工作区管理
在 IAM 中管理用户与访问权限:- 待审核用户、成员与邀请;
- 团队与服务账户;
- 内置与自定义角色;
- 角色绑定、资源关系与跨组织授权;
- 邮箱域策略与 SSO 供应商。
- 工作区名称、稳定标识、注册、共享与偏好默认值;
- SaaS 部署支持的计费功能;
- 远程集群与节点;
- 加密密钥、正则表达式、域名、关联、模型定价与运行中查询;
- 审计事件。
平台管理
永久存在的_sys 组织不是普通租户。系统范围会话只能访问平台权限所授予的路由。
典型平台权限包括:
sys.organizations.manage;sys.licenses.read和sys.licenses.manage;sys.telemetry.read、sys.telemetry.manage和sys.trace_debug.manage;sys.administrators.manage;sys.settings.manage。
ms_* API Token 无法发现受保护的 _sys 元数据。
后续阅读
身份与访问
了解角色、权限、用户组、服务账户、SSO 与跨工作区访问。
设置
按分区了解工作区与平台设置。
资源共享
安全共享仪表盘与报告。
版本
比较 OpenSource Edition、Enterprise Edition 与规划中的 MoleSignal Cloud。