全部產品
Search
文件中心

智能體身分(Agent Identity):使用者管理

更新時間:Sep 04, 2026

使用者池中的使用者代表登入 AI Agent 應用的終端使用者。本文介紹如何在使用者池中建立使用者、更新使用者資訊、查看使用者資訊以及刪除使用者。

使用者來源

使用者池支援以下使用者來源:由 SAML 2.0 或 OIDC 身份源通過 JIT(Just-In-Time)Provisioning 機制自動建立和更新、由管理員在控制台手動建立,或通過應用身份服務 IDaaS、DingTalk、飛書、企業微信、通用 SCIM 等身份源同步處理的使用者。

  • JIT 自動建立:終端使用者首次通過 SAML 2.0 或 OIDC 身份源進行 SSO 登入時,系統根據身份源中的屬性自動在使用者池中建立對應的使用者,後續登入時可自動更新使用者資訊。

  • 控制台手動建立:管理員在使用者池的使用者列表中直接建立使用者,適用於無身份供應商(IdP)的情境或需要快速整合測試的情境。操作方式請參見下文建立使用者

  • 從身份源主動同步處理的使用者:包括IDaaS身份源、通用SCIM協議身份源、DingTalk、飛書和企業微信等。

每個使用者池中的使用者相互隔離。同一個外部 IdP 使用者登入不同的使用者池時,會在各使用者池中分別建立獨立的使用者。

建立使用者

當沒有可用的 IdP 或需要快速整合測試時,可以在控制台手動建立使用者。建立成功後,系統會自動為該使用者授予預設角色,可在角色管理中進一步調整。

前提條件

  • 已建立使用者池。

  • 當前帳號具備目標使用者池的系統管理權限。

操作步驟

  1. 登入 AgentIdentity 控制台

  2. 在左側導覽列,選擇身份 > 使用者池

  3. 單擊目標使用者池名稱,進入使用者池詳情頁面。

  4. 單擊使用者頁簽,然後單擊建立使用者

  5. 在建立使用者面板中填寫使用者資訊,然後單擊建立使用者

使用者參數說明

參數

是否必填

說明

使用者名稱稱

使用者在使用者池中的唯一標識。長度為 3~128 個字元,支援英文、數字、底線(_)、連字號(-)和點號(.)。

使用者顯示名稱

使用者在控制台和應用中顯示的名稱,便於識別。

郵箱

使用者的郵箱地址,需符合有效郵箱格式。

描述

使用者的補充說明資訊,最大長度 128 個字元。

密碼

必須從以下三種方式中任選一種:

  • 不設定密碼:使用者暫無初始登入密碼,需管理員後續通過設定使用者密碼補設。

  • 自動產生密碼:由系統按密碼規則產生初始密碼。

  • 自訂密碼:手動輸入初始密碼,需符合下方密碼規則。

即使選擇“不設定密碼”,也需顯式勾選該選項;未選擇時無法完成建立。

密碼規則

使用者池當前採用固定的密碼規則,暫不支援自訂:

  • 長度不少於 8 位。

  • 必須同時包含大寫字母、小寫字母、數字和特殊字元。

  • 不能包含使用者名稱稱。

  • 密碼不到期。

  • 連續 5 次登入密碼輸入錯誤,帳號將被鎖定 1 小時。

查看使用者

您可以查看使用者池中所有已建立的使用者及其屬性資訊。

  1. 登入 AgentIdentity 控制台

  2. 在左側導覽列,選擇身份 > 使用者池

  3. 單擊目標使用者池名稱,進入使用者池詳情頁面。

  4. 單擊使用者頁簽。

使用者列表顯示以下資訊:

  • 使用者名稱稱:使用者在使用者池中的唯一標識。JIT 建立的使用者來自 SAML 斷言的 NameID;手動建立的使用者為管理員填寫的名稱。

  • 來源身份供應商:建立該使用者的 SAML 身份供應商名稱。手動建立的使用者此列為空白。

  • 使用者同步類型:使用者的建立來源,由系統自動記錄,如手動建立、JIT 建立或 IDaaS。

  • 建立時間:使用者的建立時間。JIT 使用者為首次 SSO 登入時間;手動使用者為管理員建立時間。

更新使用者資訊

當使用者的顯示名稱、郵箱或描述發生變化時,可在使用者詳情頁中逐項編輯。使用者名稱稱、使用者同步類型、狀態、建立時間和更新時間等系統欄位不支援修改。

操作步驟

  1. 登入 AgentIdentity 控制台

  2. 在左側導覽列,選擇身份 > 使用者池

  3. 單擊目標使用者池名稱,進入使用者池詳情頁面。

  4. 單擊使用者頁簽。

  5. 在使用者列表中單擊目標使用者名稱稱,進入使用者詳情頁面。

  6. 基本資料地區,單擊目標欄位右側的編輯,修改後儲存。

欄位說明

欄位

是否可編輯

說明

使用者名稱稱

使用者在使用者池中的唯一標識,建立後不可修改,僅支援複製。

使用者顯示名稱

使用者在控制台和應用中顯示的名稱。

郵箱

使用者的郵箱地址。

描述

使用者的補充說明資訊。

使用者同步類型

使用者的建立來源,由系統自動記錄,如手動建立、JIT 自動建立或 IDaaS。

狀態

使用者帳號的啟用狀態。

建立時間

使用者在使用者池中的建立時間。

更新時間

使用者資訊最近一次更新的時間。

說明

在使用者詳情頁右上方,還可以執行設定使用者密碼刪除使用者等操作。

刪除使用者

當某個使用者不再需要訪問 AI Agent 應用時,您可以從使用者池中刪除該使用者。

重要

刪除使用者後,該使用者的所有角色指派將同時刪除,且不可恢複。若開啟了JIT建立,該使用者若再次通過 SSO 登入,系統會重新建立一個新的使用者記錄(不保留之前的角色指派)。

  1. 在使用者列表中,找到目標使用者,在操作列單擊刪除

  2. 在確認對話方塊中,單擊確定