《Cursor文档》-组织

组织是面向企业版客户的顶层容器,位于团队之上,让你可以在一个地方管理共享身份、行政管理和组织范围内的设置。

组织模型

一个组织可以包含多个团队,这些团队可围绕部门、业务单元、区域或角色创建。每个团队都会定义自己的成员构成、角色、用量视图、隐私设置和用量控制。组织在此基础上增加了共享身份、管理以及组织范围的设置。

每个组织都有一个默认团队,作为登录和路由的稳定归属团队。

用户可以属于同一组织中的多个团队,并且在每个团队中的角色都可以不同。同一个人可以在一个团队中是管理员,在另一个团队中是成员,而不在第三个团队中。

身份模型

组织可在所有团队之间提供统一的共享身份层。只需在组织层级配置一次人员的登录方式,以及目录数据如何流入 Cursor,而无需为每个团队重复配置。

单点登录

组织支持通过身份提供商实现组织级 SSO。这是在整个公司范围内采用统一登录设置时的推荐模式。团队级 SSO 仍支持满足团队特定的身份要求。

通过 SCIM 同步目录

在组织层级,SCIM 会将身份提供商中的目录组和成员资格同步到 Cursor。请在身份提供商中启用推送群组预配。每个身份提供商连接在组织的设置中都有一个 SCIM 目录部分。选择同步目录以注册该连接的目录。身份提供商中的成员资格变更会自动同步。

管理员可以选择将哪些目录组同步为 组织群组。这些群组随后可使团队成员资格与您的目录保持一致。

默认启用自动将用户添加到根团队。每位已同步用户都会自动添加到根团队。当应由群组到团队映射控制团队成员资格时,请在组织的设置中将其关闭。

一个身份提供商连接只支持一个 SCIM 目录,因此一个组织通过其自身的身份提供商只能拥有一个目录。若关联团队使用各自的身份提供商,一个组织仍可使用多个目录,因为每个此类连接都可以带来各自的 SCIM 目录。

请参阅 SCIM 预配 了解设置,并参阅 身份和访问管理 了解完整的身份模型。

整合团队身份提供商

在加入组织之前已各自设置身份提供商的团队,可以整合为一套共享设置。这样一来,组织只需使用一个统一的身份提供商,而不是每个团队一套配置,成员也仍可继续使用相同的企业凭据登录。

合并是可选的。只有在团队确实需要自己的身份提供商时,才保留独立的团队身份提供商——例如,使用自己 Okta 实例的团队。

要进行合并,请打开组织的 Settings,在 Identity provider 下找到团队身份提供商,然后在其卡片的 菜单中选择 Merge into default IDP

显示团队身份提供商及 Merge into default IDP 按钮的组织设置

确认对话框会检查此次合并的前提条件——例如,先断开团队身份提供商上的 SCIM,或验证默认身份提供商的单点登录 (SSO) 是否涵盖将要迁移的用户——并要求你确认合并无法撤销。合并完成后,团队身份提供商将被停用,其团队会改用组织默认身份提供商进行登录和目录同步。

将团队身份提供商合并到组织默认身份提供商的确认对话框

Cursor 会在后台执行合并,对于大型团队,这可能需要几分钟。在此期间,团队身份提供商的卡片会显示 Merging… 标记,其设置也会在合并完成前被锁定。

整合后的身份模型如下:组织身份提供商统一负责所有团队的登录和目录同步。保留自身身份提供商的关联团队会额外贡献第二个 SCIM 目录。

flowchart TD
    ta["团队 A 身份提供商"]
    tb["团队 B 身份提供商"]
    idp["组织身份提供商<br/>(单点登录(SSO) + 一个 SCIM 目录)"]
    tidp["关联团队身份提供商<br/>(可选,使用自己的 SCIM 目录)"]
    og["组织群组"]
    t1["团队 A"]
    t2["团队 B"]
    ta -->|整合| idp
    tb -->|整合| idp
    idp -->|同步目录组| og
    tidp -->|同步目录组| og
    og -->|映射| t1
    og -->|映射| t2

用量和合约边界

用量在团队级别进行跟踪,用于日常报告。采用组织共享计费时,团队可使用共享承诺用量池。详见 共享用量

群组

组织群组可跨团队组织用户,形成覆盖整个组织的群组,例如工程团队、承包商或试点用户。由于成员可以同时属于多个团队,组织管理员可对同一群组应用设置,不受各用户团队成员关系的影响。

群组还可用于管理团队成员。将群组映射到团队后,Cursor 会让该团队的成员和角色与该群组保持一致。

有关完整说明,请参阅组织群组:包括 SCIM 同步设置、成员管理、群组设置和团队映射。

限额和权限的组合方式

用户可同时从组织级群组和团队级目录组继承支出限额、允许使用的模型等设置。Cursor 会按照“最宽松者优先”的原则协调这些设置。

例如,如果用户同时属于某个组织级群组和某个团队,Cursor 会采用两者中较高的支出限额。

层级 控制内容 多个来源的组合方式
团队默认值 每位用户的基础支出限额 仅当未设置更具体的值时使用
团队中的单个用户 针对单个用户的覆盖设置 优先于团队默认值和目录组设置
目录组 通过 SCIM (跨域身份管理系统) 同步的支出限额和团队策略 支出限额采用最高值;策略通常采用最宽松的设置
组织群组 组织级配额和策略 多个组织群组之间采用最高值;与团队基准比较时,也采用最高值

按从严格到宽松的顺序设置:先在团队级别设置最严格的默认值,再使用组织群组为特定用户群提供更宽松的设置。

角色

除了团队级角色外,组织还提供组织级管理。组织管理员管理组织设置、组织成员、共享身份配置,并可以查看组织中的团队。团队管理员和团队所有者则负责管理各自团队的设置和成员。

团队管理员权限不会授予组织管理员权限,且角色可以因层级而异。某个用户可以是组织管理员,同时只是特定团队的成员。

Organization API

对于组织级自动化,请使用 组织 API

相关文档

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜