使用者池中的使用者代表登入 AI Agent 應用的終端使用者。本文介紹如何在使用者池中建立使用者、更新使用者資訊、查看使用者資訊以及刪除使用者。
使用者來源
使用者池支援以下使用者來源:由 SAML 2.0 或 OIDC 身份源通過 JIT(Just-In-Time)Provisioning 機制自動建立和更新、由管理員在控制台手動建立,或通過應用身份服務 IDaaS、DingTalk、飛書、企業微信、通用 SCIM 等身份源同步處理的使用者。
JIT 自動建立:終端使用者首次通過 SAML 2.0 或 OIDC 身份源進行 SSO 登入時,系統根據身份源中的屬性自動在使用者池中建立對應的使用者,後續登入時可自動更新使用者資訊。
控制台手動建立:管理員在使用者池的使用者列表中直接建立使用者,適用於無身份供應商(IdP)的情境或需要快速整合測試的情境。操作方式請參見下文建立使用者。
從身份源主動同步處理的使用者:包括IDaaS身份源、通用SCIM協議身份源、DingTalk、飛書和企業微信等。
每個使用者池中的使用者相互隔離。同一個外部 IdP 使用者登入不同的使用者池時,會在各使用者池中分別建立獨立的使用者。
建立使用者
當沒有可用的 IdP 或需要快速整合測試時,可以在控制台手動建立使用者。建立成功後,系統會自動為該使用者授予預設角色,可在角色管理中進一步調整。
前提條件
已建立使用者池。
當前帳號具備目標使用者池的系統管理權限。
操作步驟
在左側導覽列,選擇。
單擊目標使用者池名稱,進入使用者池詳情頁面。
單擊使用者頁簽,然後單擊建立使用者。
在建立使用者面板中填寫使用者資訊,然後單擊建立使用者。
使用者參數說明
查看使用者
您可以查看使用者池中所有已建立的使用者及其屬性資訊。
在左側導覽列,選擇。
單擊目標使用者池名稱,進入使用者池詳情頁面。
單擊使用者頁簽。
使用者列表顯示以下資訊:
使用者名稱稱:使用者在使用者池中的唯一標識。JIT 建立的使用者來自 SAML 斷言的 NameID;手動建立的使用者為管理員填寫的名稱。
來源身份供應商:建立該使用者的 SAML 身份供應商名稱。手動建立的使用者此列為空白。
使用者同步類型:使用者的建立來源,由系統自動記錄,如手動建立、JIT 建立或 IDaaS。
建立時間:使用者的建立時間。JIT 使用者為首次 SSO 登入時間;手動使用者為管理員建立時間。
更新使用者資訊
當使用者的顯示名稱、郵箱或描述發生變化時,可在使用者詳情頁中逐項編輯。使用者名稱稱、使用者同步類型、狀態、建立時間和更新時間等系統欄位不支援修改。
操作步驟
單擊目標使用者池名稱,進入使用者池詳情頁面。
單擊使用者頁簽。
在使用者列表中單擊目標使用者名稱稱,進入使用者詳情頁面。
在基本資料地區,單擊目標欄位右側的編輯,修改後儲存。
欄位說明
刪除使用者
當某個使用者不再需要訪問 AI Agent 應用時,您可以從使用者池中刪除該使用者。
刪除使用者後,該使用者的所有角色指派將同時刪除,且不可恢複。若開啟了JIT建立,該使用者若再次通過 SSO 登入,系統會重新建立一個新的使用者記錄(不保留之前的角色指派)。
在使用者列表中,找到目標使用者,在操作列單擊刪除。
在確認對話方塊中,單擊確定。