在 Token Plan 管理平台中添加和管理团队成员、分配和回收席位、配置 SSO 登录、监控 Credits 用量。
进入管理平台
访问 Token Plan 管理页面,点击席位分配&查看用量进入管理平台;也可直接访问管理平台。管理平台分为个人和组织两个板块:
- 个人:API Key、个人用量。
- 组织:组织用量、成员管理、设置。
角色与权限
| 角色 | 权限 |
|---|---|
| 购买者 | 添加成员、移出组织、分配或回收席位、修改角色、查看全部成员和模型的用量、管理组织设置 |
| 管理员 | 权限范围与购买者相同。管理员由购买者授予,可被移除或降级。 |
| 成员 | 使用分配的 API Key 和 Base URL 调用模型、查看个人用量 |
添加成员
- 手动添加
- SSO 或钉钉登录
手动添加的成员不能登录管理平台,仅供 API 调用。
- 在成员管理页面,点击添加成员。
- 输入账号名称,选择组织角色(管理员或成员),点击确定完成创建。
- 在成员列表中,点击该成员对应的分配席位,选择席位版本后点击确定。
- 分配完成后,点击该成员对应的生成,创建 API Key。API Key 仅在生成时显示一次,请立即复制保存。
- 将 API Key 和套餐专属 Base URL 提供给成员。
席位操作
查看席位状态
在组织用量页面,可查看团队版套餐的状态、到期时间、席位数量和 Credits 余量。在成员管理页面顶部,可查看剩余未分配席位数量及类型。
分配席位
- 在成员管理页面,找到目标成员,点击分配席位。
- 选择席位版本,点击确定。
- 分配完成后,在成员列表中点击该成员对应的生成,创建 API Key。API Key 仅在生成时显示一次,请立即复制保存。
回收席位
在成员管理页面,找到目标成员,点击对应的回收席位。回收后席位恢复为未分配状态,可重新分配给其他成员。
移出组织前需先回收该成员的席位,持有席位的成员无法被移出。
API Key 与 Base URL
在API Key页面,可查看和管理套餐专属的 Base URL 和 API Key。
- 套餐专属 Base URL:每个套餐提供 OpenAI 兼容和 Anthropic 兼容两种 Base URL。
- API Key:分配席位后可创建 API Key,用于模型调用鉴权。每个 API Key 显示状态、席位类型和剩余天数,支持重置操作。
用量查看
个人用量
在个人用量页面,成员可查看自己的 Credits 消耗情况。
组织用量
在组织用量页面,购买者和管理员可查看:
- 套餐信息:团队版套餐的状态、到期时间、席位数量和 Credits 余量;共享加油包信息。
- 使用情况:支持按用量趋势、模型用量、成员用量三个维度查看,可按套餐、模型和时间范围筛选。
SSO 配置
在管理平台的设置页面,SSO 配置区域支持 SAML 接入和钉钉接入两种方式。配置后,成员可通过企业身份系统登录管理平台,自动加入组织。
SAML 接入
通过标准 SAML 2.0 对接企业身份提供商(IDP),对应登录页的 SSO 入口。
1
获取 IDP 信息
从企业身份提供商获取以下信息:IDP 消费服务 URL、IDP 证书,以及 IDP 身份标识 ID(选填)。
2
在管理平台配置 SSO
在设置页面的 SSO 配置区域,选择 SAML 选项卡,点击编辑。填入自定义的 SP 身份标识 ID 和上述 IDP 信息,点击确定保存。
3
将 SP 信息填入企业 IDP
保存后系统自动生成 ACS URL。将 SP 身份标识 ID 和 ACS URL 填入企业 IDP 的 SSO 应用配置中。
4
分享登录地址
在基本信息区域复制成员登录地址,分享给团队成员。成员访问该地址,在登录页选择 SSO 登录方式即可加入组织。
| 参数 | 说明 |
|---|---|
| SP 身份标识 ID | 千问云在 SSO 流程中的唯一标识,自定义填写,需同步填入企业 IDP。 |
| ACS URL | IDP 认证成功后回传响应的地址,保存 SSO 配置后自动生成,需填入企业 IDP。 |
| SP 证书 | 千问云的签名证书,保存后自动生成。 |
| 参数 | 说明 |
|---|---|
| IDP 身份标识 ID | 企业身份提供商的唯一标识(选填)。 |
| IDP 消费服务 URL | 企业 IDP 的登录入口地址,成员登录时跳转到此地址进行认证。 |
| IDP 证书 | 企业 IDP 的签名证书,千问云用来验证响应确实来自该企业。 |
钉钉接入
使用钉钉作为身份系统的企业可直接接入,对应登录页的钉钉入口。
前提条件:已在钉钉中创建企业,并将待登录的成员加入企业。
1
创建钉钉企业内部应用
登录钉钉开发者后台,进入应用开发 > 企业内部应用 > 钉钉应用,点击创建应用,填写应用名称和描述后保存。
2
获取应用凭证
在应用详情页,进入基础信息 > 凭证与基础信息,记录 Client ID 和 Client Secret(即钉钉应用 AppKey 与 AppSecret)。
3
配置回调域名
在应用详情页,进入开发配置 > 安全设置,在重定向 URL(回调域名)中填入
https://account-tokenplan-enterprise.qianwenyun.com/api/v1/auth/dingtalk/callback,保存。4
开通通讯录读权限
进入应用的权限管理页面,开通通讯录个人信息读权限。该权限用于在登录时识别成员的钉钉账号。
5
发布应用
进入应用发布 > 版本管理与发布页面,创建新版本并发布。
6
在管理平台填入凭证
在设置页面的 SSO 配置区域,切换到钉钉选项卡,点击编辑,填入配置名称、钉钉应用 AppKey 和钉钉应用 AppSecret(步骤 2 中获取),点击确定保存。
7
分享登录地址
在基本信息区域复制成员登录地址,分享给团队成员。成员访问该地址,在登录页选择钉钉登录方式即可加入组织。