管理端配置
账户、角色与开放注册
使用本页创建可登录 AOS Work 的账号、配置角色允许模型,并按组织规则设置开放注册。
配置范围
使用本页创建可登录 AOS Work 的账号、配置角色允许模型,并按组织规则设置开放注册。配置账号前,先明确人员、部门、席位、角色和邮箱域名策略。
创建账号
- 进入 Account → Accounts(
/admin/account/role?tab=accounts)。 - 选择创建账号,填写当前页面要求的登录用户名、姓名、部门、角色、席位和邮箱等字段。
- 用户名只使用小写字母、数字和下划线;不要在用户名或描述中记录密码、Token 等敏感值。
- 保存后,用该账号完成一次登录和新任务访问测试。
创建成功后,系统为用户建立唯一的用户 Base Agent,并提供内置 Explore Skill;这不等同于自动分配业务 Work 或普通业务 Skill。
配置角色与允许模型
- 进入 Account → Roles(
/admin/account/role?tab=roles),选择 New 或编辑目标角色。 - 填写必填的
Role name与Description。 - 在
Allowed models选择已经启用、最近连接测试成功且显示配置有效的模型;保存角色。 - 回到 Accounts,将用户分配到一个或多个角色。
- 使用该用户账号打开新任务的模型选择器核对结果。
| 规则 | 结果 |
|---|---|
| Allowed models 为空 | 该角色不授予任何模型,不表示可用全部模型 |
| 单角色 | 可选模型为该角色允许模型与当前可用模型的交集 |
| 多角色 | 各角色允许模型先取并集,再与当前可用模型取交集 |
| 模型不可用或授权被移除 | 后续调用立即受影响;不得静默替换当前已选模型 |
配置开放注册(可选)
- 进入 Account → Registration(
/admin/account/role?tab=registration)。 - 按组织批准的策略开启或关闭开放注册,并维护允许的邮箱域名。
- 用允许域名和不允许域名分别进行注册验证;服务端应在发送验证码和最终创建账号时均按当前配置校验。
- 记录负责人、域名范围和启用时间,供后续审计。
异常处理与 QA
用户为什么看不到刚配置的模型?
依次检查 Model Group 已启用、Model 已启用、最近 Test connection 成功、显示名和 Logo 有效,以及用户当前角色是否在 Allowed models 中显式选择该模型。
开放注册是否等于任何邮箱都可以注册?
不等于。是否允许注册由开关和允许邮箱域名共同决定;应以当前注册页面配置为准。
账号创建后是否自动拥有所有 Explore 资源?
不会。资源还受 Explore Release 的角色可见范围、安装和授权状态控制。