組織 是企業版客戶的頂層容器,位於團隊之上,可在此統一管理共享身份、管理事務和組織範圍的設置。
組織模型¶
一個組織可包含多個團隊,這些團隊可按部門、業務單元、區域或角色劃分。每個團隊自行定義成員、角色、用量視圖、隱私設置和用量控制。組織則在此基礎上提供共享身份、管理功能和全組織範圍的設置。
每個組織都有一個默認團隊,作爲登錄和路由的穩定歸屬團隊。
用戶可以加入同一組織中的多個團隊,並在各個團隊中擔任不同角色。一個人可以是某個團隊的管理員、另一個團隊的成員,也可以不屬於第三個團隊。
身份模型¶
組織 讓所有團隊共用一套身份管理層。你只需在組織級別配置人員的登錄方式和目錄數據流入 Cursor 的方式,無需爲每個團隊重複配置。
單點登錄¶
組織 支持通過您的身份提供商配置組織級 SSO。當您希望在全公司範圍內統一登錄配置時,建議採用此模式。團隊級 SSO 仍受支持,以滿足團隊特定的身份要求。
通過 SCIM 同步目錄¶
在組織級別,SCIM 可將身份提供商中的目錄組提供給 Cursor。不會自動同步任何內容:管理員可自主選擇要同步爲組織羣組的目錄組,這些羣組隨後可使團隊成員關係與目錄保持一致。
一個身份提供商連接支持一個 SCIM 目錄,因此每個組織通過其自身的身份提供商擁有一個目錄。當關聯團隊使用各自的身份提供商時,一個組織仍可使用多個目錄,因爲每個連接都可引入自己的 SCIM 目錄。
有關設置,請參閱 SCIM 預配;有關完整的身份模型,請參閱 身份和訪問管理。
整合團隊身份提供商¶
在加入組織前已設置自身身份提供商的團隊,可以將其整合爲一套共享配置。整合後,組織將使用單一的身份提供商,而非每個團隊各自配置一個;成員仍可使用相同的企業憑據登錄。
是否合併取決於您的需要。如果團隊確實需要使用自己的身份提供商,可以保留獨立的團隊身份提供商,例如運行自有 Okta 實例的團隊。
要合併,請打開組織的設置,在身份提供商下找到團隊身份提供商,然後從其卡片上的 ⋯ 菜單中選擇合併到默認 IDP。

確認對話框會檢查此次合併所需的前提條件,例如先斷開團隊身份提供商的 SCIM,或驗證默認提供商的 SSO 是否覆蓋要遷移的用戶;同時要求您確認合併無法撤銷。合併後,團隊身份提供商將停用,其團隊將使用組織默認身份提供商進行登錄和目錄同步。

Cursor 會在後臺執行合併。對於大型團隊,合併可能需要幾分鐘。合併進行期間,團隊身份提供商的卡片會顯示**正在合併…**徽章,其設置將被鎖定,直至合併完成。
整合後的身份模型:一個組織身份提供商負責所有團隊的登錄和目錄同步。保留自身身份提供商的關聯團隊會額外貢獻一個 SCIM 目錄。
flowchart TD
ta["團隊 A 身份提供商"]
tb["團隊 B 身份提供商"]
idp["組織身份提供商<br/>(SSO + 一個 SCIM 目錄)"]
tidp["關聯團隊身份提供商<br/>(可選,使用自己的 SCIM 目錄)"]
og["組織羣組"]
t1["團隊 A"]
t2["團隊 B"]
ta -->|整合| idp
tb -->|整合| idp
idp -->|同步目錄組| og
tidp -->|同步目錄組| og
og -->|映射| t1
og -->|映射| t2
用量與合約邊界¶
日常用量報告按團隊級別統計。採用組織共享計費時,各團隊可從共享的承諾用量池中使用額度。詳情請參閱共享用量。
羣組¶
組織羣組可跨團隊組織用戶,形成覆蓋整個組織的羣組,例如工程團隊、承包商或試點用戶。由於成員可以同時屬於多個團隊,組織管理員可對同一羣組應用設置,不受各用戶團隊成員關係的影響。
羣組還可用於管理團隊成員。將羣組映射到團隊後,Cursor 會讓該團隊的成員和角色與該羣組保持一致。
有關完整說明,請參閱組織羣組:包括 SCIM 同步設置、成員管理、羣組設置和團隊映射。
限額和權限的組合方式¶
用戶可同時從組織級羣組和團隊級目錄組繼承支出限額、允許使用的模型等設置。Cursor 會按照“最寬鬆者優先”的原則協調這些設置。
例如,如果用戶同時屬於某個組織級羣組和某個團隊,Cursor 會採用兩者中較高的支出限額。
| 層級 | 控制內容 | 多個來源的組合方式 |
|---|---|---|
| 團隊默認值 | 每位用戶的基礎支出限額 | 僅當未設置更具體的值時使用 |
| 團隊中的單個用戶 | 針對單個用戶的覆蓋設置 | 優先於團隊默認值和目錄組設置 |
| 目錄組 | 通過 SCIM (跨域身份管理系統) 同步的支出限額和團隊策略 | 支出限額採用最高值;策略通常採用最寬鬆的設置 |
| 組織羣組 | 組織級配額和策略 | 多個組織羣組之間採用最高值;與團隊基準比較時,也採用最高值 |
按從嚴格到寬鬆的順序設置:先在團隊級別設置最嚴格的默認值,再使用組織羣組爲特定用戶羣提供更寬鬆的設置。
角色¶
組織在團隊級角色之上提供組織級管理。組織管理員可管理組織設置、組織成員關係和共享身份配置,並可查看組織的團隊。團隊管理員和團隊所有者可管理自己團隊的設置和成員。
團隊管理員權限不等同於組織管理員權限,且不同層級的角色可以不同。用戶可以是組織管理員,同時僅是特定團隊的成員。
組織 API¶
如需實現組織級自動化,請使用 組織 API。