Grok Business / Enterprise

组织管理

查看 Markdown

组织为企业客户提供更高层级的治理结构,将多个 Console 团队纳入统一 IT 管控。 组织仅面向 Enterprise tier 订阅者,可集中管理用户、团队以及 SSO 等安全功能。

访问 console.x.ai/organization 即可打开组织仪表盘。此页面仅限组织管理员使用。


理解组织

组织是一个上层实体,用来分组相关 Console 团队,非常适合拥有多个业务单元或部门的大型企业。

关键功能:

  • 域名关联: 将你的组织关联到特定邮箱域名(例如 @yourcompany.com)。任何使用该域名邮箱注册或登录的用户,都会自动关联到该组织。

  • 用户可见性: 组织管理员可以在 /organization 页面查看所有跨团队关联用户的完整列表。

  • 团队关联: 组织成员创建的团队会自动关联到组织,并显示在仪表盘中,便于监督。

这种结构支持多团队架构:既允许独立的 Grok Business 或 API 团队,又能保持集中治理,例如统一的访问控制和审计。


查看用户和团队

查看用户:

  1. 前往 console.x.ai/organization

  2. 滚动到 "Users(用户)" 部分,查看所有域名关联用户列表,包括他们所属的团队和访问状态。

查看团队:

  1. 在同一个仪表盘中,进入 "Teams(团队)" 部分。

  2. 查看关联的 Console 团队、成员和高层级用量指标。

使用这些视图来确保合规、发现非活跃账号,或识别增长需求。


设置 SSO

通过集成你偏好的身份提供商(Identity Provider,IdP)中的 Single Sign-On(SSO),增强登录安全性并简化登录流程。

配置 SSO:

  1. /organization 页面上点击 "Configure SSO"。

  2. 从支持列表中选择你的 IdP(例如 Okta、Azure AD、Google Workspace)。

  3. 按照系统提供的自助式、IdP 专属说明操作 - 每组说明都包含逐步设置、元数据交换和属性映射详情。

  4. 保存配置并测试 SSO,确认功能正常。

SSO 设置流程直观,并针对常见提供商定制,便于快速部署。


激活 SSO 以及对用户的影响

配置完成后,SSO 将被激活并在整个组织范围强制执行。

激活后:

  • 用户下次访问时必须通过 SSO 登录。

  • 如果用户选择 "Log in with email(使用邮箱登录)" 并输入域名关联地址(例如 @yourcompany.com),系统会自动检测并重定向到你的 IdP 进行认证。

  • 非关联域名邮箱(例如 @differentcompany.com)会回退到标准登录方式。

这能在不打断工作流的情况下提供无缝、安全的访问。


设置 SCIM

通过将 System for Cross-domain Identity Management(SCIM)与身份提供商(IdP)集成,自动化用户预配和取消预配。请按照以下步骤有效设置 SCIM。

Step 1:在 IdP 中配置目录同步

  1. /organization 页面上点击 "Setup SCIM"。

  2. 按照 IdP 专属步骤连接你的目录。

  3. 在 IdP 中创建与你希望在 xAI 中组织访问方式相对应的群组 - 例如 xai-engineeringxai-data-science,或任何适合你组织结构的名称。

此步骤会确保你的目录已同步,并且群组已准备好进行映射。

Step 2:创建角色

直接在 xAI Console 中定义你的组织需要的角色。

  • 点击 Create Role(创建角色) 添加新角色。每个角色都会获得一个名称、一个 slug(用作唯一标识符)和一个可选描述。

  • 按需创建任意数量的角色来匹配你的组织结构 - 没有数量限制。

  • 拖动重新排序 角色优先级。更高优先级的角色会在用户属于多个群组时优先应用。

  • Member 角色始终位于列表底部,是没有指定群组的用户会被分配到的默认角色。

你也可以之后在组织页的 Provisioning(预配)标签页中创建和重新排序角色。

Step 3:将群组映射到角色

将你的 IdP 群组映射到上一步创建的角色。

  1. 在这一步点击 Assign Groups(分配群组),打开 sso.x.ai 上的管理门户。

  2. 点击 Configure role assignment(配置角色分配) 设置群组到角色的映射。

  3. 对每个 IdP 群组,选择对应的 xAI 角色。

此映射会让你的 IdP 群组对齐 xAI 的基于角色的访问控制,确保用户被预配时自动分配正确角色。

Step 4:用团队、权限和许可证配置角色

将你的角色分配给相应资源。

  • 团队: 将每个角色映射到一个或多个 Console 团队。

  • 权限: 分配每个角色应拥有的访问控制列表(ACL)。

  • 许可证: 将合适的产品许可证(例如 Grok Business)关联到角色。

此步骤会根据组织需求定制访问和权益。

Step 5:预览并激活 SCIM

最终确认前,请先查看变更。

  • 我们会提供激活后组织状态的预览。

  • 确认成员分配到了正确角色,这些角色拥有适当授权级别,并且正确许可证已应用。

  • 当你确认所有内容都正确后,点击 Activate(激活) 将 SCIM 设为默认预配系统。

此验证有助于确保平稳过渡。

激活后管理角色

SCIM 激活后,你可以继续从组织页的 Provisioning(预配) 标签页管理角色:

  • 使用 SCIM Roles 区域标题中的 Create Role(创建角色) 按钮创建新角色。

  • 使用 Reorder Priority(重新排序优先级) 按钮调整角色优先级。

  • 点击任意角色上的溢出菜单来 Configure roles(配置角色),更新其团队、权限和许可证。


需要帮助?

如需组织设置、SSO 故障排查或 Enterprise 功能方面的帮助,请通过 x.ai/grok/business/enquire 联系 xAI 销售团队。


最后更新:2026 年 3 月 18 日