用户管理
用户池中的用户代表登录 AI Agent 应用的终端用户。本文介绍如何在用户池中创建用户、更新用户信息、查看用户信息以及删除用户。
用户来源
用户池支持以下用户来源:由 SAML 2.0 或 OIDC 身份源通过 JIT(Just-In-Time)Provisioning 机制自动创建和更新、由管理员在控制台手动创建,或通过应用身份服务 IDaaS、钉钉、飞书、企业微信、通用 SCIM 等身份源同步用户。
JIT 自动创建:终端用户首次通过 SAML 2.0 或 OIDC 身份源进行 SSO 登录时,系统根据身份源中的属性自动在用户池中创建对应的用户,后续登录时可自动更新用户信息。
控制台手动创建:管理员在用户池的用户列表中直接创建用户,适用于无身份提供商(IdP)的场景或需要快速集成测试的场景。操作方式请参见下文创建用户。
从身份源主动同步用户:包括IDaaS身份源、通用SCIM协议身份源、钉钉、飞书和企业微信等。
每个用户池中的用户相互隔离。同一个外部 IdP 用户登录不同的用户池时,会在各用户池中分别创建独立的用户。
创建用户
当没有可用的 IdP 或需要快速集成测试时,可以在控制台手动创建用户。创建成功后,系统会自动为该用户授予默认角色,可在角色管理中进一步调整。
前提条件
已创建用户池。
当前账号具备目标用户池的管理权限。
操作步骤
在左侧导航栏,选择。
单击目标用户池名称,进入用户池详情页面。
单击用户页签,然后单击创建用户。
在创建用户面板中填写用户信息,然后单击创建用户。
用户参数说明
查看用户
您可以查看用户池中所有已创建的用户及其属性信息。
在左侧导航栏,选择。
单击目标用户池名称,进入用户池详情页面。
单击用户页签。
用户列表显示以下信息:
用户名称:用户在用户池中的唯一标识。JIT 创建的用户来自 SAML 断言的 NameID;手动创建的用户为管理员填写的名称。
来源身份提供商:创建该用户的 SAML 身份提供商名称。手动创建的用户此列为空。
用户同步类型:用户的创建来源,由系统自动记录,如手动创建、JIT 创建或 IDaaS。
创建时间:用户的创建时间。JIT 用户为首次 SSO 登录时间;手动用户为管理员创建时间。
更新用户信息
当用户的显示名称、邮箱或描述发生变化时,可在用户详情页中逐项编辑。用户名称、用户同步类型、状态、创建时间和更新时间等系统字段不支持修改。
操作步骤
单击目标用户池名称,进入用户池详情页面。
单击用户页签。
在用户列表中单击目标用户名称,进入用户详情页面。
在基本信息区域,单击目标字段右侧的编辑,修改后保存。
字段说明
删除用户
当某个用户不再需要访问 AI Agent 应用时,您可以从用户池中删除该用户。
删除用户后,该用户的所有角色分配将同时删除,且不可恢复。若开启了JIT创建,该用户若再次通过 SSO 登录,系统会重新创建一个新的用户记录(不保留之前的角色分配)。
在用户列表中,找到目标用户,在操作列单击删除。
在确认对话框中,单击确定。