系统管理使用指南
系统管理包含 4 个子页面(角色、终端用户、引擎管理、产品设置),按你要做的事来讲:
| 你想做什么 | 跳到哪节 |
|---|---|
| 添加管理员账号 / 重置密码 / 解锁 | 账号中心统一管理(见管理员账号) |
| 管理终端用户账号 / 禁用 / 重置密码 / 绑定 IM 与业务身份 / 删除 | 管理终端用户 |
| 创建角色 / 给角色分配权限 / 给用户绑角色 | 创建角色与分配权限 |
| 查看用户组与成员 | 用户组 |
| 接入外部 Dify | 接入外部 Dify |
| 配置语音识别(ASR) | 产品设置 · 语音识别 |
| 开关 AI 生成(人设 / 头像) | 产品设置 · AI 生成 |
| 定制品牌(产品名 / 标语 / Logo / 版权 / 备案号) | 产品设置 · 品牌与外观 |
| 配置短信服务商 / 验证码模板 | 安全配置 |
| 配置短信/邮件通知渠道、模板、测试发送 | 平台配置 · 通知渠道 |
| 配置支付通道(支付宝) | 平台配置 · 支付通道 |
| 忘记密码 / 改绑手机邮箱 / 账号锁定解锁 | 验证码使用指南 |
管理员账号(账号中心统一管理)
管理员账号的创建、资料、密码、锁定解锁等生命周期统一在账号中心管理,管理台不再提供用户管理页:
- 添加账号 / 重置密码 / 禁用:在账号中心操作,平台侧自动关联同名身份。
- 登录密码:以账号中心为准;管理台登录页的「忘记密码」会直接跳转账号中心自助重置。
- 账号锁定:连续输错密码的锁定与解锁由账号中心托管(锁定期限与自助解锁见其页面提示)。
- 角色分配:平台侧的权限边界只有角色——在角色管理页给用户绑定/解绑角色。
平台对用户登录实施了以下加固(保持既有行为):
| 策略 | 触发 | 响应 |
|---|---|---|
| 失败计数 | 连续多次密码错误 | 账号临时锁定 |
| IP 频率限制 | 单 IP 高频登录 | 拒绝请求 |
| 密码强度 | 改密时 | 强度评分达标,不允许常见弱密码 |
| 用户枚举防御 | 不存在的用户登录 | 返回统一错误文案,避免探测账号是否存在 |
管理终端用户
终端用户是登录终端门户、与智能体对话的账号(与管理员账号相互独立)。本页用于管理终端用户账号与组归属。
谁能管理
- 系统管理员 / 平台管理员:可管理全部终端用户,包括未归组的终端用户。
- 组管理员:只能管理本组内的终端用户;未归组的终端用户对组管理员不可见,越组操作无法完成。
查看终端用户
- 在左侧导航栏单击系统管理 → 终端用户管理,打开终端用户管理页。
- 可按用户名/姓名/邮箱/手机号搜索,或按状态、所属组筛选。
列表会展示该用户所属的组。
启用 / 禁用终端用户
- 禁用后该终端用户无法登录终端门户,但账号与历史数据保留,可随时重新启用。
重置终端用户密码
- 忘记密码或疑似泄露时,管理员可直接重置为新的强密码,立即生效。
- 重置同时会解除该账号的锁定状态。
设置所属组
- 把一个终端用户加入或移出用户组,支持批量设置多个组。
- 加入组后,该终端用户即可使用组内智能体与资源;移出组后不再可见。
- 组管理员只能把本组终端用户设置到本人管理的组内。
绑定 IM 渠道与业务身份
让终端用户从企微/飞书/钉钉发起的对话自动归属到本人,或关联其在业务系统中的身份:
- 找到目标终端用户行,单击绑定管理。
- IM 渠道绑定:单击添加绑定,选择平台(企业微信/飞书/钉钉)+ 填 IM 用户 ID + 显示名,保存;已有绑定可在列表中删除。
- 业务身份绑定:填写业务系统用户名(可选填手机号/邮箱),单击保存;单击解除绑定可移除。
用途
绑定后,该终端用户从对应 IM 渠道发起的对话可自动归属到本人,便于用量统计按用户下钻;业务身份会随对话上下文提供给智能体。
删除终端用户
- 删除不可撤销:会一并清理该终端用户在各智能体实例上的独立会话空间、反馈、收藏、IM 绑定与组归属等关联数据。
与管理员账号的区别
| 维度 | 管理员账号 | 终端用户 |
|---|---|---|
| 登录入口 | 管理台 | 终端门户 |
| 权限体系 | 参与 RBAC 角色 / 权限分配 | 无角色概念,按组归属隔离 |
| 谁能管理 | 账号中心(生命周期)+ 角色管理页(角色绑定) | 系统管理员全量 / 组管理员本组范围 |
| 组归属 | 用户组成员(管理侧) | 终端用户组成员(终端侧) |
创建角色与分配权限

前提条件
- 拥有「角色管理」权限(系统管理员)
创建自定义角色
在左侧导航栏,单击系统管理 → 角色管理。
单击创建按钮。
填写:
- 名称:角色名(必填,如"运营审核员")
- 描述:角色说明
单击保存。表格出现新角色行。
给角色分配权限
找到目标角色行,单击权限。
右侧滑入抽屉,展示权限树:
- 父节点按
resource_type分组(如agent_instance、litellm_key) - 叶节点是具体权限(如
agent_instance.deploy、litellm_key.update) - 树是虚拟化的(
el-tree-v2),支持大数据量
- 父节点按
用搜索框过滤权限名,或单击全展开/全选。
勾选该角色需要的权限(叶子节点)。
单击右上保存图标。
保存时只提交叶节点 ID(
getCheckedKeys(true)),父节点自动推导。
预期结果
- 角色管理表格的「权限」列显示前 3 个权限标签
- 分配该角色给用户后,用户获得对应权限
给角色绑定成员
账号生命周期在账号中心统一管理,平台侧的授权动作只有「角色绑定」——在角色管理页完成:
- 找到目标角色行,单击成员。
- 弹窗列出全部管理员账号(可按用户名 / 姓名 / 邮箱搜索),勾选要加入本角色的用户。
- 单击确定。变更只影响勾选状态有变化的用户,其余用户不动。
内置角色
平台预置四个角色:
| 角色 | 权限范围 |
|---|---|
| 系统管理员 | 全部权限(系统最高权限角色) |
| 平台管理员 | 除系统管理(角色/引擎管理)外的全部权限 |
| 组管理员 | 本组终端用户管理 + 组内资源只读 |
| 运维人员 | 监控中心全部 + 智能体实例管理全部 CRUD + 社区发布 |
角色缓存
角色列表前端缓存,搜索/分页在缓存内进行;增删改后失效缓存重拉。
用户组
用户组是一组用户的集合,用于按组隔离资源(Agent 实例、模型网关 Key、资源池)。 用户组由账号中心的组织模型统一同步为只读镜像(创建/改名/成员调整都在账号中心进行), 页面上的组列表与成员名册仅供查看与各处下拉选择使用。
终端用户组归属
终端用户(终端门户账号)的组归属请在管理终端用户的「设置所属组」中操作。
客户组织自动同步
门户客户注册或开通企业后,组列表会自动出现对应的同名用户组(名称旁带「账号中心同步」标记),无需手工创建:
- 客户在门户改名组织 → 同名用户组自动更新名称
- 客户注销企业 → 对应组自动清空成员(保留组行以追溯历史资源)
- 平台手工创建的用户组与同步组互不影响;同名冲突时自动加序号后缀
名称与成员以账号中心为准:成员名册为只读视图,展示每位成员的组内角色:
- 组管理员:客户组织的主人/管理员,可在组内管理成员与资源
- 终端用户:客户组织的普通成员,组内只读、可发起对话
- 普通成员:无组内角色标注的成员
成员调整请让客户在门户/账号中心操作,变更会自动同步过来。
组与资源的隔离
| 资源 | 组归属方式 |
|---|---|
| 资源池 | group_id 字段,空=平台共享,具体值=组私有 |
| API Key | team_id = 组 ID,预算与限流按组聚合 |
| Agent 实例 | 默认按组隔离,组间不可见 |
| 用量统计 | 可按组下钻查看 |
| 终端用户 | 终端用户归属组后可使用组内智能体;组管理员只能管理本组终端用户 |
引擎管理

引擎管理页展示平台支持接入的智能体引擎及其能力范围。引擎的能力范围决定智能体能配置哪些资产——不支持的资产类型在智能体配置页会自动置灰并说明原因,避免配置了却不生效。
页面按引擎类别(通用 / 低码编排 / 编码)分组展示引擎卡片,每张卡片标注接入状态:已接入的引擎可直接用于创建智能体,卡片同时列出该引擎支持的能力(智能体人设 / 技能 / MCP 服务 / 知识库 / 多用户隔离 / 命令沙箱);待接入的引擎表示平台尚未接入该引擎类型。单击页头能力详情可查看全部已接入引擎 × 能力的对照矩阵。
单击引擎卡片进入引擎详情页,查看引擎类型、所属类目与能力清单。Dify 引擎的详情页额外提供连接配置面板(见下节)——Dify 智能体运行在你自管的 Dify 平台上,平台只做对接不作托管;其余已接入引擎由平台托管运行,无需配置外部连接。
接入外部 Dify
当你需要把平台对接到自管的 Dify 实例时,在引擎管理 → Dify 引擎详情 → 连接配置中配置:
前提条件
- 拥有「引擎管理」权限(系统管理员)
- 已部署好外部 Dify 实例,有 base_url 和管理员账号
配置项
连接配置面板提供以下字段:
- base_url:外部 Dify 实例地址(必填,如
https://dify.mycompany.com) - admin_email:Dify 管理员邮箱
- admin_password:密码;留空表示不修改,已配置时显示「已配置」标签
- 可观测纳管:默认开启。开启后,该引擎上智能体的运行数据统一纳入平台监控中心,可在用量分析与链路追踪中查看;关闭则不采集该引擎的运行数据
保存后可用测试连接验证(返回 apps_count 说明连通正常)。
配置管理员账号后,页面下方会出现应用列表,列出该 Dify 平台上的应用(名称 / 类型 / 应用 ID),可一键复制应用 ID 用于后续绑定。
批量导入为智能体
在应用列表中勾选一个或多个应用,单击批量导入,选择目标用户组后开始导入。平台会为每个应用自动完成:创建同名智能体(组内重名自动加序号后缀)→ 绑定该 Dify 应用 → 发布上线。导入结果逐个展示:
- 已导入:智能体已创建并发布,可直接打开查看
- 已存在(跳过):该用户组内已有智能体绑定了此应用,自动跳过不重复创建
- 失败:给出可读原因(如应用已在外部平台删除),不影响其余应用导入
平台状态
配置保存后,平台会周期性探活该 Dify 实例,并在面板顶部展示平台状态:正常 / 异常 / 未知,附最近巡检时间;异常时给出可读原因。平台暂不可达不会阻断配置修改,只作为运行时提示。
预期结果
- 面板顶部「平台状态」显示正常(含最近巡检时间)
- 智能体工作台「构建 → 应用绑定」中可从外部 Dify 应用下拉选择接入(未配置管理员账号时手填平台地址与 API Key 校验接入)
- 测试连接返回 apps_count,应用列表可浏览并复制应用 ID
- 批量导入后,目标用户组的智能体列表出现对应智能体(已发布状态)
- 「可观测纳管」开启时,用量分析与链路追踪页能看到 Dify 应用的运行数据
凭证安全
密码字段采用「留空表示不修改」约定——后端只在字段非空时才更新。前端不回显已存密钥,避免泄露。
安全配置
已迁移
邮件服务商配置已并入本页 平台配置 → 通知渠道,原安全配置页不再提供邮件服务商配置。多通道优先级选路、模板管理与测试发送均在通知渠道页操作。
平台配置
平台配置用于管理平台级的服务通道(短信、支付等)。通道切换即时生效,无需重启或重新部署。
平台配置页面在左侧导航栏的 系统管理 菜单下,系统管理员与平台管理员可见。
通道操作影响面大(如切换短信通道会影响全平台验证码发送),相关操作会记录操作人与操作时间,可在系统管理 → 操作记录中追溯。
通知渠道
管理平台对外发送验证码所用的短信通道与邮件通道。在左侧导航栏,单击 系统管理 → 平台配置 → 通知渠道。
页面提供三个页签:短信通道、邮件通道、发送事件。
通道列表与健康状态
每个通道页签顶部有一条健康概览,展示当前默认通道与备用通道的状态、今日用量与近 24 小时降级次数。
列表字段:
| 字段 | 说明 |
|---|---|
| 优先级 | 数值越小越优先;通过 ↑ / ↓ 在启用通道之间上移或下移 |
| 通道 | 服务商名称;启用通道中优先级最高者带「默认」徽标 |
| 状态 | 生效中(默认通道)/ 可用(备用)/ 冷却中 / 配额耗尽 / 已停用;冷却中与配额耗尽的徽标悬停可查看最近一次错误 |
| 今日用量 | 当日成功发送量 / 每日发送上限(测试发送不计入;按 UTC 日界统计) |
| 凭据 | 服务商访问密钥是否已配置(密钥保存后不再显示,仅显示配置状态) |
| 更新时间 | 最近一次修改时间 |
多个通道可以同时处于启用状态:发送时按优先级从高到低依次尝试,默认通道失败会自动改走备用通道,恢复后自动回到默认通道,无需人工干预。
新建 / 编辑通道
单击 新增通道(或在列表中单击某通道的 编辑)。
选择服务商并填写对应字段:
服务商 需要填写 阿里云 签名、AccessKey ID、AccessKey Secret、地域 腾讯云 签名、AccessKey ID、AccessKey Secret、SDK AppID 华为云 签名、AccessKey ID、AccessKey Secret、地域 梦网 签名、API Key、接入地址 - 一个服务商只能有一条通道记录;服务商创建后不可更改,如需更换请新建通道。
- 访问密钥(AK/SK)保存后不再回显。编辑时密钥输入框留空表示保持不变,填入新值才会替换。
- 每日发送上限对通道生效;同一手机号/邮箱的重发间隔与频控由平台统一控制。
- 短信模板不在新建/编辑弹窗中设置,统一在「模板」弹窗中按场景维护(见下文)。
保存后通道进入列表(未启用状态)。启用后参与发送选路。
启用 / 停用 / 删除
- 启用:单击未启用通道的 启用 并确认。启用后该通道参与发送选路(多个通道可同时启用)。
- 停用:单击通道的 停用 并确认。停用后该通道不再参与发送选路;若所有通道停用,平台将无法发送验证码,请谨慎操作。
- 删除:仅未启用的通道可删除;启用的通道需先停用再删除。
测试发送与测试连接
- 测试发送:对指定通道真实发送一条测试消息(短信/邮件),用于验证凭据与模板配置是否生效。测试目标须在平台的联调白名单内,白名单外会被拒绝并提示「测试目标不在允许范围内」;测试发送不占用通道当日用量。发送失败时提示会附带简短原因(如错误码),便于定位问题。
- 测试连接:对通道发起一次连通性检查(在「更多」菜单中),不产生消息费用。失败时页面会提示原因。
模板(短信)
单击通道行的 模板,按场景维护该通道的短信模板 ID:
- 场景固定为验证码与邀请两类,模板 ID 须与运营商报备通过的模板一致,且每家服务商独立。
- 某场景留空表示该场景不使用此通道发送(发送时自动改走其他通道)。
- 每个场景可单独启停;停用后该场景不再经此通道发送。
邮件通道
「通知渠道」页的邮件通道页签管理门户验证码邮件(邮件注册/登录/换绑)的发信通道。启用邮件通道后,门户的邮件注册与邮件登录即可正常发码。
列表字段与操作在短信通道基础上另有:发件人(发件人地址,SMTP 未单独设置发件人时为登录用户名)、服务器/地域(SMTP 显示「服务器:端口」,云厂商显示地域);其余(优先级 / 通道 / 状态 / 今日用量 / 凭据 / 更新时间;启停、测试发送、删除)与短信通道一致。
新建/编辑时,选择服务商并填写对应字段:
| 服务商 | 需要填写 |
|---|---|
| SMTP | SMTP 服务器、加密方式(切换时端口自动带出默认值)、登录用户名、密码/授权码 |
| 阿里云 | AccessKey ID、AccessKey Secret、发件人地址;地域可选(留空默认 cn-hangzhou) |
| 腾讯云 | AccessKey ID、AccessKey Secret、发件人地址;地域可选(留空默认 ap-hongkong) |
| 华为云 | AccessKey ID、AccessKey Secret、发件人地址;地域可选(留空默认 cn-north-4) |
- 一个服务商只能有一条通道记录;服务商创建后不可更改,如需更换请新建通道。
- 凭据(SMTP 密码 / 云厂商访问密钥)保存后不再回显。编辑时凭据输入框留空表示保持不变,填入新值才会替换。
- 发件人显示名可选;SMTP 通道未设置发件人地址时使用登录用户名作为发件人。
邮件模板
单击邮件通道页签右上方的 邮件模板,按场景维护验证码 / 邀请邮件的主题与 HTML 正文:
- 模板内容与通道无关(SMTP 与云厂商发送同样内容)。
- 支持
等占位符(页面会提示当前场景必需的占位符,缺失时无法保存)。 - 预览:以示例数据渲染当前模板内容,所见即发送效果。
- 未自定义模板的场景使用系统内置模板;单击 恢复内置模板 可删除自定义内容并回到内置。
发送事件
「发送事件」页签展示两类通道最近的发送记录,用于排查与审计:
| 字段 | 说明 |
|---|---|
| 时间 | 发生时间 |
| 类型 | 短信 / 邮件 |
| 通道 | 实际发送的服务商;发生降级时显示「原通道 → 实际通道」 |
| 结果 | 成功 / 降级成功 / 已拒绝 / 失败;运维测试发送带「测试」标记 |
| 耗时 | 单次发送耗时 |
| 目标 | 接收方手机号 / 邮箱(脱敏显示) |
| 错误类型 | 认证 / 网络 / 超时 / 配额 / 拒绝 |
开通邮件注册/登录:新建邮件通道并启用即可,无需重启或重新部署。
支付通道
管理平台在线收款所用的支付通道。在左侧导航栏,单击 系统管理 → 平台配置 → 支付通道。
页面顶部展示当前生效的收款模式及其来源(平台配置 / 部署配置 / 联调模拟)。
支付宝
| 字段 | 说明 |
|---|---|
| 收款模式 | 联调模拟(不产生真实交易)/ 沙箱(开放平台沙箱环境)/ 生产(真实收款) |
| AppID | 开放平台应用 AppID |
| 应用私钥 | 下单签名用;保存后不再回显,编辑时留空表示保持不变 |
| 支付宝公钥 | 异步通知验签用(注意是支付宝公钥,不是应用公钥);保存后不再回显 |
| 网关地址 | 沙箱/生产网关不同,留空按模式取默认 |
| 异步通知地址 | 公网可达的回调地址,需与开放平台应用配置一致 |
操作:
- 保存配置:创建或更新支付宝配置。切换到生产模式需输入确认词「生产」二次确认(真实收款,务必核对凭据)。
- 启用:配置保存后默认未启用;启用后新的支付请求立即按该配置处理(无需重启)。启用生产模式同样需要输入确认词确认。
- 停用:停用后回落到部署配置或联调模拟模式。
- 测试连接:以只读查询验签探测网关连通性与凭据有效性,不产生交易。
- 删除:仅未启用的配置可删除。
微信支付
微信支付商户资质尚未开通(开通后可在此配置商户号与密钥并启用)。
支付模式与凭据变更会记录操作人与操作时间,可在系统管理 → 操作记录中追溯。
产品设置
产品设置用于管理平台级的运营配置:语音识别(ASR)、AI 生成能力开关,以及企业品牌定制(产品名、Logo、版权信息等)。在左侧导航栏,单击 系统管理 → 产品设置,系统管理员与平台管理员可见。
页面提供三个页签:品牌与外观、AI 生成、语音识别。各页签独立保存,保存后即生效,无需重启或重新部署。
保存与重置
每个页签底部有重置与保存两个按钮:重置放弃未保存的修改,表单恢复为最近一次保存后的值。
把某个文本框清空后保存,该配置恢复为部署时的配置;开关类项保存的是明确的开/关状态。
品牌与外观
定制管理台与终端门户的品牌展示。所有字段均为可选,未配置的项保持平台默认展示。
| 字段 | 说明 |
|---|---|
| 产品名称 | 显示在终端门户顶部导航、登录页品牌名与浏览器标签页标题 |
| 宣传标语 | 显示在两端登录页产品名下方 |
| 版权信息 | 显示在两端页脚;留空时按产品名自动生成 |
| 备案号 | 填写后两端页脚显示备案号,并链接到工信部备案网站 |
| 品牌 Logo | 登录页品牌图,替代默认图标 |
| 网站图标 | 浏览器标签页与收藏夹图标 |
上传图片支持 PNG / JPG / WebP / ICO 格式,大小不超过 2MB。上传成功后图片地址自动填入对应字段,随保存生效;预览卡片实时展示登录页效果。
品牌配置对管理台与终端门户同时生效:两端的登录页、导航、浏览器标题与图标、页脚版权与备案号均按配置展示。
AI 生成
控制智能体编辑页的 AI 生成入口(AI 人设、AI 头像、对话引导)。对应开关关闭时,前端不显示「AI 生成」入口,调用返回 503。
人设生成:开关、模型名、API 地址(留空走平台模型网关)、API Key、思考模式。对话引导生成与人设共用此组配置。
头像生成:开关、API 地址、API Key、模型名、生成尺寸(可选 512 / 768 / 1024,可输入其他值)。
API Key 类字段保存后不再回显,仅显示「已配置」状态:
- 输入新值后保存即替换
- 留空保存表示保持不变
- 单击清除后保存,恢复为部署配置
语音识别
配置终端对话中语音转文字使用的语音识别服务。
| 字段 | 说明 |
|---|---|
| 服务商 | 未启用(关闭语音识别)或火山引擎;阿里云 / 腾讯云 / 华为云暂未开放 |
| 识别超时 | 单次识别最长等待时间,5–120 秒,默认 30 秒 |
| API Key | 火山引擎访问密钥,保存后不再回显(留空不动 / 清除恢复部署配置) |
| Resource ID | 火山引擎资源 ID,如 volc.seedasr.auc |
| 接入点 | 火山引擎 API 地址,留空使用官方默认地址 |
配置保存后,语音识别约一分钟内生效。
操作可追溯
产品设置的修改会记录操作人与操作时间,可在系统管理 → 操作记录中追溯。
验证码使用指南
管理台账号(管理员)的忘记密码 / 改密 / 改绑手机邮箱 / 锁定解锁统一在账号中心自助完成:管理台登录页的「忘记密码」与账户设置页的改密/改绑入口会直接跳转账号中心。账号中心的发码渠道与安全策略见其页面提示。
以下能力仍由本平台的登录页直接提供。
用邮箱或手机号登录
如果您的邮箱或手机号已通过认证,无需输入账号名即可登录:
- 在登录页顶部切换到邮箱或手机 Tab。
- 输入已认证的邮箱或手机号 + 密码,单击登录。
- 系统按邮箱/手机反查账号,成功则进入系统。
用手机验证码登录
如果系统开启了短信渠道,您还可以用手机验证码免密登录:
- 在登录页顶部切换到手机验证码 Tab(仅在系统配置了短信渠道时显示)。
- 输入已认证的手机号,单击发送验证码。
- 收到 6 位验证码后填入,单击登录。
- 验证码通过即登录成功,无需密码。
认证自己的邮箱/手机
登录后在「账户设置 → 个人信息」页可对自己的邮箱/手机发起认证:单击认证 → 图形验证码 → 收到 6 位验证码后填入 → 状态变为「已认证」。已认证的邮箱/手机才可用于登录。
安全策略
| 策略 | 触发 | 响应 |
|---|---|---|
| 图形验证码 | 仅密码登录连续 2 次错误后触发 | 一次性,5 分钟有效,点击图片可刷新 |
| 单号频率限制 | 同号 60s 内 1 条 | 429 code_too_frequent |
| 单号小时限制 | 同号 1h 内 5 条 | 429 code_target_hourly_limit |
| 单号每日上限 | 同号 10 条/天(管理员可在「通知渠道」页按通道调整) | 429 code_target_daily_limit |
| 单 IP 频率限制 | 单 IP 1h 内 10 条验证码 | 403 ip_code_banned |
| 验证码错误次数 | 5 次/(target+purpose) | code 立即失效 |
| 用户枚举防御 | 不存在的 target 发码 | 返回 sent=true 但实际不发码 |