> ## Documentation Index
> Fetch the complete documentation index at: https://docs.molesignal.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理概览

> 了解工作区管理、个人设置与受保护的平台范围。

MoleSignal 将管理功能划分为三个上下文。

| 上下文          | 管理内容                        |
| ------------ | --------------------------- |
| 个人账户         | 个人资料、偏好、密码入口、会话与所属组织。       |
| 组织工作区        | 成员、角色、访问策略、数据流、告警、报告与工作区设置。 |
| 平台 `_sys` 范围 | 平台管理员、系统遥测、许可证历史与全局组织管理。    |

## 工作区管理

在 **IAM** 中管理用户与访问权限：

* 待审核用户、成员与邀请；
* 团队与服务账户；
* 内置与自定义角色；
* 角色绑定、资源关系与跨组织授权；
* 邮箱域策略与 SSO 供应商。

在**设置**中管理工作区与运行策略：

* 工作区名称、稳定标识、注册、共享与偏好默认值；
* SaaS 部署支持的计费功能；
* 远程集群与节点；
* 加密密钥、正则表达式、域名、关联、模型定价与运行中查询；
* 审计事件。

## 平台管理

永久存在的 `_sys` 组织不是普通租户。系统范围会话只能访问平台权限所授予的路由。

典型平台权限包括：

* `sys.organizations.manage`；
* `sys.licenses.read` 和 `sys.licenses.manage`；
* `sys.telemetry.read`、`sys.telemetry.manage` 和 `sys.trace_debug.manage`；
* `sys.administrators.manage`；
* `sys.settings.manage`。

租户 JWT 与 `ms_*` API Token 无法发现受保护的 `_sys` 元数据。

## 后续阅读

<CardGroup cols={2}>
  <Card title="身份与访问" icon="users" href="/zh-Hans/identity">
    了解角色、权限、用户组、服务账户、SSO 与跨工作区访问。
  </Card>

  <Card title="设置" icon="gear" href="/zh-Hans/settings">
    按分区了解工作区与平台设置。
  </Card>

  <Card title="资源共享" icon="share-nodes" href="/zh-Hans/resource-sharing">
    安全共享仪表盘与报告。
  </Card>

  <Card title="版本" icon="key" href="/zh-Hans/editions">
    比较 OpenSource Edition、Enterprise Edition 与规划中的 MoleSignal Cloud。
  </Card>
</CardGroup>
