设置组织、用户、模型访问和配额
适用场景
当多个团队共用同一网关时,需要使用组织、用户、模型访问规则和配额进行隔离和成本控制。
前提条件
- 已完成网关初始化。
- 管理员具备组织、用户和模型权限管理权限。
创建组织
- 进入 组织管理 页面。
- 点击 创建组织。
- 输入组织名称和描述。
- 指定组织管理员。
- 设置组织预算或月度额度。
- 点击 保存。
添加用户
- 进入目标组织详情页。
- 点击 添加成员。
- 选择已有用户或创建新用户。
- 设置用户角色。
- 点击 确定。
配置模型访问权限
- 进入 模型访问 或组织详情页的 模型权限 区域。
- 选择允许该组织访问的模型。
- 为高成本模型设置更严格的访问范围。
- 保存配置。
配置配额
- 进入 配额管理 页面。
- 选择组织、用户或令牌。
- 设置月度预算、总额度或请求限制。
- 保存后使用测试令牌生成的 API Key 验证额度扣减。
验证方式
| 验证项 | 方法 |
|---|---|
| 用户权限 | 使用该用户登录控制台查看可见资源。 |
| 模型访问 | 使用该组织令牌生成的 API Key 调用允许模型和未允许模型。 |
| 配额 | 执行一次调用后查看额度变化。 |
| 审计 | 查看 审计日志 中是否记录权限变更。 |
注意事项
- 组织预算适合部门成本控制,令牌额度适合应用级限制。
- 调整用户角色后,建议重新登录控制台验证。
- 删除组织或用户前,应先确认是否仍有关联令牌和用量记录。
