Grok Business / Enterprise
组织管理
组织为企业客户提供更高层级的治理结构,将多个 Console 团队纳入统一 IT 管控。 组织仅面向 Enterprise tier 订阅者,可集中管理用户、团队以及 SSO 等安全功能。
访问 console.x.ai/organization 即可打开组织仪表盘。此页面仅限组织管理员使用。
理解组织
组织是一个上层实体,用来分组相关 Console 团队,非常适合拥有多个业务单元或部门的大型企业。
关键功能:
域名关联: 将你的组织关联到特定邮箱域名(例如 @yourcompany.com)。任何使用该域名邮箱注册或登录的用户,都会自动关联到该组织。
用户可见性: 组织管理员可以在
/organization页面查看所有跨团队关联用户的完整列表。团队关联: 组织成员创建的团队会自动关联到组织,并显示在仪表盘中,便于监督。
这种结构支持多团队架构:既允许独立的 Grok Business 或 API 团队,又能保持集中治理,例如统一的访问控制和审计。
查看用户和团队
查看用户:
滚动到 "Users(用户)" 部分,查看所有域名关联用户列表,包括他们所属的团队和访问状态。
查看团队:
在同一个仪表盘中,进入 "Teams(团队)" 部分。
查看关联的 Console 团队、成员和高层级用量指标。
使用这些视图来确保合规、发现非活跃账号,或识别增长需求。
设置 SSO
通过集成你偏好的身份提供商(Identity Provider,IdP)中的 Single Sign-On(SSO),增强登录安全性并简化登录流程。
配置 SSO:
在
/organization页面上点击 "Configure SSO"。从支持列表中选择你的 IdP(例如 Okta、Azure AD、Google Workspace)。
按照系统提供的自助式、IdP 专属说明操作 - 每组说明都包含逐步设置、元数据交换和属性映射详情。
保存配置并测试 SSO,确认功能正常。
SSO 设置流程直观,并针对常见提供商定制,便于快速部署。
激活 SSO 以及对用户的影响
配置完成后,SSO 将被激活并在整个组织范围强制执行。
激活后:
用户下次访问时必须通过 SSO 登录。
如果用户选择 "Log in with email(使用邮箱登录)" 并输入域名关联地址(例如 @yourcompany.com),系统会自动检测并重定向到你的 IdP 进行认证。
非关联域名邮箱(例如 @differentcompany.com)会回退到标准登录方式。
这能在不打断工作流的情况下提供无缝、安全的访问。
设置 SCIM
通过将 System for Cross-domain Identity Management(SCIM)与身份提供商(IdP)集成,自动化用户预配和取消预配。请按照以下步骤有效设置 SCIM。
Step 1:在 IdP 中配置目录同步
在
/organization页面上点击 "Setup SCIM"。按照 IdP 专属步骤连接你的目录。
在 IdP 中创建与你希望在 xAI 中组织访问方式相对应的群组 - 例如
xai-engineering、xai-data-science,或任何适合你组织结构的名称。
此步骤会确保你的目录已同步,并且群组已准备好进行映射。
Step 2:创建角色
直接在 xAI Console 中定义你的组织需要的角色。
点击 Create Role(创建角色) 添加新角色。每个角色都会获得一个名称、一个 slug(用作唯一标识符)和一个可选描述。
按需创建任意数量的角色来匹配你的组织结构 - 没有数量限制。
拖动重新排序 角色优先级。更高优先级的角色会在用户属于多个群组时优先应用。
Member 角色始终位于列表底部,是没有指定群组的用户会被分配到的默认角色。
你也可以之后在组织页的 Provisioning(预配)标签页中创建和重新排序角色。
Step 3:将群组映射到角色
将你的 IdP 群组映射到上一步创建的角色。
在这一步点击 Assign Groups(分配群组),打开 sso.x.ai 上的管理门户。
点击 Configure role assignment(配置角色分配) 设置群组到角色的映射。
对每个 IdP 群组,选择对应的 xAI 角色。
此映射会让你的 IdP 群组对齐 xAI 的基于角色的访问控制,确保用户被预配时自动分配正确角色。
Step 4:用团队、权限和许可证配置角色
将你的角色分配给相应资源。
团队: 将每个角色映射到一个或多个 Console 团队。
权限: 分配每个角色应拥有的访问控制列表(ACL)。
许可证: 将合适的产品许可证(例如 Grok Business)关联到角色。
此步骤会根据组织需求定制访问和权益。
Step 5:预览并激活 SCIM
最终确认前,请先查看变更。
我们会提供激活后组织状态的预览。
确认成员分配到了正确角色,这些角色拥有适当授权级别,并且正确许可证已应用。
当你确认所有内容都正确后,点击 Activate(激活) 将 SCIM 设为默认预配系统。
此验证有助于确保平稳过渡。
激活后管理角色
SCIM 激活后,你可以继续从组织页的 Provisioning(预配) 标签页管理角色:
使用 SCIM Roles 区域标题中的 Create Role(创建角色) 按钮创建新角色。
使用 Reorder Priority(重新排序优先级) 按钮调整角色优先级。
点击任意角色上的溢出菜单来 Configure roles(配置角色),更新其团队、权限和许可证。
需要帮助?
如需组织设置、SSO 故障排查或 Enterprise 功能方面的帮助,请通过 x.ai/grok/business/enquire 联系 xAI 销售团队。
最后更新:2026 年 3 月 18 日