用户管理

更新时间:
复制 MD 格式

用户池中的用户代表登录 AI Agent 应用的终端用户。本文介绍如何在用户池中创建用户、更新用户信息、查看用户信息以及删除用户。

用户来源

用户池支持以下用户来源:由 SAML 2.0 或 OIDC 身份源通过 JIT(Just-In-Time)Provisioning 机制自动创建和更新、由管理员在控制台手动创建,或通过应用身份服务 IDaaS、钉钉、飞书、企业微信、通用 SCIM 等身份源同步用户。

  • JIT 自动创建:终端用户首次通过 SAML 2.0 或 OIDC 身份源进行 SSO 登录时,系统根据身份源中的属性自动在用户池中创建对应的用户,后续登录时可自动更新用户信息。

  • 控制台手动创建:管理员在用户池的用户列表中直接创建用户,适用于无身份提供商(IdP)的场景或需要快速集成测试的场景。操作方式请参见下文创建用户

  • 从身份源主动同步用户:包括IDaaS身份源、通用SCIM协议身份源、钉钉、飞书和企业微信等。

每个用户池中的用户相互隔离。同一个外部 IdP 用户登录不同的用户池时,会在各用户池中分别创建独立的用户。

创建用户

当没有可用的 IdP 或需要快速集成测试时,可以在控制台手动创建用户。创建成功后,系统会自动为该用户授予默认角色,可在角色管理中进一步调整。

前提条件

  • 已创建用户池。

  • 当前账号具备目标用户池的管理权限。

操作步骤

  1. 登录 AgentIdentity 控制台

  2. 在左侧导航栏,选择身份 > 用户池

  3. 单击目标用户池名称,进入用户池详情页面。

  4. 单击用户页签,然后单击创建用户

  5. 在创建用户面板中填写用户信息,然后单击创建用户

用户参数说明

参数

是否必填

说明

用户名称

用户在用户池中的唯一标识。长度为 3~128 个字符,支持英文、数字、下划线(_)、连字符(-)和点号(.)。

用户显示名称

用户在控制台和应用中显示的名称,便于识别。

邮箱

用户的邮箱地址,需符合有效的邮箱格式。

描述

用户的补充说明信息,最大长度 128 个字符。

密码

必须从以下三种方式中任选一种:

  • 不设置密码:用户暂无初始登录密码,需管理员后续通过设置用户密码补设。

  • 自动生成密码:由系统按密码规则生成初始密码。

  • 自定义密码:手动输入初始密码,需符合下方密码规则。

即使选择“不设置密码”,也需显式勾选该选项;未选择时无法完成创建。

密码规则

用户池当前采用固定的密码规则,暂不支持自定义:

  • 长度不少于 8 位。

  • 必须同时包含大写字母、小写字母、数字和特殊字符。

  • 不能包含用户名称。

  • 密码不过期。

  • 连续 5 次登录密码输入错误,账号将被锁定 1 小时。

查看用户

您可以查看用户池中所有已创建的用户及其属性信息。

  1. 登录 AgentIdentity 控制台

  2. 在左侧导航栏,选择身份 > 用户池

  3. 单击目标用户池名称,进入用户池详情页面。

  4. 单击用户页签。

用户列表显示以下信息:

  • 用户名称:用户在用户池中的唯一标识。JIT 创建的用户来自 SAML 断言的 NameID;手动创建的用户为管理员填写的名称。

  • 来源身份提供商:创建该用户的 SAML 身份提供商名称。手动创建的用户此列为空。

  • 用户同步类型:用户的创建来源,由系统自动记录,如手动创建、JIT 创建或 IDaaS。

  • 创建时间:用户的创建时间。JIT 用户为首次 SSO 登录时间;手动用户为管理员创建时间。

更新用户信息

当用户的显示名称、邮箱或描述发生变化时,可在用户详情页中逐项编辑。用户名称、用户同步类型、状态、创建时间和更新时间等系统字段不支持修改。

操作步骤

  1. 登录 AgentIdentity 控制台

  2. 在左侧导航栏,选择身份 > 用户池

  3. 单击目标用户池名称,进入用户池详情页面。

  4. 单击用户页签。

  5. 在用户列表中单击目标用户名称,进入用户详情页面。

  6. 基本信息区域,单击目标字段右侧的编辑,修改后保存。

字段说明

字段

是否可编辑

说明

用户名称

用户在用户池中的唯一标识,创建后不可修改,仅支持复制。

用户显示名称

用户在控制台和应用中显示的名称。

邮箱

用户的邮箱地址。

描述

用户的补充说明信息。

用户同步类型

用户的创建来源,由系统自动记录,如手动创建、JIT 自动创建或 IDaaS。

状态

用户账号的启用状态。

创建时间

用户在用户池中的创建时间。

更新时间

用户信息最近一次更新的时间。

说明

在用户详情页右上角,还可以执行设置用户密码删除用户等操作。

删除用户

当某个用户不再需要访问 AI Agent 应用时,您可以从用户池中删除该用户。

重要

删除用户后,该用户的所有角色分配将同时删除,且不可恢复。若开启了JIT创建,该用户若再次通过 SSO 登录,系统会重新创建一个新的用户记录(不保留之前的角色分配)。

  1. 在用户列表中,找到目标用户,在操作列单击删除

  2. 在确认对话框中,单击确定