用户与角色管理
在团队使用 OmniCortex 控制台的过程中,不同的成员通常负责不同的工作——有的负责接入模型,有的负责查看日志,有的负责团队管理。为了避免多人共用账号或非授权人员误改核心模型配置,系统提供了基础的用户账号管理与角色权限分配功能。
通过为不同成员创建独立账号,并为其分配对应的角色,可以清晰控制每个人在控制台中能够看到哪些菜单、操作哪些功能。
核心功能与使用逻辑
1. 用户账号管理
- 独立登录账号:支持为企业员工创建独立的登录账号,设置登录密码,并可填写姓名、邮箱等基础信息;
- 关联所属部门:创建或编辑用户时,可以指定其所属的部门(支持关联多个团队);
- 账号状态即时启停:管理员可一键启用或停用某个用户的账号。停用后,该账号将无法再登录控制台。
2. 角色与操作权限
系统通过“角色”来控制成员能够使用哪些功能:
- 系统内置角色:
- 超级管理员 (
super_admin):拥有系统所有的功能操作特权,受系统锁定保护,不可被删除或修改; - 普通成员 (
member):默认基础角色,仅能查看运行日志与自己名下的测试密钥。
- 超级管理员 (
- 按需新建自定义角色:
- 管理员可以根据实际分工新建角色(例如“日志审计员”或“模型管理员”);
- 在权限矩阵中直接勾选该角色允许操作的功能(支持查看、编辑、高级管理以及敏感明文查看等)。
- 支持一人多角色:
- 一个用户可以同时绑定多个角色,系统会自动合并所有角色的权限(例如某用户同时被授予了“模型管理员”和“日志审计员”,即可同时使用两者的功能)。
💡 说明:当前角色的管控范围
目前系统中的角色主要用于控制控制台界面的“菜单可见性与按钮操作权限”(例如是否允许新增模型提供商、是否允许重置密码等),不涉及按部门隔离的数据查看权限。
3. 用户与角色授权流程
用户授权与功能流转
按需授权 · 简单清晰1. 创建独立账号
录入用户名与初始密码,关联所在团队
2. 配置角色功能
勾选角色允许访问的菜单与操作按钮
3. 为用户绑定角色
为员工分配一个或多个角色,合并生效
企业控制台配置导览
1. 角色管理与功能权限勾选
管理入口:「系统管理」➔「角色管理」。
进入角色管理页面后:
- 左侧角色列表:展示系统内置角色(带锁标识)和已创建的自定义角色;
- 右侧权限配置看板:选中某个角色后,右侧展示其包含的所有功能权限点,管理员可以直接勾选或取消勾选。

📸 截图替换指引(图 1:角色管理与权限配置看板)
- 需截图内容:登录控制台,点击「系统管理」➔「角色管理」(
/system/roles),左侧选中一个自定义角色,右侧展开权限点勾选看板。 - 关键画面要素:
- 顶部 Hero 标题栏包含「角色管理」与
ROLES & PERMISSIONS徽标; - 左侧列表展示角色卡片(高亮当前选中的角色);
- 右侧看板展示该角色名称,下方展示分类折叠面板或卡片分组,包含「全选」按钮与各个功能权限复选框;
- 右上角包含「保存权限配置」按钮。
- 顶部 Hero 标题栏包含「角色管理」与
- 推荐保存路径:
- 中文版:
Documentation/docs/public/images/roles/zh/role-permission-matrix.png - 英文版:
Documentation/docs/public/images/roles/en/role-permission-matrix.png
- 中文版:
新建自定义角色
点击左侧列表上方的「+」按钮,可以创建新的角色:
| 表单项 | 说明 | 规则 | 是否必填 |
|---|---|---|---|
| 角色标识 | 角色的英文字符编码(如 model_admin) | 小写字母、数字及下划线 | 是 |
| 角色名称 | 界面展示的业务名称(如“模型资产管理员”) | 1 ~ 64 字符 | 是 |
| 角色描述 | 记录该角色的职责说明 | 文本输入 | 否 |
创建后,在右侧面板勾选该角色允许操作的功能项,点击「保存权限配置」即可生效。
2. 企业用户账号维护
管理入口:「系统管理」➔「用户管理」。
在用户管理列表中,管理员可以查看所有已注册的用户账号,支持按关键字搜索、按团队筛选以及按状态过滤。

📸 截图替换指引(图 2:企业用户管理看板)
- 需截图内容:登录控制台,点击「系统管理」➔「用户管理」(
/system/users),展示用户数据列表与筛选搜索栏。 - 关键画面要素:
- 顶部 Hero 标题栏包含「用户管理」与
USERS & ACCOUNTS徽标; - 搜索过滤栏包含关键字输入框、所属团队下拉、状态选择器以及「新建用户」按钮;
- 用户列表中展示姓名、登录账号、所属团队、已绑定角色、启用状态 Switch 开关及操作按钮。
- 顶部 Hero 标题栏包含「用户管理」与
- 推荐保存路径:
- 中文版:
Documentation/docs/public/images/users/zh/user-management-overview.png - 英文版:
Documentation/docs/public/images/users/en/user-management-overview.png
- 中文版:
新建用户表单说明
点击右上角「新建用户」按钮,填写用户信息:
| 表单项 | 界面名称 | 说明 | 是否必填 |
|---|---|---|---|
| 登录账号 | 用户名 | 员工登录系统使用的唯一账号(仅限英文字母、数字和下划线) | 是 |
| 显示名称 | 姓名 | 员工的真实姓名,在界面与日志中展示 | 是 |
| 登录密码 | 初始密码 | 初始登录密码,支持强密码规则校验 | 是 |
| 联系方式 | 邮箱 / 手机号 | 用于日常运维联络(选填) | 否 |
| 所属组织 | 团队归属 | 关联员工所在的部门或项目组 | 否 |
| 分配角色 | 绑定角色 | 为该员工指定拥有的角色(默认为普通成员) | 否 |
3. 为用户分配角色
当需要调整某位员工的操作权限时,在用户列表中找到该员工,点击操作列的「更多」➔「分配角色」:
- 在弹出的抽屉中,直接勾选一个或多个需要授予的角色;
- 抽屉底部会实时显示所选角色的权限集合预览,核对无误后点击保存即可完成授权。

📸 截图替换指引(图 3:用户角色分配抽屉)
- 需截图内容:在用户管理列表中点击某行的「分配角色」,右侧滑出抽屉,勾选目标角色。
- 关键画面要素:
- 抽屉标题显示「分配角色 - 用户名」;
- 可选角色多选卡片列表;
- 底部权限预览区域与「保存」按钮。
- 推荐保存路径:
- 中文版:
Documentation/docs/public/images/users/zh/user-role-assign-drawer.png - 英文版:
Documentation/docs/public/images/users/en/user-role-assign-drawer.png
- 中文版:
常见问题排查
| 现象 / 提示 | 常见原因 | 解决方法 |
|---|---|---|
| 登录后看不到某些功能菜单 | 当前账号绑定的角色没有该功能的查看权限。 | 由超级管理员进入「角色管理」,在权限看板中为该角色勾选对应功能的查看权限,用户刷新页面即可显示。 |
| 操作按钮为灰色或提示无权限 | 当前角色仅有查看权限,没有编辑或管理权限。 | 确认是否需要开放该操作权限;如需开放,由管理员在角色权限中勾选对应的编辑或管理项。 |
| 无法修改或删除超级管理员角色 | super_admin 与 member 为系统内置核心角色,受系统保护。 | 内置角色不支持删除或修改。如需特定权限,请点击「新建角色」创建自定义角色。 |
| 停用账号后用户仍能操作数秒 | 登录凭证存在极短的本地缓存刷新时间。 | 稍等数秒后,被停用的账号发起的所有请求将自动被系统拒绝。 |