Skip to main content
本文档适用于 Devin 的联邦部署。返回 Devin 文档
组可让联邦 Enterprise 管理员查看细分的分析数据,并为团队中的特定成员创建有针对性的策略,例如模型可用性和 ACU 限额。组以团队为作用域:不会创建独立的团队,也不会更改成员对团队其他部分的访问权限。 组适用于自托管的多租户联邦部署。站点管理员可以访问组。否则,你的角色需要具备 Teams Update,以及 Teams Read-OnlyAnalytics Read 其中之一,以便门户显示团队成员列表。仅有 Teams Update 可能还不够;你的角色还必须有权打开设置。还可以通过组管理 APIPython SDK 以编程方式管理组。

打开组管理

联邦门户中,前往 设置 → 组。在多租户部署中,满足上述访问要求的角色可以使用“组”选项卡。 组表包含: 选择某个组所在的行以打开其详细信息。详细信息视图会显示组名称、成员数量、已配置的 ACU 限额、模型可用性和用户。

创建组

选择 创建组 打开向导。向导将引导你完成以下步骤:
  1. 为组命名 — 输入名称,例如 Engineering
  2. 选择模型 — 选择成员可以使用的 Cascade 和 Command 模型。
  3. 设置 ACU 限额 — 为每位成员设置每个账单周期的限额。此步骤仅适用于按 ACU 计费的团队。
  4. 添加用户 — 你也可以选择现在添加团队成员,稍后仍可添加或移除成员。
未选择任何模型表示对成员的模型访问权限不作设定。这不会覆盖其他组的限制。仅当用户所属的至少一个组针对某个界面指定了模型选择时,组模型策略才会生效。否则,用户将获得团队可用的模型。有关完整的模型行为,请参阅模型预配 对于按 ACU 计费的团队,只有在团队配置了 ACU 计费后,才能设置组限额。门户会拒绝负值或非有限值,并针对无效输入显示 请输入非负 ACU 限额 如果组创建成功后后续步骤失败,门户可能会显示 组已创建,但存在警告。该组仍可使用,但一项或多项请求的模型、ACU 或成员资格更改可能未成功应用。选择 前往组 查看并完成这些更改。

命名和编辑组

组名称在保存前会自动去除首尾空格。组名称为必填项,且在团队内必须唯一。以下名称为保留名称,不能使用:
  • All Users
  • All Indexes
名称检查不区分大小写,因此 all usersAll Users 会被视为同一保留名称。 如果名称为空,门户会显示 组名称为必填项。如果名称重复 (不区分大小写) ,则会显示 已存在同名组 打开组操作菜单并选择 编辑组,即可更改组名称或 ACU 限额。在“模型”部分选择 编辑模型,即可更改 Cascade 或 Command 的可用性。

管理成员

在组详情页面中,选择 添加用户 以打开 添加用户 对话框。选择要加入该组的团队成员,然后选择 保存。你也可以选择成员旁的 移除,然后确认移除。 只能添加该组所在团队的成员。将某人从组中移除不会将其从团队中移除。他们仍保留团队访问权限;只有通过该组分配的控制不再适用。组管理以团队为作用域,因此仅授予某个组的权限并不会赋予管理该组或其他组的访问权限。 当用户被从团队中移除时,其组成员关系也会一并删除。如果之后重新加入团队,旧组的模型和 ACU 策略不会自动重新生效。 成员关系是叠加的。用户可以同时属于多个组。这在解析控制时尤为重要。添加另一个组可能会扩大用户的有效模型访问权限。对于 ACU,有效的用户覆盖设置优先;否则,有效限额取团队限额与各组正的组限额中的最低值:
  • 多个组中的非空模型选择会分别针对 Cascade 和 Command 取并集。空选择不产生任何影响。请参阅 模型预配
  • 除非存在有效的用户覆盖设置,否则有效 ACU 限额取团队限额与各组正的组限额中的最低值。请参阅 ACU 限额

删除组

打开组操作菜单,然后选择删除组。确认消息会说明,成员仍保留团队访问权限,但该组的模型可用性和 ACU 限额将不再适用。 删除组后无法恢复。该组的成员关系和组级控制项将被移除,但成员的团队账户不受影响。
可以。组成员关系采用叠加机制。当用户属于多个组时,Cascade 和 Command 的非空模型选择将分别取并集。空选择不产生影响。对于 ACU,有效的用户覆盖设置优先;否则,有效限额取团队限额和各组正数的组限额中的最低值。
在模型、ACU 和成员关系更改完成前,组可能已创建成功。如果后续操作失败,门户会显示组已创建,但存在警告,并指出未应用的更改。请查看组详细信息,然后重试未完成的更改。