《Cursor文檔》-組織

組織 是企業版客戶的頂層容器,位於團隊之上,可在此統一管理共享身份、管理事務和組織範圍的設置。

組織模型

一個組織可包含多個團隊,這些團隊可按部門、業務單元、區域或角色劃分。每個團隊自行定義成員、角色、用量視圖、隱私設置和用量控制。組織則在此基礎上提供共享身份、管理功能和全組織範圍的設置。

每個組織都有一個默認團隊,作爲登錄和路由的穩定歸屬團隊。

用戶可以加入同一組織中的多個團隊,並在各個團隊中擔任不同角色。一個人可以是某個團隊的管理員、另一個團隊的成員,也可以不屬於第三個團隊。

身份模型

組織 讓所有團隊共用一套身份管理層。你只需在組織級別配置人員的登錄方式和目錄數據流入 Cursor 的方式,無需爲每個團隊重複配置。

單點登錄

組織 支持通過您的身份提供商配置組織級 SSO。當您希望在全公司範圍內統一登錄配置時,建議採用此模式。團隊級 SSO 仍受支持,以滿足團隊特定的身份要求。

通過 SCIM 同步目錄

在組織級別,SCIM 可將身份提供商中的目錄組提供給 Cursor。不會自動同步任何內容:管理員可自主選擇要同步爲組織羣組的目錄組,這些羣組隨後可使團隊成員關係與目錄保持一致。

一個身份提供商連接支持一個 SCIM 目錄,因此每個組織通過其自身的身份提供商擁有一個目錄。當關聯團隊使用各自的身份提供商時,一個組織仍可使用多個目錄,因爲每個連接都可引入自己的 SCIM 目錄。

有關設置,請參閱 SCIM 預配;有關完整的身份模型,請參閱 身份和訪問管理

整合團隊身份提供商

在加入組織前已設置自身身份提供商的團隊,可以將其整合爲一套共享配置。整合後,組織將使用單一的身份提供商,而非每個團隊各自配置一個;成員仍可使用相同的企業憑據登錄。

是否合併取決於您的需要。如果團隊確實需要使用自己的身份提供商,可以保留獨立的團隊身份提供商,例如運行自有 Okta 實例的團隊。

要合併,請打開組織的設置,在身份提供商下找到團隊身份提供商,然後從其卡片上的 菜單中選擇合併到默認 IDP

組織設置,其中顯示帶有“合併到默認 IDP”按鈕的團隊身份提供商

確認對話框會檢查此次合併所需的前提條件,例如先斷開團隊身份提供商的 SCIM,或驗證默認提供商的 SSO 是否覆蓋要遷移的用戶;同時要求您確認合併無法撤銷。合併後,團隊身份提供商將停用,其團隊將使用組織默認身份提供商進行登錄和目錄同步。

將團隊身份提供商合併到組織默認身份提供商的確認對話框

Cursor 會在後臺執行合併。對於大型團隊,合併可能需要幾分鐘。合併進行期間,團隊身份提供商的卡片會顯示**正在合併…**徽章,其設置將被鎖定,直至合併完成。

整合後的身份模型:一個組織身份提供商負責所有團隊的登錄和目錄同步。保留自身身份提供商的關聯團隊會額外貢獻一個 SCIM 目錄。

flowchart TD
    ta["團隊 A 身份提供商"]
    tb["團隊 B 身份提供商"]
    idp["組織身份提供商<br/>(SSO + 一個 SCIM 目錄)"]
    tidp["關聯團隊身份提供商<br/>(可選,使用自己的 SCIM 目錄)"]
    og["組織羣組"]
    t1["團隊 A"]
    t2["團隊 B"]
    ta -->|整合| idp
    tb -->|整合| idp
    idp -->|同步目錄組| og
    tidp -->|同步目錄組| og
    og -->|映射| t1
    og -->|映射| t2

用量與合約邊界

日常用量報告按團隊級別統計。採用組織共享計費時,各團隊可從共享的承諾用量池中使用額度。詳情請參閱共享用量

羣組

組織羣組可跨團隊組織用戶,形成覆蓋整個組織的羣組,例如工程團隊、承包商或試點用戶。由於成員可以同時屬於多個團隊,組織管理員可對同一羣組應用設置,不受各用戶團隊成員關係的影響。

羣組還可用於管理團隊成員。將羣組映射到團隊後,Cursor 會讓該團隊的成員和角色與該羣組保持一致。

有關完整說明,請參閱組織羣組:包括 SCIM 同步設置、成員管理、羣組設置和團隊映射。

限額和權限的組合方式

用戶可同時從組織級羣組和團隊級目錄組繼承支出限額、允許使用的模型等設置。Cursor 會按照“最寬鬆者優先”的原則協調這些設置。

例如,如果用戶同時屬於某個組織級羣組和某個團隊,Cursor 會採用兩者中較高的支出限額。

層級 控制內容 多個來源的組合方式
團隊默認值 每位用戶的基礎支出限額 僅當未設置更具體的值時使用
團隊中的單個用戶 針對單個用戶的覆蓋設置 優先於團隊默認值和目錄組設置
目錄組 通過 SCIM (跨域身份管理系統) 同步的支出限額和團隊策略 支出限額採用最高值;策略通常採用最寬鬆的設置
組織羣組 組織級配額和策略 多個組織羣組之間採用最高值;與團隊基準比較時,也採用最高值

按從嚴格到寬鬆的順序設置:先在團隊級別設置最嚴格的默認值,再使用組織羣組爲特定用戶羣提供更寬鬆的設置。

角色

組織在團隊級角色之上提供組織級管理。組織管理員可管理組織設置、組織成員關係和共享身份配置,並可查看組織的團隊。團隊管理員和團隊所有者可管理自己團隊的設置和成員。

團隊管理員權限不等同於組織管理員權限,且不同層級的角色可以不同。用戶可以是組織管理員,同時僅是特定團隊的成員。

組織 API

如需實現組織級自動化,請使用 組織 API

相關文檔

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜