: Tendência de consumo de Credits nos últimos 1, 7 ou 30 dias.
Uso por modelo: Credits consumidos por cada modelo na organização.
Uso por membro: Credits consumidos por cada membro.
Perguntas frequentes
A chave de API ainda funciona após a expiração do assento?
Não. Após a expiração do assento, sua chave de API deixa de funcionar. Renove o plano e reatribua o assento para restaurar o acesso.
Um assento recuperado pode ser atribuído a outro membro?
Sim. Após a recuperação, o assento volta ao estado não atribuído. Reatribuí-lo a outro membro gera uma nova chave de API.
O mesmo membro pode trocar de assento?
Cada membro pode ocupar apenas um assento por vez. Para trocar, recupere o assento atual primeiro e, em seguida, atribua um novo.