Grok Business / Enterprise
组织管理
组织为企业客户提供了一个更高级别的治理结构,在统一的 IT 控制下包含多个控制台团队。 仅对企业版订阅者可用,组织 enables 集中管理用户、团队和 SSO 等安全功能。
通过访问 console.x.ai/organization 进入组织仪表板。此页面仅限组织管理员访问。
NOTE
组织专为企业版提供。如需升级,请联系 xAI 销售团队。
了解组织
组织作为一个总体实体,将相关的控制台团队分组,非常适合拥有多个业务部门或部门的大型企业。
主要功能:
- 域名关联: 将您的组织与特定的电子邮件域名关联(例如,@yourcompany.com)。任何使用此域中的电子邮件注册或登录的用户将自动与组织关联。
- 用户可见性: 组织管理员可以在
/organization页面上查看所有相关用户(跨团队)的完整列表。 - 团队关联: 由组织成员创建的团队会自动链接到组织,并显示在仪表板中以供监督。
此结构支持多团队架构,允许独立的 Grok Business 或 API 团队,同时保持集中治理,如统一的访问控制和审计。
查看用户和团队
查看用户:
- 导航到 console.x.ai/organization。
- 滚动到"用户"部分,查看所有域名关联用户的列表,包括其团队归属和访问状态。
查看团队:
- 在同一仪表板中,访问"团队"部分。
- 查看相关的控制台团队、其成员和高级使用指标。
使用这些视图确保合规性,发现非活动账户,或确定增长需求。
设置 SSO
通过将单点登录(SSO)与您选择的身份提供商(IdP)集成来确保登录的安全性和便捷性。
配置 SSO:
- 在
/organization页面上,点击"配置 SSO"。 - 从支持的列表中选择您的 IdP(例如,Okta、Azure AD、Google Workspace)。
- 遵循提供的、特定于 IdP 的自助式说明—每个说明都包括分步设置、元数据交换和属性映射详细信息。
- 保存您的配置并测试 SSO 以确认功能。
SSO 设置简单直接,针对常见提供商进行了定制,确保快速部署。
激活 SSO 及对用户的影响
配置完成后,SSO 将在组织范围内激活并强制执行。
激活后:
- 用户下次访问时必须通过 SSO 登录。
- 如果用户选择"使用电子邮件登录"并输入域关联地址(例如,@yourcompany.com),系统会自动检测并重定向到您的 IdP 进行身份验证。
- 非域电子邮件(例如,@differentcompany.com)将回退到标准登录方法。
这确保了无缝、安全的访问,而不会中断工作流程。
NOTE
提前通知用户关于 SSO 的部署,以最小化 支持查询。
设置 SCIM
通过将跨域身份管理系统(SCIM)与您的身份提供商(IdP)集成,自动执行用户配置和取消配置。按照以下步骤有效设置 SCIM。
步骤 1:在您的 IdP 中配置目录同步
- 在
/organization页面上,点击"设置 SCIM"。 - 遵循提供的、特定于 IdP 的步骤来连接您的目录。
- 在您的 IdP 中创建与您希望在 xAI 中组织访问方式相对应的组—例如,
xai-engineering、xai-data-science或适合您组织结构的任何名称。
此步骤确保您的目录已同步,并且您的组已准备好进行映射。
步骤 2:创建角色
直接在 xAI 控制台中定义您的组织需要的角色。
- 点击 "创建角色" 添加新角色。每个角色都会获得一个名称、一个用作唯一标识符的 slug 和一个可选的描述。
- 根据您的组织结构创建所需数量的角色—没有数量限制。
- 拖动排序角色按优先级排列。当用户属于多个组时,优先级较高的角色具有优先权。
- 成员角色始终位于列表底部,作为分配给没有指定组的用户的默认角色。
您也可以稍后从组织页面的"配置"选项卡创建和重新排序角色。
步骤 3:将组映射到角色
将您的 IdP 组映射到您在上一步中创建的角色。
- 在此步骤中,点击 "分配组" 在 sso.x.ai 打开管理门户。
- 点击 "配置角色分配" 设置组到角色的映射。
- 对于每个 IdP 组,选择相应的 xAI 角色。
此映射将您的 IdP 组与 xAI 的基于角色的访问控制对齐,以便用户在配置时自动获得正确的角色分配。
步骤 4:使用团队、权限和许可证配置角色
将您的角色分配给适当的资源。
- 团队: 将每个角色映射到一个或多个控制台团队。
- 权限: 分配每个角色应具有的访问控制列表(ACL)。
- 许可证: 将适当的产品许可证(例如,Grok Business)与角色关联。
此步骤根据您的组织需求自定义访问权限和授权。
步骤 5:预览和激活 SCIM
在最终确定之前,审查更改。
- 我们提供激活后您的组织将如何显示的预览。
- 确认成员被分配到正确的角色,这些角色具有适当的授权级别,并且应用了正确的许可证。
- 一旦您确信一切正确,点击 "激活" 使 SCIM 成为您的默认配置系统。
此验证确保平稳过渡。
WARNING
SCIM 会造成很大干扰。用户可能会失去或获得对他们之前没有的资源 的访问权限。通知您的组织您正在进行此转换,并 在继续操作之前,在预览阶段验证一切是否正确。
激活后管理角色
SCIM 激活后,您可以从组织页面的 "配置" 选项卡继续管理角色:
- 使用 SCIM 角色部分标题中的"创建角色"按钮 "创建新角色"。
- 使用"重新排序优先级"按钮 "重新排序角色优先级"。
- 通过点击任何角色的溢出菜单来 "配置角色",更新其团队、权限和许可证。
需要帮助?
有关组织设置、SSO 故障排除或企业功能的帮助,请联系 xAI 销售团队,邮箱为 x.ai/grok/business/enquire。