跳转到内容

Grok Business / Enterprise

组织管理

组织为企业客户提供了一个更高级别的治理结构,在统一的 IT 控制下包含多个控制台团队。 仅对企业版订阅者可用,组织 enables 集中管理用户、团队和 SSO 等安全功能。

通过访问 console.x.ai/organization 进入组织仪表板。此页面仅限组织管理员访问。

NOTE

组织专为企业版提供。如需升级,请联系 xAI 销售团队。

了解组织

组织作为一个总体实体,将相关的控制台团队分组,非常适合拥有多个业务部门或部门的大型企业。

主要功能:

  • 域名关联: 将您的组织与特定的电子邮件域名关联(例如,@yourcompany.com)。任何使用此域中的电子邮件注册或登录的用户将自动与组织关联。
  • 用户可见性: 组织管理员可以在 /organization 页面上查看所有相关用户(跨团队)的完整列表。
  • 团队关联: 由组织成员创建的团队会自动链接到组织,并显示在仪表板中以供监督。

此结构支持多团队架构,允许独立的 Grok Business 或 API 团队,同时保持集中治理,如统一的访问控制和审计。

查看用户和团队

查看用户:

  1. 导航到 console.x.ai/organization
  2. 滚动到"用户"部分,查看所有域名关联用户的列表,包括其团队归属和访问状态。

查看团队:

  1. 在同一仪表板中,访问"团队"部分。
  2. 查看相关的控制台团队、其成员和高级使用指标。

使用这些视图确保合规性,发现非活动账户,或确定增长需求。

设置 SSO

通过将单点登录(SSO)与您选择的身份提供商(IdP)集成来确保登录的安全性和便捷性。

配置 SSO:

  1. /organization 页面上,点击"配置 SSO"。
  2. 从支持的列表中选择您的 IdP(例如,Okta、Azure AD、Google Workspace)。
  3. 遵循提供的、特定于 IdP 的自助式说明—每个说明都包括分步设置、元数据交换和属性映射详细信息。
  4. 保存您的配置并测试 SSO 以确认功能。

SSO 设置简单直接,针对常见提供商进行了定制,确保快速部署。

激活 SSO 及对用户的影响

配置完成后,SSO 将在组织范围内激活并强制执行。

激活后:

  • 用户下次访问时必须通过 SSO 登录。
  • 如果用户选择"使用电子邮件登录"并输入域关联地址(例如,@yourcompany.com),系统会自动检测并重定向到您的 IdP 进行身份验证。
  • 非域电子邮件(例如,@differentcompany.com)将回退到标准登录方法。

这确保了无缝、安全的访问,而不会中断工作流程。

NOTE

提前通知用户关于 SSO 的部署,以最小化 支持查询。

设置 SCIM

通过将跨域身份管理系统(SCIM)与您的身份提供商(IdP)集成,自动执行用户配置和取消配置。按照以下步骤有效设置 SCIM。

步骤 1:在您的 IdP 中配置目录同步

  1. /organization 页面上,点击"设置 SCIM"。
  2. 遵循提供的、特定于 IdP 的步骤来连接您的目录。
  3. 在您的 IdP 中创建与您希望在 xAI 中组织访问方式相对应的组—例如,xai-engineeringxai-data-science 或适合您组织结构的任何名称。

此步骤确保您的目录已同步,并且您的组已准备好进行映射。

步骤 2:创建角色

直接在 xAI 控制台中定义您的组织需要的角色。

  • 点击 "创建角色" 添加新角色。每个角色都会获得一个名称、一个用作唯一标识符的 slug 和一个可选的描述。
  • 根据您的组织结构创建所需数量的角色—没有数量限制。
  • 拖动排序角色按优先级排列。当用户属于多个组时,优先级较高的角色具有优先权。
  • 成员角色始终位于列表底部,作为分配给没有指定组的用户的默认角色。

您也可以稍后从组织页面的"配置"选项卡创建和重新排序角色。

步骤 3:将组映射到角色

将您的 IdP 组映射到您在上一步中创建的角色。

  1. 在此步骤中,点击 "分配组"sso.x.ai 打开管理门户。
  2. 点击 "配置角色分配" 设置组到角色的映射。
  3. 对于每个 IdP 组,选择相应的 xAI 角色。

此映射将您的 IdP 组与 xAI 的基于角色的访问控制对齐,以便用户在配置时自动获得正确的角色分配。

步骤 4:使用团队、权限和许可证配置角色

将您的角色分配给适当的资源。

  • 团队: 将每个角色映射到一个或多个控制台团队。
  • 权限: 分配每个角色应具有的访问控制列表(ACL)。
  • 许可证: 将适当的产品许可证(例如,Grok Business)与角色关联。

此步骤根据您的组织需求自定义访问权限和授权。

步骤 5:预览和激活 SCIM

在最终确定之前,审查更改。

  • 我们提供激活后您的组织将如何显示的预览。
  • 确认成员被分配到正确的角色,这些角色具有适当的授权级别,并且应用了正确的许可证。
  • 一旦您确信一切正确,点击 "激活" 使 SCIM 成为您的默认配置系统。

此验证确保平稳过渡。

WARNING

SCIM 会造成很大干扰。用户可能会失去或获得对他们之前没有的资源 的访问权限。通知您的组织您正在进行此转换,并 在继续操作之前,在预览阶段验证一切是否正确。

激活后管理角色

SCIM 激活后,您可以从组织页面的 "配置" 选项卡继续管理角色:

  • 使用 SCIM 角色部分标题中的"创建角色"按钮 "创建新角色"
  • 使用"重新排序优先级"按钮 "重新排序角色优先级"
  • 通过点击任何角色的溢出菜单来 "配置角色",更新其团队、权限和许可证。

需要帮助?

有关组织设置、SSO 故障排除或企业功能的帮助,请联系 xAI 销售团队,邮箱为 x.ai/grok/business/enquire

本文档为 docs.x.ai 全站中文翻译,由 AI 自动翻译生成。代码示例请以原文为准。