概览
对于手动管理的 API 组织成员,你可以在 API 平台中添加和移除人员。如果你的组织使用同步群组,请通过管理控制台管理访问权限。
选择管理成员的位置
如需在 API 平台中手动更改成员资格,你需要具备管理成员的权限。组织所有者默认拥有此访问权限。读取者默认不具备成员管理权限。
如果人员页面显示你的组织在 Cloud Console 中管理,且其成员控制项为只读状态,请选择打开 Cloud Console 以打开管理员控制台。对于使用租户级 SCIM 的组织,请按照以下群组访问步骤操作。如果你需要访问权限,而你的组织未分配 SCIM 群组,请联系全局管理员。
组织成员资格和项目访问权限相互独立。添加人员时,请查看其需要访问哪些项目。有关项目角色和权限,请参阅:在 API 平台中管理项目。
API 组织的角色和成员资格与 ChatGPT 工作空间的角色和成员资格相互独立。
在 API 平台中添加成员
打开API 平台设置,然后选择你要管理的组织。
进入人员 > 成员。
选择添加成员。
在电子邮件中输入该人员的电子邮件地址。如果可以使用选择用户,你也可以改为选择现有租户用户,或使用输入用户电子邮件。
在角色下,选择所有者或读取者。
在邀请加入项目下,至少选择 1 个项目。查看已选择的任何项目。
选择邀请。如果消息提示现有租户用户将被直接添加,请查看该消息,然后选择添加或添加并邀请。
请受邀收件人打开邀请电子邮件,并点击链接加入。直接添加的现有租户用户无需接受邀请。
对于需要管理组织的人员,请选择所有者。对于需要 API 访问权限但不需要默认组织所有者权限的人员,请选择读取者。所选项目将授予成员项目角色。
管理待处理邀请
在 API 平台设置中,前往组织的人员 > 邀请。
找到该人员的邀请。
要再次发送邀请,请选择重新发送。要取消邀请,请选择移除,然后在确认移除中选择移除。
邀请过期后,重新发送将不可用。对于已过期的手动邀请,请将其移除并发送新邀请。在 API 平台中,SCIM 邀请无法移除。通过你的租户管理的邀请在此处没有可执行的操作。
更改成员角色
在 API 平台设置中,前往组织的人员 > 成员。
选择该人员旁边的角色。
选中或取消选中相关角色复选框,然后选择保存。
移除所有者角色前,请查看所有警告。将所有者降级可能会导致其管理员 API 密钥失效。若要更改某人可以使用哪些项目,请单独管理其项目成员资格。
移除成员
在移除成员之前,请确认其活跃的 API 密钥是否正在使用。移除该成员可能会中断使用这些密钥的 API 访问权限。
在 API 平台设置中,前往组织的人员 > 成员。
找到该人员,然后选择移除。
查看确认移除,然后选择移除。
当你可以移除自己的成员资格时,你所在的行会显示退出。如果你是组织的唯一所有者,请在退出或成员资格被移除前转让所有权。
你无法使用此控件移除由 SCIM 管理的成员。请通过管理该成员的系统更改其群组成员资格或访问权限分配。
通过 SCIM 群组管理访问权限
如果你的租户使用租户级跨域身份管理系统 (SCIM),全局管理员可以在管理员控制台中将同步的群组分配给 API 组织。要将人员添加到现有群组,请在你的身份提供商中更新其成员资格。
要授予同步群组访问 API 组织的权限:
在管理控制台中,前往用户和群组 > SCIM 群组。
打开群组,然后打开产品访问权限。
选择添加产品访问权限。
在产品下,选择 API 平台。
在组织访问权限下,在组织中选择组织。
在项目访问权限下,选择一个项目。选择添加项目以纳入更多项目。
选择保存。
群组成员会被直接预配,无需接受 API 组织邀请。要更改群组的项目分配,请在其产品访问权限分配中使用编辑。使用移除,可移除该群组的分配,因此如需仅从群组中移除某一位成员,请借助你的身份提供商。
SCIM 会管理其创建或接管的组织成员资格,包括最初手动添加的成员资格。移除某人的最后一项符合条件的分配可能会移除其组织成员资格及相关项目成员资格。SCIM 尚未接管的手动成员资格仍会单独管理。
有关设置要求和离职流程检查,请参阅:SCIM 预配和管理。
排查成员访问权限问题
成员管理功能不可用
请确认你已选择正确的组织,并拥有管理成员的权限。如果页面将你引导至管理员控制台,请使用你所在组织的基于群组的访问流程,或联系你的全局管理员。
你无法添加人员
请检查电子邮件地址是否有效,并且是否至少选择了 1 个项目。如果此人已属于该组织,请在成员中找到他们。如果他们有待处理的邀请,请使用邀请进行管理。
成员无法访问某个项目
检查该人员的项目成员资格和角色。对于 SCIM 群组访问权限,请同时检查其身份提供商群组成员身份以及该群组在管理员控制台中的项目分配。
