跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

Enterprise Organizations

建立组织级身份、跨团队成员和共享管理,规划 IdP 整合与计费范围。

Organization 是 Enterprise 顶层容器,可以包括多个部门、地区或业务团队。团队保留成员、角色、用量视图、隐私与用量控制;Organization 提供共享身份和组织级管理。

成员与角色

每个 Organization 有稳定的 default team 作为登录与路由主团队。用户可属于同组织多个团队,在每个团队有不同角色。org admin 管理组织设置、成员和身份,并查看团队;team admin 不自动成为 org admin。

组织级 SSO 与目录

推荐一次配置组织级 SSO,仍可保留确有需要的 team-level IdP。每个 IdP connection 支持一个 SCIM directory;组织自己的 IdP 提供一个目录,保留独立 IdP 的关联团队还可贡献其他目录。

在 Organization Settings 的 IdP connection > SCIM Directory 选择 Sync Directory,再选择目录组创建 Organization Groups。Auto Add Users to Root Team 默认开启,所有同步用户自动进 root team;希望仅由 group-to-team mapping 决定成员时关闭此项。

合并旧团队 IdP

在 Organization Settings 找到团队 IdP 卡片,从菜单选择 Merge into default IDP。确认界面会检查具体前提,例如先断开团队 SCIM、组织 SSO 是否覆盖迁移用户。

此合并不可撤销;确认后后台处理,大团队可能需要几分钟,期间卡片显示 Merging 并锁定设置。完成后旧 provider 退役,团队用组织默认身份认证和目录同步。不同 Okta 实例等确需独立身份时可以不合并。

用量与策略

日常用量按团队追踪,organization-pooled billing 可共享已承诺用量池。Organization Groups 可跨团队对同一人群设置额度和访问。

team default 是基线,team 上的 per-user override 优先于默认与目录组设置;多个目录组/组织组通常取较宽松结果。模型访问是 union,支出取较高适用值,不要用额外一个严格组期待削减已有授权。具体例外见组设置。