《Cursor文档》-组织

组织 是企业版客户的顶层容器,位于团队之上,可在此统一管理共享身份、管理事务和组织范围的设置。

组织模型

一个组织可包含多个团队,这些团队可按部门、业务单元、区域或角色划分。每个团队自行定义成员、角色、用量视图、隐私设置和用量控制。组织则在此基础上提供共享身份、管理功能和全组织范围的设置。

每个组织都有一个默认团队,作为登录和路由的稳定归属团队。

用户可以加入同一组织中的多个团队,并在各个团队中担任不同角色。一个人可以是某个团队的管理员、另一个团队的成员,也可以不属于第三个团队。

身份模型

组织 让所有团队共用一套身份管理层。你只需在组织级别配置人员的登录方式和目录数据流入 Cursor 的方式,无需为每个团队重复配置。

单点登录

组织 支持通过您的身份提供商配置组织级 SSO。当您希望在全公司范围内统一登录配置时,建议采用此模式。团队级 SSO 仍受支持,以满足团队特定的身份要求。

通过 SCIM 同步目录

在组织级别,SCIM 可将身份提供商中的目录组提供给 Cursor。不会自动同步任何内容:管理员可自主选择要同步为组织群组的目录组,这些群组随后可使团队成员关系与目录保持一致。

一个身份提供商连接支持一个 SCIM 目录,因此每个组织通过其自身的身份提供商拥有一个目录。当关联团队使用各自的身份提供商时,一个组织仍可使用多个目录,因为每个连接都可引入自己的 SCIM 目录。

有关设置,请参阅 SCIM 预配;有关完整的身份模型,请参阅 身份和访问管理

整合团队身份提供商

在加入组织前已设置自身身份提供商的团队,可以将其整合为一套共享配置。整合后,组织将使用单一的身份提供商,而非每个团队各自配置一个;成员仍可使用相同的企业凭据登录。

是否合并取决于您的需要。如果团队确实需要使用自己的身份提供商,可以保留独立的团队身份提供商,例如运行自有 Okta 实例的团队。

要合并,请打开组织的设置,在身份提供商下找到团队身份提供商,然后从其卡片上的 菜单中选择合并到默认 IDP

组织设置,其中显示带有“合并到默认 IDP”按钮的团队身份提供商

确认对话框会检查此次合并所需的前提条件,例如先断开团队身份提供商的 SCIM,或验证默认提供商的 SSO 是否覆盖要迁移的用户;同时要求您确认合并无法撤销。合并后,团队身份提供商将停用,其团队将使用组织默认身份提供商进行登录和目录同步。

将团队身份提供商合并到组织默认身份提供商的确认对话框

Cursor 会在后台执行合并。对于大型团队,合并可能需要几分钟。合并进行期间,团队身份提供商的卡片会显示**正在合并…**徽章,其设置将被锁定,直至合并完成。

整合后的身份模型:一个组织身份提供商负责所有团队的登录和目录同步。保留自身身份提供商的关联团队会额外贡献一个 SCIM 目录。

flowchart TD
    ta["团队 A 身份提供商"]
    tb["团队 B 身份提供商"]
    idp["组织身份提供商<br/>(SSO + 一个 SCIM 目录)"]
    tidp["关联团队身份提供商<br/>(可选,使用自己的 SCIM 目录)"]
    og["组织群组"]
    t1["团队 A"]
    t2["团队 B"]
    ta -->|整合| idp
    tb -->|整合| idp
    idp -->|同步目录组| og
    tidp -->|同步目录组| og
    og -->|映射| t1
    og -->|映射| t2

用量与合约边界

日常用量报告按团队级别统计。采用组织共享计费时,各团队可从共享的承诺用量池中使用额度。详情请参阅共享用量

群组

组织群组可跨团队组织用户,形成覆盖整个组织的群组,例如工程团队、承包商或试点用户。由于成员可以同时属于多个团队,组织管理员可对同一群组应用设置,不受各用户团队成员关系的影响。

群组还可用于管理团队成员。将群组映射到团队后,Cursor 会让该团队的成员和角色与该群组保持一致。

有关完整说明,请参阅组织群组:包括 SCIM 同步设置、成员管理、群组设置和团队映射。

限额和权限的组合方式

用户可同时从组织级群组和团队级目录组继承支出限额、允许使用的模型等设置。Cursor 会按照“最宽松者优先”的原则协调这些设置。

例如,如果用户同时属于某个组织级群组和某个团队,Cursor 会采用两者中较高的支出限额。

层级 控制内容 多个来源的组合方式
团队默认值 每位用户的基础支出限额 仅当未设置更具体的值时使用
团队中的单个用户 针对单个用户的覆盖设置 优先于团队默认值和目录组设置
目录组 通过 SCIM (跨域身份管理系统) 同步的支出限额和团队策略 支出限额采用最高值;策略通常采用最宽松的设置
组织群组 组织级配额和策略 多个组织群组之间采用最高值;与团队基准比较时,也采用最高值

按从严格到宽松的顺序设置:先在团队级别设置最严格的默认值,再使用组织群组为特定用户群提供更宽松的设置。

角色

组织在团队级角色之上提供组织级管理。组织管理员可管理组织设置、组织成员关系和共享身份配置,并可查看组织的团队。团队管理员和团队所有者可管理自己团队的设置和成员。

团队管理员权限不等同于组织管理员权限,且不同层级的角色可以不同。用户可以是组织管理员,同时仅是特定团队的成员。

组织 API

如需实现组织级自动化,请使用 组织 API

相关文档

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜