Skip to content

用户与角色管理

在团队使用 OmniCortex 控制台的过程中,不同的成员通常负责不同的工作——有的负责接入模型,有的负责查看日志,有的负责团队管理。为了避免多人共用账号或非授权人员误改核心模型配置,系统提供了基础的用户账号管理角色权限分配功能。

通过为不同成员创建独立账号,并为其分配对应的角色,可以清晰控制每个人在控制台中能够看到哪些菜单、操作哪些功能。


核心功能与使用逻辑

1. 用户账号管理

  • 独立登录账号:支持为企业员工创建独立的登录账号,设置登录密码,并可填写姓名、邮箱等基础信息;
  • 关联所属部门:创建或编辑用户时,可以指定其所属的部门(支持关联多个团队);
  • 账号状态即时启停:管理员可一键启用或停用某个用户的账号。停用后,该账号将无法再登录控制台。

2. 角色与操作权限

系统通过“角色”来控制成员能够使用哪些功能:

  • 系统内置角色
    • 超级管理员 (super_admin):拥有系统所有的功能操作特权,受系统锁定保护,不可被删除或修改;
    • 普通成员 (member):默认基础角色,仅能查看运行日志与自己名下的测试密钥。
  • 按需新建自定义角色
    • 管理员可以根据实际分工新建角色(例如“日志审计员”或“模型管理员”);
    • 在权限矩阵中直接勾选该角色允许操作的功能(支持查看、编辑、高级管理以及敏感明文查看等)。
  • 支持一人多角色
    • 一个用户可以同时绑定多个角色,系统会自动合并所有角色的权限(例如某用户同时被授予了“模型管理员”和“日志审计员”,即可同时使用两者的功能)。

💡 说明:当前角色的管控范围

目前系统中的角色主要用于控制控制台界面的“菜单可见性与按钮操作权限”(例如是否允许新增模型提供商、是否允许重置密码等),不涉及按部门隔离的数据查看权限。

3. 用户与角色授权流程

用户授权与功能流转
按需授权 · 简单清晰
1. 创建独立账号
录入用户名与初始密码,关联所在团队
2. 配置角色功能
勾选角色允许访问的菜单与操作按钮
3. 为用户绑定角色
为员工分配一个或多个角色,合并生效

企业控制台配置导览

1. 角色管理与功能权限勾选

管理入口:「系统管理」➔「角色管理」

进入角色管理页面后:

  • 左侧角色列表:展示系统内置角色(带锁标识)和已创建的自定义角色;
  • 右侧权限配置看板:选中某个角色后,右侧展示其包含的所有功能权限点,管理员可以直接勾选或取消勾选。

角色管理与权限配置看板

📸 截图替换指引(图 1:角色管理与权限配置看板)

  • 需截图内容:登录控制台,点击「系统管理」➔「角色管理」(/system/roles),左侧选中一个自定义角色,右侧展开权限点勾选看板。
  • 关键画面要素
    1. 顶部 Hero 标题栏包含「角色管理」与 ROLES & PERMISSIONS 徽标;
    2. 左侧列表展示角色卡片(高亮当前选中的角色);
    3. 右侧看板展示该角色名称,下方展示分类折叠面板或卡片分组,包含「全选」按钮与各个功能权限复选框;
    4. 右上角包含「保存权限配置」按钮。
  • 推荐保存路径
    • 中文版:Documentation/docs/public/images/roles/zh/role-permission-matrix.png
    • 英文版:Documentation/docs/public/images/roles/en/role-permission-matrix.png

新建自定义角色

点击左侧列表上方的「+」按钮,可以创建新的角色:

表单项说明规则是否必填
角色标识角色的英文字符编码(如 model_admin小写字母、数字及下划线
角色名称界面展示的业务名称(如“模型资产管理员”)1 ~ 64 字符
角色描述记录该角色的职责说明文本输入

创建后,在右侧面板勾选该角色允许操作的功能项,点击「保存权限配置」即可生效。


2. 企业用户账号维护

管理入口:「系统管理」➔「用户管理」

在用户管理列表中,管理员可以查看所有已注册的用户账号,支持按关键字搜索、按团队筛选以及按状态过滤。

企业用户管理看板

📸 截图替换指引(图 2:企业用户管理看板)

  • 需截图内容:登录控制台,点击「系统管理」➔「用户管理」(/system/users),展示用户数据列表与筛选搜索栏。
  • 关键画面要素
    1. 顶部 Hero 标题栏包含「用户管理」与 USERS & ACCOUNTS 徽标;
    2. 搜索过滤栏包含关键字输入框、所属团队下拉、状态选择器以及「新建用户」按钮;
    3. 用户列表中展示姓名、登录账号、所属团队、已绑定角色、启用状态 Switch 开关及操作按钮。
  • 推荐保存路径
    • 中文版:Documentation/docs/public/images/users/zh/user-management-overview.png
    • 英文版:Documentation/docs/public/images/users/en/user-management-overview.png

新建用户表单说明

点击右上角「新建用户」按钮,填写用户信息:

表单项界面名称说明是否必填
登录账号用户名员工登录系统使用的唯一账号(仅限英文字母、数字和下划线)
显示名称姓名员工的真实姓名,在界面与日志中展示
登录密码初始密码初始登录密码,支持强密码规则校验
联系方式邮箱 / 手机号用于日常运维联络(选填)
所属组织团队归属关联员工所在的部门或项目组
分配角色绑定角色为该员工指定拥有的角色(默认为普通成员)

3. 为用户分配角色

当需要调整某位员工的操作权限时,在用户列表中找到该员工,点击操作列的「更多」➔「分配角色」:

  • 在弹出的抽屉中,直接勾选一个或多个需要授予的角色;
  • 抽屉底部会实时显示所选角色的权限集合预览,核对无误后点击保存即可完成授权。

用户角色分配抽屉

📸 截图替换指引(图 3:用户角色分配抽屉)

  • 需截图内容:在用户管理列表中点击某行的「分配角色」,右侧滑出抽屉,勾选目标角色。
  • 关键画面要素
    1. 抽屉标题显示「分配角色 - 用户名」;
    2. 可选角色多选卡片列表;
    3. 底部权限预览区域与「保存」按钮。
  • 推荐保存路径
    • 中文版:Documentation/docs/public/images/users/zh/user-role-assign-drawer.png
    • 英文版:Documentation/docs/public/images/users/en/user-role-assign-drawer.png

常见问题排查

现象 / 提示常见原因解决方法
登录后看不到某些功能菜单当前账号绑定的角色没有该功能的查看权限。由超级管理员进入「角色管理」,在权限看板中为该角色勾选对应功能的查看权限,用户刷新页面即可显示。
操作按钮为灰色或提示无权限当前角色仅有查看权限,没有编辑或管理权限。确认是否需要开放该操作权限;如需开放,由管理员在角色权限中勾选对应的编辑或管理项。
无法修改或删除超级管理员角色super_adminmember 为系统内置核心角色,受系统保护。内置角色不支持删除或修改。如需特定权限,请点击「新建角色」创建自定义角色。
停用账号后用户仍能操作数秒登录凭证存在极短的本地缓存刷新时间。稍等数秒后,被停用的账号发起的所有请求将自动被系统拒绝。