跳到主要内容

企业设置

企业设置是源盾平台的管理中枢,供企业管理员对组织结构、人员权限、安全策略进行统一配置。通过企业设置,您可以完成项目与工程的组织划分、成员与角色的权限管控、API 集成凭证的管理,以及全局安全规则的制定。 企业设置入口&所有操作仅对拥有企业管理员可见。

企业设置入口

  1. 个人头像-下拉-企业名称处

企业设置入口1

  1. 左上角项目切换至【全部项目】后,左下角【企业设置】

企业设置入口2

企业基本操作

管理企业的基础信息,包括企业名称、描述。

企业基本操作

订单管理

企业管理员可在订单管理查看当前企业的版本套餐、查看套餐用量、并联系商务进行套餐升级。 目前SAAS支持【专业版】升级,放开拉取带宽限制、策略规则限制等,并开放更多的AI 调用次数。

订单管理

用户管理

用户管理用于管理企业内成员账号,包括添加用户、查看用户信息、分配项目、修改用户信息以及删除用户。 管理员可在 企业设置 → 用户管理 页面完成所有用户管理操作。

用户管理

页面说明

区域说明
用户状态页签查看不同状态的用户,包括正式用户、待分配用户、待确认邀请用户。
用户搜索根据用户昵称、邮箱快速搜索用户。
用户列表查看用户昵称、邮箱、User ID、加入时间、关联项目等信息。
添加用户邀请企业成员加入平台。
操作栏编辑用户信息或删除用户。
关联项目查看用户所属项目,并进行项目分配。

用户状态说明

系统根据用户加入流程,将用户分为三种状态。

状态说明
正式用户已接受邀请并加入企业,可正常使用平台。
待分配用户已加入企业,但尚未分配任何项目权限。
待确认邀请用户邀请已发送,等待用户接受邀请。

添加用户

点击页面右上角 【添加用户】。填写用户邮箱、为用户分配项目和角色后,发送添加邀请。用户接受邀请后,将进入企业,并根据用户状态显示在对应列表中。 操作步骤:

  1. 点击【添加用户】
  2. 输入用户邮箱,点击解析按钮
  3. 分配用户项目和角色权限
  4. 发送邀请
  5. 用户完成注册或确认邀请

添加用户

用户操作

企业管理员可点击表单右侧 编辑 图标,可修改用户信息或调整用户权限。 点击右侧 删除 图标,移除用户。用户被删除后:

  • 用户将失去企业访问权限
  • 不影响企业内已有项目及数据
  • 如需再次加入,需要重新发送邀请 建议确认用户已不再参与当前企业项目后再执行删除操作。

常见问题

Q1:邀请用户后为什么没有立即成为正式用户?
用户需要完成邀请确认,且企业管理员分配了项目角色后,才会进入正式用户列表。

Q2:为什么用户登录后看不到任何项目?
用户尚未分配项目权限,请联系企业管理员为其关联项目。

Q3:删除用户后,项目数据会被删除吗?
不会。删除用户仅移除企业成员关系,不影响项目、组件记录、安全策略等数据。

Q4:一个用户可以关联多个项目吗?
可以。企业管理员可根据业务需要,为同一用户分配多个项目访问权限。

角色管理

角色管理用于查看企业内置角色的权限范围,帮助管理员快速了解不同角色可访问的功能模块,便于进行用户权限分配。 目前系统提供三种默认角色:

  • 项目管理员
  • 项目研发人员
  • 项目安全人员

当前页面用于查看系统默认角色权限,不支持自定义角色及权限编辑。

角色管理

权限标识说明

标识含义
🟢 绿点可读写(拥有管理权限)
🟠 橙点只读(仅查看权限)
⚪ 灰点无权限

常见问题

Q1:为什么角色权限不能修改?
当前系统采用内置角色模型,角色权限由系统预设,不支持在线编辑。

Q2:一个用户可以拥有多个角色吗?
一个用户目前在同一项目内仅允许拥有一个角色。

Q3:为什么不同角色看到的菜单不同?
平台会根据用户所属角色自动控制菜单展示及功能访问,仅显示当前角色有权限使用的功能。

Q4:如何为用户分配角色?
管理员可进入 企业设置 → 用户管理,编辑用户信息时为其分配对应角色。用户刷新页面后即可获得相应权限。

API Keys

API Key 用于身份认证,可供企业成员配置到仓库设置中,拉取对应生态的开源组件,并应用对应的安全策略。 管理员可创建多个 API Key,并根据项目和工程进行权限隔离,满足不同业务场景的访问需求。

API Keys

创建 API Key

点击页面右上角【创建 API Key】,填写名称,并选择关联项目、关联工程(可选)。 创建成功后,系统会生成 API Key。 注意:API Key 仅首次展示,请及时保存;如遗失,可至平台复制。

禁用 API Key

点击 禁用 按钮,可立即停止该 API Key 的所有接口访问权限。 禁用后不会影响其他 API Key 的正常使用。

续期 API Key

点击操作栏 续期 按钮,可延长 API Key 的有效期。 为保障密钥生命周期管理,系统仅在以下两种情况下允许续期:

  • API Key 距离到期时间 7 天内;
  • API Key 已失效。 续期成功后,API Key 将恢复或延长有效期,API Key 保持不变,无需修改业务系统配置。 建议在 API Key 到期前及时完成续期,避免因密钥失效导致业务调用中断。

搜索 API Key

支持按 API Key 名称搜索,并可根据关联项目、关联工程进行筛选,快速定位目标 API Key。

项目管理

创建和管理企业内的项目。项目是源盾中组织制品和安全策略的基本单元,用于将不同业务线或团队的拉取日志和进行隔离管理。

创建项目

点击页面右上角 【创建项目】,填写项目名称和描述即可完成创建。 创建成功后,可继续为项目添加成员、创建工程及配置 API Key。 建议按照业务系统或团队划分项目,便于权限管理和安全治理。

查看项目详情

点击项目名称可进入项目详情页面,对项目进行统一管理,包括:

  • 成员管理
  • API Key 管理
  • 工程管理
  • 项目设置 所有项目相关操作均在项目详情页完成。

删除项目

点击操作栏 删除 按钮,可删除项目。 删除前请确认:

  • 项目下已无需要保留的工程或成员。
  • 删除后项目及相关配置将无法恢复。 建议仅删除不再使用的项目。

常见问题

Q1:创建项目后必须立即添加成员吗?
不是。项目创建完成后,可根据需要随时添加成员和配置权限。

Q2:一个用户可以加入多个项目吗?
可以。同一用户可加入多个项目,并拥有不同的项目权限。

Q3:删除项目会影响其他项目吗?
不会。删除操作仅作用于当前项目,不影响企业内其他项目的数据和配置。

工程管理

工程是项目下的管理单元,用于管理具体代码仓库或业务应用,并作为 API Key 授权和安全策略生效的对象。每个工程仅能归属于一个项目。

工程管理

创建工程

点击页面右上角 【创建工程】,填写工程名称,选择所属项目,并填写工程描述(可选)即可完成创建。 建议按照代码仓库、应用服务或微服务维度创建工程。

编辑工程

点击操作栏 编辑 按钮,可修改工程名称、描述及所属项目。 修改后不会影响工程内已有数据,但调整所属项目后,工程将继承新项目的成员权限和配置。

删除工程

点击操作栏 删除 按钮,可删除工程。 删除前请确认:

  • 工程已停止使用。
  • 不再需要保留相关配置及授权关系。 删除后,工程及其关联配置将无法恢复。

查看 API Key

工程可与 API Key 建立关联,用于控制接口访问权限。 点击 API Key 数量,可查看当前工程已关联的 API Key。

常见问题

Q1:一个工程可以属于多个项目吗?
不能。每个工程只能关联一个项目。

Q2:一个项目可以创建多个工程吗?
可以。一个项目下可根据业务需要创建多个工程。

Q3:删除工程会影响项目中的其他工程吗?
不会。删除操作仅作用于当前工程,不影响同一项目下的其他工程。

全局安全配置

全局安全配置用于统一管理企业 API Key 的创建规则。配置生效后,将影响企业内新创建的 API Key,已有 API Key 不受影响。

全局安全配置

配置 API Key 创建规则

管理员可根据企业管理要求,开启或关闭以下约束:

  • 创建时必须绑定项目
    • 开启后,所有新创建的 API Key 必须关联一个项目,不允许创建未绑定项目的 API Key。
    • 关闭后,项目绑定为可选项。 建议开启,便于实现项目级权限管理。
  • 创建时必须绑定工程
    • 开启后,所有新创建的 API Key 必须关联一个工程,不允许创建未绑定工程的 API Key。
    • 关闭后,工程绑定为可选项。 建议按需配置,可在企业已完成工程管理后开启,实现工程级最小权限控制。

常见问题

Q1:修改配置后,已有 API Key 会自动更新吗?
不会。全局安全配置仅对新创建的 API Key 生效,已有 API Key 保持原有配置。

Q2:建议同时开启项目和工程绑定吗?
建议。开启后可确保每个 API Key 都归属于明确的项目和工程,审计链路更加清晰。

Q3:为什么开启后无法创建未绑定项目或工程的 API Key?
这是企业管理员设置的统一安全策略,用于规范 API Key 的使用范围,避免匿名或超范围授权。