跳转到主要内容
Token Plan 团队版

团队管理

在 Token Plan 管理平台中添加和管理团队成员、分配和回收席位、配置 SSO 登录、监控 Credits 用量。

进入管理平台

访问 Token Plan 管理页面,点击席位分配&查看用量进入管理平台;也可直接访问管理平台。管理平台分为个人组织两个板块:
  • 个人:API Key、个人用量。
  • 组织:组织用量、成员管理、设置。

角色与权限

角色权限
购买者添加成员、移出组织、分配或回收席位、修改角色、查看全部成员和模型的用量、管理组织设置
管理员权限范围与购买者相同。管理员由购买者授予,可被移除或降级。
成员使用分配的 API Key 和 Base URL 调用模型、查看个人用量

添加成员

  • 手动添加
  • SSO 或钉钉登录
手动添加的成员不能登录管理平台,仅供 API 调用。
  1. 成员管理页面,点击添加成员
  2. 输入账号名称,选择组织角色(管理员或成员),点击确定完成创建。
  3. 在成员列表中,点击该成员对应的分配席位,选择席位版本后点击确定
  4. 分配完成后,点击该成员对应的生成,创建 API Key。API Key 仅在生成时显示一次,请立即复制保存。
  5. 将 API Key 和套餐专属 Base URL 提供给成员。

席位操作

查看席位状态

组织用量页面,可查看团队版套餐的状态、到期时间、席位数量和 Credits 余量。在成员管理页面顶部,可查看剩余未分配席位数量及类型。

分配席位

  1. 成员管理页面,找到目标成员,点击分配席位
  2. 选择席位版本,点击确定
  3. 分配完成后,在成员列表中点击该成员对应的生成,创建 API Key。API Key 仅在生成时显示一次,请立即复制保存。
将 API Key 和套餐专属 Base URL 提供给成员,成员即可调用对应模型。

回收席位

成员管理页面,找到目标成员,点击对应的回收席位。回收后席位恢复为未分配状态,可重新分配给其他成员。
移出组织前需先回收该成员的席位,持有席位的成员无法被移出。

API Key 与 Base URL

API Key页面,可查看和管理套餐专属的 Base URL 和 API Key。
  • 套餐专属 Base URL:每个套餐提供 OpenAI 兼容和 Anthropic 兼容两种 Base URL。
  • API Key:分配席位后可创建 API Key,用于模型调用鉴权。每个 API Key 显示状态、席位类型和剩余天数,支持重置操作。

用量查看

个人用量

个人用量页面,成员可查看自己的 Credits 消耗情况。

组织用量

组织用量页面,购买者和管理员可查看:
  • 套餐信息:团队版套餐的状态、到期时间、席位数量和 Credits 余量;共享加油包信息。
  • 使用情况:支持按用量趋势模型用量成员用量三个维度查看,可按套餐、模型和时间范围筛选。

SSO 配置

在管理平台的设置页面,SSO 配置区域支持 SAML 接入和钉钉接入两种方式。配置后,成员可通过企业身份系统登录管理平台,自动加入组织。

SAML 接入

通过标准 SAML 2.0 对接企业身份提供商(IDP),对应登录页的 SSO 入口。
1

获取 IDP 信息

从企业身份提供商获取以下信息:IDP 消费服务 URLIDP 证书,以及 IDP 身份标识 ID(选填)。
2

在管理平台配置 SSO

设置页面的 SSO 配置区域,选择 SAML 选项卡,点击编辑。填入自定义的 SP 身份标识 ID 和上述 IDP 信息,点击确定保存。
3

将 SP 信息填入企业 IDP

保存后系统自动生成 ACS URL。将 SP 身份标识 IDACS URL 填入企业 IDP 的 SSO 应用配置中。
4

分享登录地址

基本信息区域复制成员登录地址,分享给团队成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。
参数说明 SP 信息(千问云侧):
参数说明
SP 身份标识 ID千问云在 SSO 流程中的唯一标识,自定义填写,需同步填入企业 IDP。
ACS URLIDP 认证成功后回传响应的地址,保存 SSO 配置后自动生成,需填入企业 IDP。
SP 证书千问云的签名证书,保存后自动生成。
IDP 信息(企业侧,需从企业 IDP 获取后填入):
参数说明
IDP 身份标识 ID企业身份提供商的唯一标识(选填)。
IDP 消费服务 URL企业 IDP 的登录入口地址,成员登录时跳转到此地址进行认证。
IDP 证书企业 IDP 的签名证书,千问云用来验证响应确实来自该企业。

钉钉接入

使用钉钉作为身份系统的企业可直接接入,对应登录页的钉钉入口。 前提条件:已在钉钉中创建企业,并将待登录的成员加入企业。
1

创建钉钉企业内部应用

登录钉钉开发者后台,进入应用开发 > 企业内部应用 > 钉钉应用,点击创建应用,填写应用名称和描述后保存。
2

获取应用凭证

在应用详情页,进入基础信息 > 凭证与基础信息,记录 Client IDClient Secret(即钉钉应用 AppKey 与 AppSecret)。
3

配置回调域名

在应用详情页,进入开发配置 > 安全设置,在重定向 URL(回调域名)中填入 https://account-tokenplan-enterprise.qianwenyun.com/api/v1/auth/dingtalk/callback,保存。
4

开通通讯录读权限

进入应用的权限管理页面,开通通讯录个人信息读权限。该权限用于在登录时识别成员的钉钉账号。
5

发布应用

进入应用发布 > 版本管理与发布页面,创建新版本并发布。
6

在管理平台填入凭证

设置页面的 SSO 配置区域,切换到钉钉选项卡,点击编辑,填入配置名称钉钉应用 AppKey钉钉应用 AppSecret(步骤 2 中获取),点击确定保存。
7

分享登录地址

基本信息区域复制成员登录地址,分享给团队成员。成员访问该地址,在登录页选择钉钉登录方式即可加入组织。

组织设置

设置页面,可查看和管理组织的基本信息,包括组织名称(可修改)、组织 ID、购买者信息和成员登录地址。

常见问题

席位到期后 API Key 是否仍可使用

席位到期后,对应的 API Key 将无法调用模型。续订套餐并重新分配席位后即可恢复使用。

回收席位后能否分配给其他成员

可以。回收席位后,该席位恢复为未分配状态,可立即分配给其他成员。原成员的 API Key 将同时失效。

能否为同一成员更换席位

每个成员同一时间只能持有一个席位。如需更换,先回收当前席位,再分配新的席位即可。
团队管理 - 千问云