Skip to content

组织、角色与配额

“组织与用户”用于分别管理后台管理身份、企业员工、岗位权限和 Token 配额,包含“账号组与账号”“用户管理”“用户岗位角色”和“流量分配”四个页面。

其中,“账号管理”和“用户管理”面向不同对象:

页面管理对象主要用途
账号组与账号管理后台账号控制谁可以登录企业管理后台,以及以什么管理角色进入
用户管理企业员工维护员工组织关系、用户端登录身份、岗位能力和资源权限

不要混淆两类身份

需要进入企业管理后台维护模型、Skill、知识、组织或审计数据的人员,应在“账号组与账号”中管理;使用 MOVO 用户端完成日常 Agent 工作的企业员工,应在“用户管理”中管理。

账号组与账号:管理后台登录

“账号组与账号”主要用于管理登录企业管理后台的账号,不是企业员工通讯录。新建账号时需要设置登录账号和初始密码,创建后可直接用于登录管理后台。

后台账号可以按照管理职责设置为平台管理员、组织管理员、审计员或运营人员,并通过账号组进行分类。页面支持:

  • 按登录账号、姓名或邮箱搜索。
  • 按账号组和启用状态筛选。
  • 创建、编辑和删除账号组。
  • 新增后台账号并设置初始密码。
  • 维护姓名、邮箱、手机号、账号组、管理角色和启用状态。
  • 识别并保护系统内置账号。

账号组与账号

停用后台账号后,该账号不应再用于登录管理后台。应按照职责最小化分配管理角色,避免给普通员工创建不必要的后台管理身份。

用户管理:企业员工

“用户管理”用于维护企业员工及其在 MOVO 用户端中的使用身份。左侧是企业组织架构,右侧是所选范围内的员工列表。

管理员可以:

  • 新增、编辑、移动和删除部门,建立企业组织树。
  • 邀请员工加入组织,或直接新增员工及其用户端登录凭据。
  • 维护员工姓名、手机、邮箱、主部门和其他所属部门。
  • 设置主要岗位角色和其他岗位角色。
  • 批量为多名员工分配岗位角色。
  • 停用离职或暂停使用的员工身份。
  • 配置企业自定义员工字段,并控制必填、脱敏和启用状态。
  • 为具体员工设置有原因和失效时间的临时能力例外。

用户管理

员工的长期能力边界应由岗位角色决定;临时授权只适合短期例外,不应代替岗位角色治理。

用户岗位角色

岗位角色按员工职责定义在用户端可见且可执行的 Agent 能力和资源范围。一个员工需要设置主要岗位角色,也可以叠加其他岗位角色。

岗位角色可以控制:

  • 内容生成、图片生成、代码生成、浏览器自动化和内部知识等 Agent 能力。
  • 使用全部企业 Tool,或仅使用管理员选择的 Tool。
  • 使用全部当前及后续企业 Skill,或仅使用管理员选择的 Skill。
  • 角色的启用和停用状态。

系统支持创建、编辑、复制和停用岗位角色,便于按部门、岗位或业务职责复用权限模板。

用户岗位角色

权限设计建议从最小必要能力开始。临时授权应设置明确范围与有效期,并通过系统审计复核。

流量分配

流量分配用于控制企业和员工在每个周期内可以使用的模型 Token。页面展示企业总额度、本周期已用、剩余 Token、默认成员额度和自定义额度用户,并支持设置企业额度、个人额度和查看分配记录。

流量分配

企业总额度是组织的总体使用上限;默认成员额度适用于未单独配置的员工;个人额度可覆盖默认值,用于满足特定岗位或项目的使用需求。

额度控制用于成本和资源治理,不等同于模型或 Agent 能力权限。员工需要同时具备有效的用户身份、岗位资源权限、可用模型和剩余额度,才能完成调用。