子用户管理

适用角色:主用户 更新日期:2026-08-06

子用户是你组织名下的调用方(同事、开发者)。这篇讲怎么建子用户、给他设额度、分部门、授权可用分组,以及日常怎么管。

只有主用户能进这个页面。子用户登录后看不到「子用户管理」。


一、什么是子用户

  • 子用户能登录控制台,但菜单比主用户少:基础入口包括仪表盘、API Key、默认模型配置、使用记录、个人资料、我的订阅、调用指南。「调用指南」菜单是常驻的;但你把分组标识路由开关关掉之后,页面里的分组标识调用名就不再可用,带分组标识的调用也会被拒。
  • 子用户没有独立余额;按量调用从组织余额中扣除。
  • 你可以给每个子用户设一个额度池上限(单位积分),封顶他最多能花多少。
  • 子用户名下不管建几把 Key,都共用他这一份额度。

二、功能入口与五个 Tab

左侧菜单 → 子用户管理/sub-users)。进去后顶部有五个常驻 Tab:

Tab 用途
概览 查看组织级用量总览(主用户及全部子用户)
子用户列表 建、管所有子用户,最常用
部门管理 按组织架构建树形部门、把子用户归到部门、给部门预设默认额度和默认资源(详见下文第七节)
订阅库存 查看订阅份库存并进入订阅份管理;没有订阅时可为空(详见 订阅管理与成员分配
设置 管理组织名称、子用户默认分配分组、子用户默认额度池上限、分组标识路由等组织级设置(详见下文第八节)

上面五个是常驻 Tab。开通了飞书审批的组织还会多出一个「审批记录」Tab。

子用户管理页面:

子用户管理页面

列表长什么样

工具栏:创建子用户、批量创建、批量设额度、批量收回资源;搜索框占位「搜索用户名 / 邮箱」。搜索框下方还有独立的一行筛选栏,用来按条件缩小列表范围。

表头这些列:

说明
身份 用户名和邮箱。还没激活的子用户显示占位邮箱
额度用量 你给他设的消费上限和已花了多少(合并在一列里)。不限额的显示「不限额」
可用资源 该子用户可用的分组数量,分公开 / 专属 / 订阅三类,点击查看明细
API Key 打码显示该子用户的初始 API Key,可点图标复制
创建时间 建这个子用户的时间
状态 已启用 / 已禁用 / 待激活
操作 编辑、可用分组、更多操作(含重发激活码、删除);「重发激活码」只在待激活状态下出现

列表中的可用分组数按当前用户权限统计,因此可能少于组织已开通的分组总数。


三、创建一个子用户

  1. 在「子用户列表」Tab,点「创建子用户」。
  2. 在弹窗里填下面这些(大多可留空):
字段 是否必填 说明
投递邮箱 可选 仅用于把激活码 / 激活链接发到这个邮箱,方便转交给子用户。不是登录邮箱(登录邮箱由子用户激活时自己填)。留空则不自动发信,需要你手动把激活码转交给他
用户名 可选 给他起个内部备注名,方便在列表里认(如「财务部-张三」)。不影响登录和计费,之后也能改
额度池初值(积分) 可选 这个子用户的初始消费上限。页面提示:留空 = 使用组织默认额度池上限;填 0 = 不限额度(无限)
归属部门(可多选) 可选 点「点击选择部门」把他归到一个或多个部门(部门先在「部门管理」Tab 建好)。这里只是创建时顺手归一下,之后随时能在「部门管理」Tab 加人 / 移人
RPM 限制 可选 他的 Key 每分钟最多调用多少次。留空或填 0 = 不限
并发限制 可选 他的 Key 同一时刻最多同时处理多少个请求。留空或填 0 = 不限,但不能超过主用户并发上限
激活码永不过期 可选 勾上则激活码不过期;不勾默认 7 天有效
  1. 点「创建」。

点「创建子用户」后弹出的配置窗口:

创建子用户

注意:创建成功后,会一次性显示这个子用户的激活码、激活链接和初始 API Key。请当场复制并通过安全渠道转交;关闭弹窗后不会再次显示完整信息。


四、子用户怎么激活、怎么登录

子用户不走公开注册页,而是靠你给的激活码注册:

  1. 你建好子用户后,拿到激活码(填了投递邮箱的话会发到那个邮箱,没填就手动复制转交)。
  2. 通过安全渠道把激活码给对应的同事。
  3. 他打开激活页面,用激活码注册、设好自己的登录邮箱和密码。
  4. 激活完成,他就能登录了,此时列表里「状态」变成「已启用」。

激活码请通过安全渠道给,别被无关的人拿去用了。


五、给子用户设 / 调额度

额度就是这个子用户最多能花多少(单位积分),设在创建或编辑子用户的时候。要点:

  • 设置额度不会转移余额;额度仅限制该子用户的按量消费上限。
  • 真正扣的是组织的积分余额(总额度池)。 子用户调用产生的费用,从组织的钱里扣。
  • 名下多把 Key 共用一份额度。 不是每把 Key 各有一份。
  • 额度用尽,他名下全部 Key 一起被拒,直到你给他调高额度(前提是组织池还有钱)。
  • 调额度即时生效,上调下调都是。

批量场景可以用工具栏的「批量设额度」一次给多个子用户设。资金和额度的完整说明见 余额管理与额度分配


六、管理已有子用户

在「子用户列表」里,每个子用户的行操作有:

  • 编辑:改用户名、额度池上限、RPM 限制、并发限制,以及状态(启用 / 禁用)。(注:投递邮箱在编辑里改不了归属部门也不在这里改,它在「部门管理」Tab 里通过加人 / 移人调整,见第七节。)
  • 可用分组:管理这个子用户能用哪些分组。默认全部可用,这里主要用来对单个子用户关掉某个分组。如果组织已经把「子用户默认分配分组」切成了手动分配,那专属分组就需要在这里逐个放开。公开分组始终可用,不受这个开关影响。
  • 更多操作:内含「重发激活码」(仅待激活的子用户可见)和「删除」。删除会把这个子用户从组织里移除。

API Key 列里的复制图标复制的是该子用户的初始 API Key,不在「操作」列里。

「可用分组」弹窗怎么看

这个弹窗现在是子用户资源视图,授予和收回走统一的操作:

  • 分组按 Tab 分类展示;某个 Tab 下没有可授权的分组时,会明确说明为什么为空,不是白屏。
  • 被分组授权范围隐藏的分组不会出现在列表里,但弹窗会给出提示,例如「另有 {count} 个国际线路分组因当前主账号未激活国际模型而不可用,故未在此列出。」看到这类提示说明当前用户尚未获得对应分组,见 模型可用范围与分组授权
  • 还没激活的子用户会标「待激活」,此时授权照样可以先配好,等他激活后即时生效。

想限制某个子用户? 三种办法:在「编辑」弹窗里把状态改成「禁用」,他立刻登录不了、名下 Key 一并禁用;或调低 / 用尽他的额度池上限(额度一空,名下全部 Key 一起被拒);或直接删除

注意:删除后用量归集:子用户被删掉后,他的历史用量会归到组织名下,不再单独按这个人保留。要留逐人明细的话,删之前先导出核对。


七、部门管理

「部门管理」是「子用户管理」页里的第二个 Tab(/sub-users/departments),用来把子用户按组织架构分到不同部门,方便按部门归拢人、给部门预设子用户默认额度池上限和默认资源。部门是树形层级:可以有根部门、子部门,多层嵌套。

部门是可选的组织方式,不建部门也完全能正常用子用户。人不多时可以先不管这个 Tab。

部门管理页面(示例:研发部 ▸ 前端组 / 后端组、财务部):

部门管理

页面结构(左右两栏)

  • 左侧「部门树」:整个组织的部门层级,每个部门后面显示人数(如「3 人」),可展开 / 收起、刷新。没有部门时提示「暂无部门,点击『新建根部门』开始」。
  • 右侧「部门成员」:点左侧某个部门后,右边列出该部门成员。没选部门时提示「请在左侧选择一个部门查看其成员」。
  • 跨部门搜索框:在右栏「部门成员」卡片里、面包屑下方,占位文案是「跨部门搜索成员(邮箱 / 用户名 / 业务账号)」。用它可以在整个组织里找某个人、看他属于哪些部门(连未分配部门的人也能搜到)。

建 / 改 / 删部门

在部门树上操作:

  • 新建根部门 / 新建子部门:在某个部门下点「新建子部门」,就挂在它下面形成层级。
  • 编辑:改部门名称,以及设「子用户默认额度池上限」(见下)。
  • 删除:删之前要先清空,该部门下还有子部门、或还有成员,都不能直接删,系统会提示你先移除。
  • 部门层级可调整,但不能把一个部门移到它自己或它的下级里(会形成循环,系统会拦下)。

部门成员:加人 / 移人

  • 添加成员:在右侧点「添加成员」,勾选要加进这个部门的子用户(可搜邮箱 / 用户名)。一个子用户可以同时属于多个部门。
  • 移出部门:把某人从当前部门移出,只是移出这个部门,不影响他的账号,也不影响他在别的部门的归属
  • 成员列表列:邮箱、用户名、业务账号、操作;每人还会标出所属部门。状态分正常 / 已禁用 / 待激活,人多时分页看。

记住:部门归属在这个 Tab 里管,不在「子用户列表」的编辑弹窗里改。 创建子用户时能顺手选好部门,之后要调整就来这里加人 / 移人。

部门默认额度池上限(省事的批量默认值)

建 / 改部门时可以填一个**「子用户默认额度池上限」**。作用是:以后在这个部门下新建子用户、又没单独填额度时,自动套用部门的这个默认值,不用一个个填。规则:

  • 留空 = 继承(先看本部门 → 上级部门 → 组织默认,组织默认在「设置」Tab 的「子用户默认额度池上限」里配,见第八节 → 最后是 0)。
  • 0 = 不限额。
  • 填具体数字 = 用这个值。
  • 一个人同时属于多个部门时,取其中最大的那个限额。
  • 注意:只在「创建子用户那一刻」生效,不会改动已有成员的额度。 已有子用户要调额度,仍去「子用户列表」编辑,或用「批量设额度」。

部门默认资源(给部门预配分组和订阅份)

选中一个部门后,右栏还有一个「默认资源」按钮,用来给这个部门配一套默认资源:

  • 默认专属分组:勾选后,归属这个部门的成员自动获得这些专属分组。
  • 默认订阅份:给部门指定订阅套餐要发多少份,可以设成独占(一人一份)或共享一份(多人合用),共享时还能设每份人数

配好之后,归属该部门的成员会自动领取这些默认资源,不用再一个个手动授权。


八、「设置」Tab:组织级设置

「设置」Tab 里有四块内容:

设置项 说明
组织名称 改你这个组织的显示名
子用户默认分配分组 新建子用户时专属分组是自动下发还是手动分配。默认自动下发;切成手动分配后,专属分组要去每个子用户的「可用分组」里逐个放开
子用户默认额度池上限 组织级的默认额度值。新建子用户没单独填额度、所在部门也没设默认值时,回落到这里(见第七节)
分组标识路由 进阶开关,见下。这一块是条件渲染的,站点没开放该功能时不显示

分组标识路由开关(多数人用不到)

开了之后,你和子用户可以用「带分组标识」的完整写法临时点名走某个分组(详见 API Key 与路由分组)。

  • 这个开关只有你(主用户)能开关,子用户只能跟着你的设置走、自己改不了。
  • 关着的时候,「调用指南」菜单照常在,但页面里的分组标识调用名不再可用、带分组标识的调用会被拒;不影响大家用普通模型名正常调用。
  • 从开到关:会弹二次确认。从关到开:直接生效。

这个开关在两个地方都能操作:这里的「设置」Tab,以及「API Key」页顶部。站点未开放该功能时,这两处入口都不显示。


九、关于激活链接

创建子用户成功后,弹窗会同时提供激活码和已自动带上激活码的激活链接。可直接复制链接发给对应同事,由其填写登录邮箱和密码完成激活。当前没有单独的「邀请管理」入口;需要重新邀请未激活用户时,可在列表中使用「重发激活码」。


十、常见问题

Q:子用户能自己建 Key 吗? A:能。他在「API Key」页点「创建 API Key」就行,只是能选的分组限于你授权给他的范围。

Q:怎么让某个子用户用某个分组? A:默认全部可用,一般不用额外操作。如果组织把「子用户默认分配分组」切成了手动分配,就在他那行点「可用分组」把对应专属分组放开;公开分组始终可用。

Q:怎么限制某个子用户? A:在「编辑」弹窗把状态改成「禁用」(他立刻登录不了、名下 Key 一并禁用);或调低 / 用尽他的额度池上限(额度一空,名下全部 Key 一起被拒);或在「可用分组」里关掉他的某些分组;或直接删除。

Q:子用户多把 Key 是各算各的额度吗? A:不是。名下全部 Key 共用同一份额度,一起累计。

Q:删除子用户后他的用量还在吗? A:会归集到组织名下,不再单独按人保留。要留明细就删之前先导出。

Q:用户名能重复吗? A:目前不做重名校验,建议自己约定命名规范避免混淆。

Q:创建后的激活码 / API Key 忘记复制了怎么办? A:完整 API Key 看不回来,需要删除后重建;未激活子用户可在列表中使用「重发激活码」生成新的激活码和链接。

Q:一定要建部门吗? A:不用。部门是可选的组织方式,主要方便按部门归拢人、给部门预设子用户默认额度。人不多时可以完全不建部门。

Q:一个子用户能同时属于多个部门吗? A:能。在「部门管理」里可以把同一个人加进多个部门。涉及部门默认额度时,多部门取其中最大的限额。

Q:删掉一个部门,里面的人会被删掉吗? A:不会。而且部门下只要还有成员或子部门就不允许删,要先把成员移出、把子部门处理掉,才能删这个部门。移出部门只是解除归属,不影响子用户账号本身。

子用户管理 | ModelBridge