UniGateway 组织用户与子用户
本文说明 UniGateway 的四种账号角色:老用户主账号、组织账号、组织管理员和组织子用户,并介绍默认注册、老用户迁移、登录入口、人员管理、权限、API Key 与用量归属及常见故障排查。
一个组织是独立的管理和计费范围。人员、模型权限、余额和用量均归属于一个组织;API Key 归属于创建它的账号。
账号模式与默认注册
当前注册流程默认创建组织账号。注册成功后,系统会创建首个组织,并将注册邮箱对应的账号作为该组织的组织账号。
本文中的“组织账号”即组织用户。组织用户是组织内的最高权限角色。
登录页提供两个入口:
- 主账号:适用于老用户主账号和组织账号。两者都可以单独使用 UniGateway;组织账号同时归属于一个组织。
- 子账号:适用于已被组织添加为人员的组织管理员和组织子用户。登录时必须填写组织 ID、登录邮箱和密码。
老用户主账号和组织账号均从 主账号 入口进入控制台。组织账号和组织管理员可以看到并使用 人员;组织子用户不显示该入口,其可用资源由组织账号和组织管理员的设置决定。
账号类型与权限
| 账号类型 | 登录方式 | 可以执行的操作 |
|---|---|---|
| 老用户主账号 | 在登录页选择 主账号 | 可单独使用 UniGateway,管理自己的 API Key、余额和用量;未迁移时不属于组织。 |
| 组织账号 | 在登录页选择 主账号 | 可单独使用 UniGateway,同时管理所属组织、人员、API Key、余额和组织设置。 |
| 组织管理员 | 在登录页选择 子账号,填写组织 ID | 管理当前组织的人员、API Key 和组织设置。 |
| 组织子用户 | 在登录页选择 子账号,填写组织 ID | 创建并使用自己的 API Key,查看自己的使用情况;API Key 受组织账号和组织管理员的权限控制。 |
组织管理员和组织子用户均通过子账号入口登录。组织管理员专门负责当前组织的管理;组织子用户只能使用分配给自己的资源。
账号关系
- 老用户主账号可以单独使用 UniGateway;迁移后变为组织账号。
- 组织账号归属于一个组织,并可管理该组织的人员和资源。
- 每个组织可以有多个组织子用户。
- 组织管理员也是组织中的一名成员。
- API Key 归属于创建它的账号。
- 组织子用户可以查看和管理自己创建的 API Key,但其可用范围受组织账号和组织管理员的权限控制。
权限范围
| 操作 | 老用户主账号 | 组织账号 | 组织管理员 | 组织子用户 |
|---|---|---|---|---|
| 单独使用 UniGateway | 可以 | 可以 | 不适用 | 不适用 |
| 管理组织人员 | 迁移后可以 | 可以 | 可以 | 不可以 |
| 停用或恢复人员 | 迁移后可以 | 可以 | 可以 | 不可以 |
| 撤销组织子用户的管理员权限 | 迁移后可以 | 可以 | 可以,但不能撤销自身 | 不可以 |
| 拒绝访问组织子用户 | 迁移后可以 | 可以 | 可以,但不能拒绝访问自身 | 不可以 |
| 重置成员密码 | 迁移后可以 | 可以 | 可以 | 不可以 |
| 查看组织全部 API Key | 迁移后可以 | 可以 | 可以 | 不可以 |
| 修改 API Key 的分配对象 | 迁移后可以 | 可以 | 可以 | 不可以 |
| 查看组织余额和计费设置 | 可以 | 可以 | 不可以,未开放查看组织余额 | 不可以管理 |
| 设置所有组织内 API Key 的模型规则 | 迁移后可以 | 可以 | 可以 | 不可以 |
| 设置自己 API Key 的模型规则 | 可以 | 可以 | 可以 | 可以 |
| 查看其他成员的用量 | 迁移后可以 | 可以 | 可以 | 不可以 |
老用户迁移到组织
老用户默认可以迁移为组织用户。老用户始终通过 UniGateway 登录页 的 主账号 入口登录,不使用 子账号 入口,也不需要填写组织 ID。
- 老用户从登录页选择 主账号 并登录控制台。
- 在控制台的 人员 页面点击 添加子账户,填写要添加的人员信息并提交。
- 首次添加人员时,系统会同时创建默认组织,老用户随即迁移为组织账号。
- 迁移完成后,退出当前会话并继续使用 主账号 入口重新登录。
- 重新进入控制台后,确认组织名称、组织 ID 和左侧导航正确。
老用户首次创建组织时,系统创建的第一个默认组织会继承该老用户的全部历史记录、API Key 及相关账户数据。迁移后,用户仍通过主账号入口登录,并以组织账号身份管理组织和人员。
后续创建的新组织不会继承老用户或第一个组织的数据。新组织的计费、余额、API Key、用量和人员均为独立的新数据,需要在该组织中单独配置和管理。
申请子用户
组织账号或组织管理员可以在当前组织中创建子用户。新建子用户默认角色为组织子用户。
- 打开 组织人员。
- 确认页面显示的是目标组织及其组织 ID。
- 点击 添加子账户。
- 填写成员的登录邮箱;用户名可以不填。
- 提交后立即复制临时密码。
- 通过安全渠道向成员发送组织 ID、登录邮箱和临时密码。
- 成员在 UniGateway 登录页 选择 子账号,填写上述信息。
- 成员首次登录后设置永久密码。
没有子用户时,人员页面会显示 添加子账户 入口;提交后,管理员可在人员列表中继续管理角色、状态和访问权限。
临时密码只显示一次。临时密码丢失、已使用或失效时,请在人员页面重新生成。
设置和管理组织管理员
新建子用户默认是组织子用户。子用户必须先使用组织 ID、登录邮箱和临时密码完成首次登录,并设置永久密码;首次登录完成后,组织账号或组织管理员才可将其设置为组织管理员。
- 打开 组织人员。
- 找到目标成员,点击 设为组织管理员。
- 确认人员列表中的角色已变为 组织管理员。
- 让该成员退出当前会话并重新登录,确认左侧导航中出现 人员。
角色或组织归属变更只对新会话生效。角色变更后,系统会默认退出受影响的组织子用户;该用户必须重新登录,新的权限和左侧导航入口才会加载。
组织用户是组织内的最高权限角色,可以撤销任意组织子用户的管理员权限,也可以拒绝任意组织子用户访问组织。组织管理员不能撤销自身的管理员权限,也不能拒绝访问自身;需要执行这两项操作时,由组织用户在人员页面完成。
| 操作 | 说明 |
|---|---|
| 查看人员 | 查看成员邮箱、角色、状态、最后登录时间和创建时间。 |
| 停用人员 | 停用组织子用户后,该用户无法继续执行任何操作,后续也无法登录。 |
| 恢复人员 | 恢复已停用成员的登录权限。 |
| 重置密码 | 为无法登录的成员生成新的临时密码。 |
| 管理模型权限 | 根据组织规则调整成员可使用的模型范围。 |
| 设置管理员 | 授予或撤销组织管理员权限。 |
组织子用户登录后不会显示 添加子账户 或人员管理入口;组织账号和组织管理员可在人员列表中执行停用、重置密码和角色调整。
停用组织子用户后,该用户无法继续执行任何操作,后续也无法登录。恢复后,该用户才能再次登录;角色变更会默认退出该用户,必须重新登录后才能使用更新后的权限。
API Key 和用量
请前往 UniGateway API Keys 创建或获取 API Key。
- API Key 归属于创建它的账号。
- 组织子用户可以自行创建 API Key;该 API Key 归属于该组织子用户本人。
- 组织账号和组织管理员可以更改组织内 API Key 的权限,组织子用户不能绕过组织设置的权限范围。
- 组织子用户可以为自己创建的 API Key 设置模型规则;组织账号、组织管理员和迁移后的老用户主账号可以设置组织内所有 API Key 的模型规则。
- 组织管理员创建 API Key 时,该 API Key 归属于该组织管理员本人。后续取消该用户的组织管理员角色,不会改变该 API Key 的归属。
- API Key 权限变更仅影响后续请求;历史用量记录保留原来的组织和成员归属。
密码、邮箱与安全规则
- 临时密码只显示一次,不要写入代码、日志或公开文档。
- 通过公司密码管理工具或其他受控方式发送临时密码。
- 成员首次登录后必须设置永久密码;重置密码后,原密码立即失效。
- 组织账号或组织管理员重置子用户密码后,子用户必须使用最新临时密码重新登录,并在该次首次登录时设置新的永久密码。
- 不要重复注册或重复添加同一邮箱。老用户迁移时,通过 添加子账户 添加人员会触发默认组织创建;老用户迁移后仍使用主账号入口。
- 同一个组织子用户不能重复添加到多个组织。
- 不再需要的成员应及时停用,并撤销其不再需要的 API Key 访问权限。
控制台入口
| 任务 | 入口 |
|---|---|
| 主账号注册或登录 | UniGateway 登录页 |
| 子账号登录 | UniGateway 登录页 中的 子账号 入口 |
| 组织概览 | UniGateway 控制台 |
| 人员管理 | 组织人员 |
| API Key | UniGateway API Keys |
| 用量明细 | 控制台中的 用量明细 页面 |
常见问题
Q: 子用户无法登录,如何处理?
检查组织 ID、登录邮箱、临时密码和账号状态。确认登录页选择的是 子账号,而不是 主账号。临时密码已使用或失效时,由组织账号或组织管理员在人员页面重新生成临时密码;用户退出当前会话后重新登录。
Q: 谁可以为组织充值?
老用户主账号和组织账号都可以充值,且均通过 主账号 入口登录控制台后操作。老用户主账号可为自身独立账户充值;组织账号可为所属组织充值。组织管理员和组织子用户不能在其账号中充值。
Q: 老用户如何迁移到组织用户?
老用户在 UniGateway 登录页 选择 主账号 登录控制台,在 人员 页面点击 添加子账户 并提交人员信息。首次添加人员时,系统会同时创建默认组织,老用户迁移为组织账号。迁移完成后退出当前会话,再从 主账号 入口重新登录。老用户不使用 子账号 入口,也不需要填写组织 ID。
Q: 组织管理员修改成员角色后,为什么仍看不到“人员”?
确认人员列表中的角色已显示为 组织管理员。角色变更只在新会话生效,因此成员必须退出控制台并重新登录;仍未显示时,刷新控制台并确认登录使用的是正确的组织 ID。