Skip to content
FunCoding

Search

Search docs, Skills and MCP

Enterprise Organizations

建立组织级身份、跨团队成员和共享管理,规划 IdP 整合与计费范围。

This page has not been translated into English yet. The original Chinese version is shown below.

Organization 是 Enterprise 顶层容器,可以包括多个部门、地区或业务团队。团队保留成员、角色、用量视图、隐私与用量控制;Organization 提供共享身份和组织级管理。

成员与角色

每个 Organization 有稳定的 default team 作为登录与路由主团队。用户可属于同组织多个团队,在每个团队有不同角色。org admin 管理组织设置、成员和身份,并查看团队;team admin 不自动成为 org admin。

组织级 SSO 与目录

推荐一次配置组织级 SSO,仍可保留确有需要的 team-level IdP。每个 IdP connection 支持一个 SCIM directory;组织自己的 IdP 提供一个目录,保留独立 IdP 的关联团队还可贡献其他目录。

在 Organization Settings 的 IdP connection > SCIM Directory 选择 Sync Directory,再选择目录组创建 Organization Groups。Auto Add Users to Root Team 默认开启,所有同步用户自动进 root team;希望仅由 group-to-team mapping 决定成员时关闭此项。

合并旧团队 IdP

在 Organization Settings 找到团队 IdP 卡片,从菜单选择 Merge into default IDP。确认界面会检查具体前提,例如先断开团队 SCIM、组织 SSO 是否覆盖迁移用户。

此合并不可撤销;确认后后台处理,大团队可能需要几分钟,期间卡片显示 Merging 并锁定设置。完成后旧 provider 退役,团队用组织默认身份认证和目录同步。不同 Okta 实例等确需独立身份时可以不合并。

用量与策略

日常用量按团队追踪,organization-pooled billing 可共享已承诺用量池。Organization Groups 可跨团队对同一人群设置额度和访问。

team default 是基线,team 上的 per-user override 优先于默认与目录组设置;多个目录组/组织组通常取较宽松结果。模型访问是 union,支出取较高适用值,不要用额外一个严格组期待削减已有授权。具体例外见组设置。