用户组
用户组是 OPL 数据空间中大规模组织用户与访问控制的核心机制,主要承担两个角色:
- 权限管理:把细粒度权限高效地授予多名用户
- 资源访问控制:控制谁可以访问特定的私有资源,例如模型、知识库、Tools
在组织感知部署中,要注意:group 不等于 organization。Group 用于管理权限和协作规则;组织定义的是租户边界。
权限合并逻辑
OPL 数据空间的权限是**叠加式(Union-based)**的。
- 用户属于多个组时,会获得这些组权限的并集
- 如果 Group A 允许图像生成,而 Group B 不允许,那么同时属于两组的用户仍然会拥有图像生成能力
- 没有 “Deny” 权限,只有 “Grant” 权限
Group 管理
用户组可在 管理员面板 > Groups 中管理。