权限
访问角色
阅读您的账户访问卡,确认 Console 如何看待您的会话、身份声明和客户成员资格,并了解每个 Archibot 角色可以执行哪些操作。
最近更新
此页面的用途
Archibot 使用角色感知导航,因此同一个 Console URL 可以向同一客户账户中的不同人显示不同的页面。/account/access 处的 Access 页面不会更改权限。它是一份只读摘要,显示 Console 当前如何看待您:您的登录方式、您的身份声明以及您的访问所来自的客户成员资格范围。
用它来快速回答一个问题:Console 是否按我预期的方式看待我? 如果某个页面缺失或某项操作被阻止,账户访问卡通常会显示原因。
此视图绝不会暴露令牌、Cookie 或提供商机密。
打开账户访问卡
- 登录 Console。
- 在账户区域,打开 Access 选项卡。在较宽的屏幕上,它与 Overview、Members、Billing、Activity、Checklist 和 Account details 并排显示。
- 阅读 Account access 卡。当至少附加了一个活动成员资格时,右上角的徽章会显示 Access ready;当尚未找到活动成员资格时,会显示 Scope needed。

阅读四个状态磁贴
卡片顶部有四个磁贴,用于汇总当前会话。
| 磁贴 | 它告诉您的内容 |
|---|---|
| 登录方式 | 您如何登录,例如 SSO 浏览器会话。 |
| 提供商 | 身份提供商或会话权威机构,或者在未指定具体提供商时为共享 SSO 代理。 |
| 成员资格状态 | 活动和待处理成员资格的计数,例如 “2 active - 0 pending”。 |
| 组同步 | 此会话随附的组声明数量,或者表示没有组。 |
每个磁贴带有一个小的 Ready 或 Setup 徽章,以便您一目了然地扫视状态。“Setup” 并不意味着某项出了问题;它标记一个可能仍需关注的区域,例如密码回退提供商或一个未随附组声明的会话。
阅读 Identity 面板
左侧的 Identity 面板列出关于您会话的核心事实:
- Console 收到的 Email 和 Username。
- Scope - 您的访问所绑定的客户和租户,显示为客户和租户的组合。
这些字段下方的简短说明提醒您该视图为只读。
更改密码
如果您的身份提供商支持更改密码,则会出现一个带有 Change password 按钮的 Password and recovery 框。选择它会在新标签页中打开您身份提供商的密码页面。Console 绝不会自行设置或存储密码;它只会打开提供商交接。

如果您通过没有密码回退的 SSO 登录,则不会出现 Password and recovery 框。在这种情况下,请在您组织管理 SSO 登录的地方管理您的密码。
阅读 Claims and roles 面板
右侧的 Claims and roles 面板显示 Console 从您会话中读取的授权数据:
- Groups - 来自您身份提供商的组声明,以药丸形式显示。如果没有,Console 会注明访问仍可来自存储的租户成员资格。
- Roles - 显式角色声明,以药丸形式显示。
- Provider - 存在时,为对您的访问有贡献的授权来源。
客户管理员还会在此面板中看到一个 Members 按钮。选择它会打开 Members 页面,管理员可在此邀请人员并更改成员角色。该页面在客户管理员指南中介绍。
阅读成员资格列表
面板下方的 Memberships 列表显示 Console 用于授权的客户和租户成员资格。每一行显示成员、客户和租户范围、角色徽章以及状态徽章(活动或待处理)。页脚行会统计任何已禁用的成员资格。
如果尚未有成员资格记录附加到您的身份,Console 会显示一条通知而不是列表。这通常是成员看到的页面比预期少的原因。
每个角色可以执行的操作
账户访问卡反映您的角色。下表汇总了每个角色负责什么以及哪些内容因设计而保持隐藏。
| 角色 | 主要职责 | 因设计而隐藏 |
|---|---|---|
| 客户成员 | 创建、启动、使用和停止工作区;查看自己的用量。 | 账户设置、计费查看、平台控制以及同级客户。 |
| 客户管理员 | 完成设置、邀请和管理成员、查看就绪情况、监控客户 Operations 并查看用量。 | 平台许可证控制以及无关客户。 |
| 平台操作员 | 协助入职、计费交接、SSO 来源设置、目标就绪和支持。 | 除非同时也是管理员,否则为仅限平台管理员的全局控制。 |
| 平台管理员 | 平台范围的审查、客户边界更改以及需要全局权限的策略工作。 | 没有明确的运营原因,不应更改客户特定的数据。 |
当您的角色看起来不对时
- 打开 Access 选项卡,阅读四个磁贴和 Memberships 列表。
- 如果 Membership state 显示没有活动成员资格,或者列表显示 “no membership records” 通知,则您的范围尚未附加。
- 退出登录后再重新登录一次。组和角色声明在登录时读取,因此新会话可以接收最近的更改。
- 如果仍然看起来不对,请让客户管理员在 Members 页面检查您的成员资格,或打开支持交接。
相关指南
完成标志
- 账户访问卡显示四个磁贴 - 登录方式、提供商、成员资格状态和组同步。
- Identity 面板列出您的电子邮件、用户名以及客户或租户范围。
- Claims and roles 面板列出 Console 从您的会话中读取的组和角色。
- 客户管理员会看到一个打开 Members 页面的 Members 按钮。