团队与企业管理
配置成员、身份同步、组织组和管理边界,逐步部署 Cursor。
Teams 提供集中账单、SSO、成员管理和用量分析;Enterprise 增加组织、多团队、SCIM、审计、服务账号及更多集中控制。具体可用性以当前合同和 dashboard 为准。
身份与成员
- 团队部署顺序:准备账号、源码和受管设备。
- 成员、角色与席位:区分管理权限和用量额度。
- SSO:域验证、团队与组织入口。
- SCIM:用户/组同步与已有成员。
- Organizations:跨团队身份和管理范围。
- Organization Groups:组映射、角色和权限合并。
与其他功能配合
源码连接见平台集成,任务基础设施见Cloud Agents,集中扩展分发见团队市场。管理 API 的 key 与普通 Agent 运行凭据用途不同,先阅读认证。
安全和合规评估应查看官方 Trust Center、Security、Privacy Overview 和合同文本。页面中的产品能力说明不代替具体组织的合同或配置审核。
设备与运行凭据
- 设备策略:账号、扩展与 trust。
- 平台部署:Windows/macOS/Linux policy。
- permissions.json 分发:允许范围与合并。
- 企业网络与端点安全排障。
- 服务账号:创建、轮换、暂停和归档。
数据、预算与治理
- Privacy Mode与数据驻留:处理、存储和例外。
- 账单分组与用量预算:归属、限额和提醒。
- 模型控制与Agent 安全控制。
- Cyber Safeguards与HIPAA BAA的申请和适用范围。
观察与分析
本节文档
- 团队创建与部署顺序从 Teams 建立成员和源码访问,再配置 SSO、设备策略与用量监控。
- 成员、角色与席位区分 Member、Admin、Unpaid Admin 与 Standard/Premium 用量档位。
- SSO 与域验证配置 SAML 登录,区分团队和组织身份入口并定位 IdP 分配问题。
- SCIM 用户与目录组通过 IdP 管理供给、组成员和支出范围,处理已有成员与首次登录差异。
- Enterprise Organizations建立组织级身份、跨团队成员和共享管理,规划 IdP 整合与计费范围。
- Organization Groups 与团队映射通过手动或 SCIM 组管理跨团队人群,解释成员同步与字段级策略合并。
- 设备身份与扩展策略通过 MDM 限定团队、扩展和 Workspace Trust,正确移除已分发策略。
- Windows、macOS 与 Linux 部署分发系统策略和更新,核对各平台 policy 文件类型与失败行为。
- 分发 permissions.json通过受管文件设置命令与 MCP 允许范围,区分合并和管理端覆盖。
- 企业网络与代理诊断验证 TLS、HTTP 流和域名访问,区分托管网络、内网机器与私网接入。
- 端点安全软件与启动超时检查 AV、EDR 或 DLP 引入的加载延迟,按安装范围验证排除规则。
- 服务账号与密钥生命周期为 CLI、SDK 和 Cloud Agents 使用非个人身份,管理轮换、暂停与归档。
- Privacy Mode 与数据治理区分模型请求、云端存储、例外模型和客户管理加密密钥。
- 数据驻留与适用范围分别核对推理、处理、存储区域,以及外部集成和自带密钥的例外。
- 账单分组与费用归属按用户发生费用时的组记录支出,区分 SCIM 管理和删除后的历史重归属。
- 共享用量、支出上限与提醒设置按需支出和 Enterprise 共享池,理解覆盖值、延迟执行和超额抵扣。
- 模型、BYOK 与源码访问控制采用团队基线和组扩展权限,管理模型依赖与受保护 Git 范围。
- 企业 Agent 安全控制区分模型引导、工具审批和系统边界,避免把规则与启发式判断当成强制策略。
- Cyber Safeguards 与 CVP为组织组申请 Anthropic 防御性安全工作资格,核对模型级隐私例外。
- HIPAA BAA 与适用服务了解 Enterprise BAA 的申请入口,以及处理 PHI 前必须核实的配置范围。
- 审计日志与 SIEM查询管理事件,区分 API 平铺结构、流式原始消息与不记录的开发活动。
- 使用分析与代码归属读取团队活跃、建议采纳和提交统计,识别客户端与分类口径限制。
- 配置 OpenTelemetry 导出连接 Enterprise OTLP/HTTP 接收端,理解交付语义、费用估算和密钥轮换。
- 会话正文与 MCP I/O 导出显式启用正文日志,处理截断、脱敏和产品覆盖边界。
- 关联会话、用量与工具事件选择正确的 OTel 自定义 ID,避免用 metric 聚合值或去重键错误关联会话。
- 部署安全控制的组合将身份、数据、运行权限和审计分别配置,避免依赖单一规则或模式。