组织与团队管理
组织管理员的日常操作:建团队、邀请成员、分配角色与额度、管理密钥、定期复核访问权。
本文面向组织的所有者和管理员,讲组织建好之后的日常管理。只想了解组织和团队是什么、 边界如何划分,先看组织与团队;还没有组织的,先完成企业实名认证再创建。
本文截图均为示例数据。文中的「团队」在地址栏里是 /org/{组织标识}/teams/...。
先认识三层结构
| 层级 | 是什么 | 谁管 |
|---|---|---|
| 组织 | 结算与管理边界:统一余额、账单、成员、企业登录 | 所有者 / 管理员 |
| 团队 | 组织内的用量与密钥分组:独立成员、独立密钥、可选月度限额 | 组织管理员 + 团队管理员 |
| 成员 | 加入组织的人,可被加进若干团队,在团队内持有自己的密钥 | 本人 + 管理员 |
组织的余额是唯一的钱袋子:团队限额、成员额度都只是从这个钱袋子里划出的上限, 不是各自独立充值的余额。
组织里能看到哪些菜单
切换到组织空间后,左侧菜单分三组,其中「组织」这一组只有所有者和管理员看得见:
| 分组 | 菜单 | 说明 |
|---|---|---|
| 个人 | 个人密钥 / 个人用量 / 调用日志 / 个人额度 | 你自己在当前团队里的东西 |
| 团队 | 团队密钥 / 团队用量 / 调用日志 / 团队设置 | 组织管理员或团队管理员可见 |
| 组织 | 组织用量 / 财务 / 团队管理 / 组织成员 / 企业登录 / 组织设置 | 仅所有者 / 管理员 |
顶部是团队切换器(只有一个团队时不显示),左下角是账号与组织切换。

**邀请入口不在左侧菜单里。**邀请成员要从「概览」页的「邀请成员」按钮进,或直接访问
/org/{组织标识}/invitations。
团队管理
新建团队
进「团队管理」,点右上角「新建团队」。

填写团队名称和可选的描述即可。

列表里每个团队会显示成员数、月度限额、状态和你在其中的角色。
- 组织创建时自带一个默认团队,它的成员与组织成员自动同步(入组即在、移除即出), 不能在团队设置里增删,也不单独设限额——它的额度就是组织额度
- 状态列的「初始化中」表示服务还在开通,通常只需数秒
- 建团队的入口只对所有者和管理员显示
团队设置
在「团队设置」里可以改名称和描述、管理团队成员、设置限额,以及归档团队。

- 成员:只能把已经是组织成员的人加进团队。团队角色分「团队管理员」和「成员」
- 限额:给团队设一个额度上限,可勾选「按月重置」。各团队限额之和可以超过组织余额, 实际调用仍受组织余额限制。已设置的限额目前只能改、不能清除
- 归档团队:归档前要先吊销该团队的全部密钥;归档后调用被阻断,用量历史保留。默认团队不能归档
成员管理
邀请成员
从概览页点「邀请成员」进入邀请页,两种方式:
定向邀请——指定邮箱或手机号,选好角色和有效期发出去。

通用链接——生成一条链接发到群里,可选限制使用次数、要求管理员审批。

链接只在生成时显示一次(服务端只存哈希)。请当场复制保存;没存住就重新生成一条。

两种邀请都能在列表里看到状态(有效 / 已接受 / 已过期 / 已用尽 / 已撤销), 「有效」的邀请可以从行尾菜单撤销。
角色与审批
组织内有三种角色:
| 角色 | 能做什么 |
|---|---|
| 所有者 | 组织的全部权限,包括配置企业登录、任免管理员 |
| 管理员 | 管理成员与团队、额度与策略、充值与账单 |
| 成员 | 在被授权的团队内使用和管理自己的密钥,查看自己的用量与日志 |
在「组织成员」页可以直接改角色、处理待审批的加入申请、移除成员。

- 开启了「加入需管理员审批」时,通过链接或企业登录进来的人会先进入待审批,批准后才生效
- 移除成员需要输入成员名二次确认。移除后其在本组织的团队密钥会被吊销、团队权限立即失效, 个人账号与个人资产不受影响,此操作不可撤销
- 普通成员视角看不到其他成员的邮箱和手机号
- 角色下拉里虽然列出了「所有者」,但组织所有者暂不支持自助转让,选它会提示更新失败;确有需要请联系客服
定期复核访问权
「组织成员」页的第二个标签是「访问复核」:列出每个成员的角色、加入方式、最后活跃和近期用量, 对超过 90 天没从企业入口登录、或从未登录的成员标出「待复核」,由你确认继续保留还是移出。

企业登录进来的成员由企业通讯录管理。如果人还在通讯录里,下次企业登录可能会重新加入—— 彻底移除要同时在企业身份系统里处理离职。
密钥管理
组织里的密钥都记在成员名下、用组织余额结算。管理员可以在「团队密钥」页 为成员创建、封禁或吊销密钥;成员在「个人密钥」页看自己的。

- 明文只在创建时显示一次,服务端只存哈希;丢了只能吊销后重建或轮换
- 创建时可以限制该密钥可调用的模型,也可以单独设预算上限
- 封禁是临时的,调用立即被拒,可随时解封;吊销不可撤销
- 组织服务还在初始化时(「初始化中」)暂时不能建密钥,通常只需数秒
额度怎么配
平台有三层额度,都以组织余额为总闸:
| 层级 | 在哪里设 | 作用范围 |
|---|---|---|
| 成员默认额度 | 组织设置 →「成员密钥策略」 | 每个成员在组织内的总额度,名下所有团队密钥共享 |
| 团队限额 | 团队设置 →「限额」 | 整个团队的额度上限,可按月重置 |
| 密钥预算 | 创建密钥时 | 单个密钥的预算上限 |

「组织设置」里的这张卡还有一个开关:允许成员自助建密钥。开启后普通成员可以自己创建 归属自己的密钥(额度取默认额度、不可自定义);关闭则成员建密钥会被拒,需要管理员代发。
修改默认额度后,现有成员的额度上限会统一更新,已使用金额保留。
成员可以在「个人额度」页看到自己的额度来源与剩余:有单独额度时显示额度、已用和剩余; 没有单独额度但团队设了限额时继承团队限额;都不限时跟随组织余额。
组织设置里的其他项
- 基本信息:改组织名称。组织标识(slug)创建后不可修改
- 成员策略:「加入需管理员审批」——开启后,经邀请链接或企业登录加入的新成员需批准才生效
- 企业登录:接入钉钉 / 飞书 / 企业微信 / Slack,员工用企业账号登录,配置向导分五步, 测试通过后才能启用。入口在左侧「企业登录」,仅所有者可写
常见问题
为什么左侧没有「邀请」菜单?
邀请入口目前不在左侧菜单,从「概览」页的「邀请成员」按钮进入,或直接访问 /org/{组织标识}/invitations。
为什么看不到团队切换器?
只有一个团队时不显示切换器。新建第二个团队后它就会出现,也可以从「团队管理」进入具体团队。
成员能自己建密钥吗?
取决于组织设置里的「允许成员自助建密钥」。关闭时由管理员在「团队密钥」页代发。
团队限额加起来超过组织余额会怎样?
允许。限额只是各团队的上限,实际调用扣的都是组织余额——余额耗尽,所有团队一起停。
成员要各自实名吗?
不用。团队密钥由组织的企业认证背书,详见企业实名认证。
移除成员后,他的调用记录还在吗?
在。用量与账单历史保留,被吊销的只是密钥和访问权限。