子用户管理
适用角色:主用户 更新日期:2026-08-06
子用户是你组织名下的调用方(同事、开发者)。这篇讲怎么建子用户、给他设额度、分部门、授权可用分组,以及日常怎么管。
只有主用户能进这个页面。子用户登录后看不到「子用户管理」。
一、什么是子用户
- 子用户能登录控制台,但菜单比主用户少:基础入口包括仪表盘、API Key、默认模型配置、使用记录、个人资料、我的订阅、调用指南。「调用指南」菜单是常驻的;但你把分组标识路由开关关掉之后,页面里的分组标识调用名就不再可用,带分组标识的调用也会被拒。
- 子用户没有独立余额;按量调用从组织余额中扣除。
- 你可以给每个子用户设一个额度池上限(单位积分),封顶他最多能花多少。
- 子用户名下不管建几把 Key,都共用他这一份额度。
二、功能入口与五个 Tab
左侧菜单 → 子用户管理(/sub-users)。进去后顶部有五个常驻 Tab:
| Tab | 用途 |
|---|---|
| 概览 | 查看组织级用量总览(主用户及全部子用户) |
| 子用户列表 | 建、管所有子用户,最常用 |
| 部门管理 | 按组织架构建树形部门、把子用户归到部门、给部门预设默认额度和默认资源(详见下文第七节) |
| 订阅库存 | 查看订阅份库存并进入订阅份管理;没有订阅时可为空(详见 订阅管理与成员分配) |
| 设置 | 管理组织名称、子用户默认分配分组、子用户默认额度池上限、分组标识路由等组织级设置(详见下文第八节) |
上面五个是常驻 Tab。开通了飞书审批的组织还会多出一个「审批记录」Tab。
子用户管理页面:

列表长什么样
工具栏:创建子用户、批量创建、批量设额度、批量收回资源;搜索框占位「搜索用户名 / 邮箱」。搜索框下方还有独立的一行筛选栏,用来按条件缩小列表范围。
表头这些列:
| 列 | 说明 |
|---|---|
| 身份 | 用户名和邮箱。还没激活的子用户显示占位邮箱 |
| 额度用量 | 你给他设的消费上限和已花了多少(合并在一列里)。不限额的显示「不限额」 |
| 可用资源 | 该子用户可用的分组数量,分公开 / 专属 / 订阅三类,点击查看明细 |
| API Key | 打码显示该子用户的初始 API Key,可点图标复制 |
| 创建时间 | 建这个子用户的时间 |
| 状态 | 已启用 / 已禁用 / 待激活 |
| 操作 | 编辑、可用分组、更多操作(含重发激活码、删除);「重发激活码」只在待激活状态下出现 |
列表中的可用分组数按当前用户权限统计,因此可能少于组织已开通的分组总数。
三、创建一个子用户
- 在「子用户列表」Tab,点「创建子用户」。
- 在弹窗里填下面这些(大多可留空):
| 字段 | 是否必填 | 说明 |
|---|---|---|
| 投递邮箱 | 可选 | 仅用于把激活码 / 激活链接发到这个邮箱,方便转交给子用户。不是登录邮箱(登录邮箱由子用户激活时自己填)。留空则不自动发信,需要你手动把激活码转交给他 |
| 用户名 | 可选 | 给他起个内部备注名,方便在列表里认(如「财务部-张三」)。不影响登录和计费,之后也能改 |
| 额度池初值(积分) | 可选 | 这个子用户的初始消费上限。页面提示:留空 = 使用组织默认额度池上限;填 0 = 不限额度(无限) |
| 归属部门(可多选) | 可选 | 点「点击选择部门」把他归到一个或多个部门(部门先在「部门管理」Tab 建好)。这里只是创建时顺手归一下,之后随时能在「部门管理」Tab 加人 / 移人 |
| RPM 限制 | 可选 | 他的 Key 每分钟最多调用多少次。留空或填 0 = 不限 |
| 并发限制 | 可选 | 他的 Key 同一时刻最多同时处理多少个请求。留空或填 0 = 不限,但不能超过主用户并发上限 |
| 激活码永不过期 | 可选 | 勾上则激活码不过期;不勾默认 7 天有效 |
- 点「创建」。
点「创建子用户」后弹出的配置窗口:

注意:创建成功后,会一次性显示这个子用户的激活码、激活链接和初始 API Key。请当场复制并通过安全渠道转交;关闭弹窗后不会再次显示完整信息。
四、子用户怎么激活、怎么登录
子用户不走公开注册页,而是靠你给的激活码注册:
- 你建好子用户后,拿到激活码(填了投递邮箱的话会发到那个邮箱,没填就手动复制转交)。
- 通过安全渠道把激活码给对应的同事。
- 他打开激活页面,用激活码注册、设好自己的登录邮箱和密码。
- 激活完成,他就能登录了,此时列表里「状态」变成「已启用」。
激活码请通过安全渠道给,别被无关的人拿去用了。
五、给子用户设 / 调额度
额度就是这个子用户最多能花多少(单位积分),设在创建或编辑子用户的时候。要点:
- 设置额度不会转移余额;额度仅限制该子用户的按量消费上限。
- 真正扣的是组织的积分余额(总额度池)。 子用户调用产生的费用,从组织的钱里扣。
- 名下多把 Key 共用一份额度。 不是每把 Key 各有一份。
- 额度用尽,他名下全部 Key 一起被拒,直到你给他调高额度(前提是组织池还有钱)。
- 调额度即时生效,上调下调都是。
批量场景可以用工具栏的「批量设额度」一次给多个子用户设。资金和额度的完整说明见 余额管理与额度分配。
六、管理已有子用户
在「子用户列表」里,每个子用户的行操作有:
- 编辑:改用户名、额度池上限、RPM 限制、并发限制,以及状态(启用 / 禁用)。(注:投递邮箱在编辑里改不了。归属部门也不在这里改,它在「部门管理」Tab 里通过加人 / 移人调整,见第七节。)
- 可用分组:管理这个子用户能用哪些分组。默认全部可用,这里主要用来对单个子用户关掉某个分组。如果组织已经把「子用户默认分配分组」切成了手动分配,那专属分组就需要在这里逐个放开。公开分组始终可用,不受这个开关影响。
- 更多操作:内含「重发激活码」(仅待激活的子用户可见)和「删除」。删除会把这个子用户从组织里移除。
API Key 列里的复制图标复制的是该子用户的初始 API Key,不在「操作」列里。
「可用分组」弹窗怎么看
这个弹窗现在是子用户资源视图,授予和收回走统一的操作:
- 分组按 Tab 分类展示;某个 Tab 下没有可授权的分组时,会明确说明为什么为空,不是白屏。
- 被分组授权范围隐藏的分组不会出现在列表里,但弹窗会给出提示,例如「另有 {count} 个国际线路分组因当前主账号未激活国际模型而不可用,故未在此列出。」看到这类提示说明当前用户尚未获得对应分组,见 模型可用范围与分组授权。
- 还没激活的子用户会标「待激活」,此时授权照样可以先配好,等他激活后即时生效。
想限制某个子用户? 三种办法:在「编辑」弹窗里把状态改成「禁用」,他立刻登录不了、名下 Key 一并禁用;或调低 / 用尽他的额度池上限(额度一空,名下全部 Key 一起被拒);或直接删除。
注意:删除后用量归集:子用户被删掉后,他的历史用量会归到组织名下,不再单独按这个人保留。要留逐人明细的话,删之前先导出核对。
七、部门管理
「部门管理」是「子用户管理」页里的第二个 Tab(/sub-users/departments),用来把子用户按组织架构分到不同部门,方便按部门归拢人、给部门预设子用户默认额度池上限和默认资源。部门是树形层级:可以有根部门、子部门,多层嵌套。
部门是可选的组织方式,不建部门也完全能正常用子用户。人不多时可以先不管这个 Tab。
部门管理页面(示例:研发部 ▸ 前端组 / 后端组、财务部):

页面结构(左右两栏)
- 左侧「部门树」:整个组织的部门层级,每个部门后面显示人数(如「3 人」),可展开 / 收起、刷新。没有部门时提示「暂无部门,点击『新建根部门』开始」。
- 右侧「部门成员」:点左侧某个部门后,右边列出该部门成员。没选部门时提示「请在左侧选择一个部门查看其成员」。
- 跨部门搜索框:在右栏「部门成员」卡片里、面包屑下方,占位文案是「跨部门搜索成员(邮箱 / 用户名 / 业务账号)」。用它可以在整个组织里找某个人、看他属于哪些部门(连未分配部门的人也能搜到)。
建 / 改 / 删部门
在部门树上操作:
- 新建根部门 / 新建子部门:在某个部门下点「新建子部门」,就挂在它下面形成层级。
- 编辑:改部门名称,以及设「子用户默认额度池上限」(见下)。
- 删除:删之前要先清空,该部门下还有子部门、或还有成员,都不能直接删,系统会提示你先移除。
- 部门层级可调整,但不能把一个部门移到它自己或它的下级里(会形成循环,系统会拦下)。
部门成员:加人 / 移人
- 添加成员:在右侧点「添加成员」,勾选要加进这个部门的子用户(可搜邮箱 / 用户名)。一个子用户可以同时属于多个部门。
- 移出部门:把某人从当前部门移出,只是移出这个部门,不影响他的账号,也不影响他在别的部门的归属。
- 成员列表列:邮箱、用户名、业务账号、操作;每人还会标出所属部门。状态分正常 / 已禁用 / 待激活,人多时分页看。
记住:部门归属在这个 Tab 里管,不在「子用户列表」的编辑弹窗里改。 创建子用户时能顺手选好部门,之后要调整就来这里加人 / 移人。
部门默认额度池上限(省事的批量默认值)
建 / 改部门时可以填一个**「子用户默认额度池上限」**。作用是:以后在这个部门下新建子用户、又没单独填额度时,自动套用部门的这个默认值,不用一个个填。规则:
- 留空 = 继承(先看本部门 → 上级部门 → 组织默认,组织默认在「设置」Tab 的「子用户默认额度池上限」里配,见第八节 → 最后是 0)。
- 填 0 = 不限额。
- 填具体数字 = 用这个值。
- 一个人同时属于多个部门时,取其中最大的那个限额。
- 注意:只在「创建子用户那一刻」生效,不会改动已有成员的额度。 已有子用户要调额度,仍去「子用户列表」编辑,或用「批量设额度」。
部门默认资源(给部门预配分组和订阅份)
选中一个部门后,右栏还有一个「默认资源」按钮,用来给这个部门配一套默认资源:
- 默认专属分组:勾选后,归属这个部门的成员自动获得这些专属分组。
- 默认订阅份:给部门指定订阅套餐要发多少份,可以设成独占(一人一份)或共享一份(多人合用),共享时还能设每份人数。
配好之后,归属该部门的成员会自动领取这些默认资源,不用再一个个手动授权。
八、「设置」Tab:组织级设置
「设置」Tab 里有四块内容:
| 设置项 | 说明 |
|---|---|
| 组织名称 | 改你这个组织的显示名 |
| 子用户默认分配分组 | 新建子用户时专属分组是自动下发还是手动分配。默认自动下发;切成手动分配后,专属分组要去每个子用户的「可用分组」里逐个放开 |
| 子用户默认额度池上限 | 组织级的默认额度值。新建子用户没单独填额度、所在部门也没设默认值时,回落到这里(见第七节) |
| 分组标识路由 | 进阶开关,见下。这一块是条件渲染的,站点没开放该功能时不显示 |
分组标识路由开关(多数人用不到)
开了之后,你和子用户可以用「带分组标识」的完整写法临时点名走某个分组(详见 API Key 与路由分组)。
- 这个开关只有你(主用户)能开关,子用户只能跟着你的设置走、自己改不了。
- 关着的时候,「调用指南」菜单照常在,但页面里的分组标识调用名不再可用、带分组标识的调用会被拒;不影响大家用普通模型名正常调用。
- 从开到关:会弹二次确认。从关到开:直接生效。
这个开关在两个地方都能操作:这里的「设置」Tab,以及「API Key」页顶部。站点未开放该功能时,这两处入口都不显示。
九、关于激活链接
创建子用户成功后,弹窗会同时提供激活码和已自动带上激活码的激活链接。可直接复制链接发给对应同事,由其填写登录邮箱和密码完成激活。当前没有单独的「邀请管理」入口;需要重新邀请未激活用户时,可在列表中使用「重发激活码」。
十、常见问题
Q:子用户能自己建 Key 吗? A:能。他在「API Key」页点「创建 API Key」就行,只是能选的分组限于你授权给他的范围。
Q:怎么让某个子用户用某个分组? A:默认全部可用,一般不用额外操作。如果组织把「子用户默认分配分组」切成了手动分配,就在他那行点「可用分组」把对应专属分组放开;公开分组始终可用。
Q:怎么限制某个子用户? A:在「编辑」弹窗把状态改成「禁用」(他立刻登录不了、名下 Key 一并禁用);或调低 / 用尽他的额度池上限(额度一空,名下全部 Key 一起被拒);或在「可用分组」里关掉他的某些分组;或直接删除。
Q:子用户多把 Key 是各算各的额度吗? A:不是。名下全部 Key 共用同一份额度,一起累计。
Q:删除子用户后他的用量还在吗? A:会归集到组织名下,不再单独按人保留。要留明细就删之前先导出。
Q:用户名能重复吗? A:目前不做重名校验,建议自己约定命名规范避免混淆。
Q:创建后的激活码 / API Key 忘记复制了怎么办? A:完整 API Key 看不回来,需要删除后重建;未激活子用户可在列表中使用「重发激活码」生成新的激活码和链接。
Q:一定要建部门吗? A:不用。部门是可选的组织方式,主要方便按部门归拢人、给部门预设子用户默认额度。人不多时可以完全不建部门。
Q:一个子用户能同时属于多个部门吗? A:能。在「部门管理」里可以把同一个人加进多个部门。涉及部门默认额度时,多部门取其中最大的限额。
Q:删掉一个部门,里面的人会被删掉吗? A:不会。而且部门下只要还有成员或子部门就不允许删,要先把成员移出、把子部门处理掉,才能删这个部门。移出部门只是解除归属,不影响子用户账号本身。