快速入门/UniGateway 组织用户与子用户

了解 UniGateway 的四种账号角色:老用户主账号、组织账号、组织管理员和组织子用户,以及注册、迁移、登录、人员管理、权限、API Key 与用量归属。

UniGateway 组织用户与子用户

本文说明 UniGateway 的四种账号角色:老用户主账号、组织账号、组织管理员和组织子用户,并介绍默认注册、老用户迁移、登录入口、人员管理、权限、API Key 与用量归属及常见故障排查。

一个组织是独立的管理和计费范围。人员、模型权限、余额和用量均归属于一个组织;API Key 归属于创建它的账号。

账号模式与默认注册

当前注册流程默认创建组织账号。注册成功后,系统会创建首个组织,并将注册邮箱对应的账号作为该组织的组织账号。

本文中的“组织账号”即组织用户。组织用户是组织内的最高权限角色。

登录页提供两个入口:

  • 主账号:适用于老用户主账号和组织账号。两者都可以单独使用 UniGateway;组织账号同时归属于一个组织。
  • 子账号:适用于已被组织添加为人员的组织管理员和组织子用户。登录时必须填写组织 ID、登录邮箱和密码。

老用户主账号和组织账号均从 主账号 入口进入控制台。组织账号和组织管理员可以看到并使用 人员;组织子用户不显示该入口,其可用资源由组织账号和组织管理员的设置决定。

账号类型与权限

账号类型登录方式可以执行的操作
老用户主账号在登录页选择 主账号可单独使用 UniGateway,管理自己的 API Key、余额和用量;未迁移时不属于组织。
组织账号在登录页选择 主账号可单独使用 UniGateway,同时管理所属组织、人员、API Key、余额和组织设置。
组织管理员在登录页选择 子账号,填写组织 ID管理当前组织的人员、API Key 和组织设置。
组织子用户在登录页选择 子账号,填写组织 ID创建并使用自己的 API Key,查看自己的使用情况;API Key 受组织账号和组织管理员的权限控制。

组织管理员和组织子用户均通过子账号入口登录。组织管理员专门负责当前组织的管理;组织子用户只能使用分配给自己的资源。

账号关系

  • 老用户主账号可以单独使用 UniGateway;迁移后变为组织账号。
  • 组织账号归属于一个组织,并可管理该组织的人员和资源。
  • 每个组织可以有多个组织子用户。
  • 组织管理员也是组织中的一名成员。
  • API Key 归属于创建它的账号。
  • 组织子用户可以查看和管理自己创建的 API Key,但其可用范围受组织账号和组织管理员的权限控制。

权限范围

操作老用户主账号组织账号组织管理员组织子用户
单独使用 UniGateway可以可以不适用不适用
管理组织人员迁移后可以可以可以不可以
停用或恢复人员迁移后可以可以可以不可以
撤销组织子用户的管理员权限迁移后可以可以可以,但不能撤销自身不可以
拒绝访问组织子用户迁移后可以可以可以,但不能拒绝访问自身不可以
重置成员密码迁移后可以可以可以不可以
查看组织全部 API Key迁移后可以可以可以不可以
修改 API Key 的分配对象迁移后可以可以可以不可以
查看组织余额和计费设置可以可以不可以,未开放查看组织余额不可以管理
设置所有组织内 API Key 的模型规则迁移后可以可以可以不可以
设置自己 API Key 的模型规则可以可以可以可以
查看其他成员的用量迁移后可以可以可以不可以

老用户迁移到组织

老用户默认可以迁移为组织用户。老用户始终通过 UniGateway 登录页主账号 入口登录,不使用 子账号 入口,也不需要填写组织 ID。

  1. 老用户从登录页选择 主账号 并登录控制台。
  2. 在控制台的 人员 页面点击 添加子账户,填写要添加的人员信息并提交。
  3. 首次添加人员时,系统会同时创建默认组织,老用户随即迁移为组织账号。
  4. 迁移完成后,退出当前会话并继续使用 主账号 入口重新登录。
  5. 重新进入控制台后,确认组织名称、组织 ID 和左侧导航正确。

老用户首次创建组织时,系统创建的第一个默认组织会继承该老用户的全部历史记录、API Key 及相关账户数据。迁移后,用户仍通过主账号入口登录,并以组织账号身份管理组织和人员。

后续创建的新组织不会继承老用户或第一个组织的数据。新组织的计费、余额、API Key、用量和人员均为独立的新数据,需要在该组织中单独配置和管理。

申请子用户

组织账号或组织管理员可以在当前组织中创建子用户。新建子用户默认角色为组织子用户。

  1. 打开 组织人员
  2. 确认页面显示的是目标组织及其组织 ID。
  3. 点击 添加子账户
  4. 填写成员的登录邮箱;用户名可以不填。
  5. 提交后立即复制临时密码。
  6. 通过安全渠道向成员发送组织 ID、登录邮箱和临时密码。
  7. 成员在 UniGateway 登录页 选择 子账号,填写上述信息。
  8. 成员首次登录后设置永久密码。

没有子用户时,人员页面会显示 添加子账户 入口;提交后,管理员可在人员列表中继续管理角色、状态和访问权限。

临时密码只显示一次。临时密码丢失、已使用或失效时,请在人员页面重新生成。

设置和管理组织管理员

新建子用户默认是组织子用户。子用户必须先使用组织 ID、登录邮箱和临时密码完成首次登录,并设置永久密码;首次登录完成后,组织账号或组织管理员才可将其设置为组织管理员。

  1. 打开 组织人员
  2. 找到目标成员,点击 设为组织管理员
  3. 确认人员列表中的角色已变为 组织管理员
  4. 让该成员退出当前会话并重新登录,确认左侧导航中出现 人员

角色或组织归属变更只对新会话生效。角色变更后,系统会默认退出受影响的组织子用户;该用户必须重新登录,新的权限和左侧导航入口才会加载。

组织用户是组织内的最高权限角色,可以撤销任意组织子用户的管理员权限,也可以拒绝任意组织子用户访问组织。组织管理员不能撤销自身的管理员权限,也不能拒绝访问自身;需要执行这两项操作时,由组织用户在人员页面完成。

操作说明
查看人员查看成员邮箱、角色、状态、最后登录时间和创建时间。
停用人员停用组织子用户后,该用户无法继续执行任何操作,后续也无法登录。
恢复人员恢复已停用成员的登录权限。
重置密码为无法登录的成员生成新的临时密码。
管理模型权限根据组织规则调整成员可使用的模型范围。
设置管理员授予或撤销组织管理员权限。

组织子用户登录后不会显示 添加子账户 或人员管理入口;组织账号和组织管理员可在人员列表中执行停用、重置密码和角色调整。

停用组织子用户后,该用户无法继续执行任何操作,后续也无法登录。恢复后,该用户才能再次登录;角色变更会默认退出该用户,必须重新登录后才能使用更新后的权限。

API Key 和用量

请前往 UniGateway API Keys 创建或获取 API Key。

  • API Key 归属于创建它的账号。
  • 组织子用户可以自行创建 API Key;该 API Key 归属于该组织子用户本人。
  • 组织账号和组织管理员可以更改组织内 API Key 的权限,组织子用户不能绕过组织设置的权限范围。
  • 组织子用户可以为自己创建的 API Key 设置模型规则;组织账号、组织管理员和迁移后的老用户主账号可以设置组织内所有 API Key 的模型规则。
  • 组织管理员创建 API Key 时,该 API Key 归属于该组织管理员本人。后续取消该用户的组织管理员角色,不会改变该 API Key 的归属。
  • API Key 权限变更仅影响后续请求;历史用量记录保留原来的组织和成员归属。

密码、邮箱与安全规则

  • 临时密码只显示一次,不要写入代码、日志或公开文档。
  • 通过公司密码管理工具或其他受控方式发送临时密码。
  • 成员首次登录后必须设置永久密码;重置密码后,原密码立即失效。
  • 组织账号或组织管理员重置子用户密码后,子用户必须使用最新临时密码重新登录,并在该次首次登录时设置新的永久密码。
  • 不要重复注册或重复添加同一邮箱。老用户迁移时,通过 添加子账户 添加人员会触发默认组织创建;老用户迁移后仍使用主账号入口。
  • 同一个组织子用户不能重复添加到多个组织。
  • 不再需要的成员应及时停用,并撤销其不再需要的 API Key 访问权限。

控制台入口

任务入口
主账号注册或登录UniGateway 登录页
子账号登录UniGateway 登录页 中的 子账号 入口
组织概览UniGateway 控制台
人员管理组织人员
API KeyUniGateway API Keys
用量明细控制台中的 用量明细 页面

常见问题

Q: 子用户无法登录,如何处理?

检查组织 ID、登录邮箱、临时密码和账号状态。确认登录页选择的是 子账号,而不是 主账号。临时密码已使用或失效时,由组织账号或组织管理员在人员页面重新生成临时密码;用户退出当前会话后重新登录。

Q: 谁可以为组织充值?

老用户主账号和组织账号都可以充值,且均通过 主账号 入口登录控制台后操作。老用户主账号可为自身独立账户充值;组织账号可为所属组织充值。组织管理员和组织子用户不能在其账号中充值。

Q: 老用户如何迁移到组织用户?

老用户在 UniGateway 登录页 选择 主账号 登录控制台,在 人员 页面点击 添加子账户 并提交人员信息。首次添加人员时,系统会同时创建默认组织,老用户迁移为组织账号。迁移完成后退出当前会话,再从 主账号 入口重新登录。老用户不使用 子账号 入口,也不需要填写组织 ID。

Q: 组织管理员修改成员角色后,为什么仍看不到“人员”?

确认人员列表中的角色已显示为 组织管理员。角色变更只在新会话生效,因此成员必须退出控制台并重新登录;仍未显示时,刷新控制台并确认登录使用的是正确的组织 ID。