组织、角色与配额
“组织与用户”用于分别管理后台管理身份、企业员工、岗位权限和 Token 配额,包含“账号组与账号”“用户管理”“用户岗位角色”和“流量分配”四个页面。
其中,“账号管理”和“用户管理”面向不同对象:
| 页面 | 管理对象 | 主要用途 |
|---|---|---|
| 账号组与账号 | 管理后台账号 | 控制谁可以登录企业管理后台,以及以什么管理角色进入 |
| 用户管理 | 企业员工 | 维护员工组织关系、用户端登录身份、岗位能力和资源权限 |
不要混淆两类身份
需要进入企业管理后台维护模型、Skill、知识、组织或审计数据的人员,应在“账号组与账号”中管理;使用 MOVO 用户端完成日常 Agent 工作的企业员工,应在“用户管理”中管理。
账号组与账号:管理后台登录
“账号组与账号”主要用于管理登录企业管理后台的账号,不是企业员工通讯录。新建账号时需要设置登录账号和初始密码,创建后可直接用于登录管理后台。
后台账号可以按照管理职责设置为平台管理员、组织管理员、审计员或运营人员,并通过账号组进行分类。页面支持:
- 按登录账号、姓名或邮箱搜索。
- 按账号组和启用状态筛选。
- 创建、编辑和删除账号组。
- 新增后台账号并设置初始密码。
- 维护姓名、邮箱、手机号、账号组、管理角色和启用状态。
- 识别并保护系统内置账号。

停用后台账号后,该账号不应再用于登录管理后台。应按照职责最小化分配管理角色,避免给普通员工创建不必要的后台管理身份。
用户管理:企业员工
“用户管理”用于维护企业员工及其在 MOVO 用户端中的使用身份。左侧是企业组织架构,右侧是所选范围内的员工列表。
管理员可以:
- 新增、编辑、移动和删除部门,建立企业组织树。
- 邀请员工加入组织,或直接新增员工及其用户端登录凭据。
- 维护员工姓名、手机、邮箱、主部门和其他所属部门。
- 设置主要岗位角色和其他岗位角色。
- 批量为多名员工分配岗位角色。
- 停用离职或暂停使用的员工身份。
- 配置企业自定义员工字段,并控制必填、脱敏和启用状态。
- 为具体员工设置有原因和失效时间的临时能力例外。

员工的长期能力边界应由岗位角色决定;临时授权只适合短期例外,不应代替岗位角色治理。
用户岗位角色
岗位角色按员工职责定义在用户端可见且可执行的 Agent 能力和资源范围。一个员工需要设置主要岗位角色,也可以叠加其他岗位角色。
岗位角色可以控制:
- 内容生成、图片生成、代码生成、浏览器自动化和内部知识等 Agent 能力。
- 使用全部企业 Tool,或仅使用管理员选择的 Tool。
- 使用全部当前及后续企业 Skill,或仅使用管理员选择的 Skill。
- 角色的启用和停用状态。
系统支持创建、编辑、复制和停用岗位角色,便于按部门、岗位或业务职责复用权限模板。

权限设计建议从最小必要能力开始。临时授权应设置明确范围与有效期,并通过系统审计复核。
流量分配
流量分配用于控制企业和员工在每个周期内可以使用的模型 Token。页面展示企业总额度、本周期已用、剩余 Token、默认成员额度和自定义额度用户,并支持设置企业额度、个人额度和查看分配记录。

企业总额度是组织的总体使用上限;默认成员额度适用于未单独配置的员工;个人额度可覆盖默认值,用于满足特定岗位或项目的使用需求。
额度控制用于成本和资源治理,不等同于模型或 Agent 能力权限。员工需要同时具备有效的用户身份、岗位资源权限、可用模型和剩余额度,才能完成调用。
