- 文档首页
智能体身份和权限管理平台
用户指南
身份管理
用户身份管理
用户池用户
在用户池中管理用户
在用户池中管理用户
用户是 identity UserPool 内某个人的身份记录。用户可以登录应用、获取令牌、携带资料数据,也可以是本地账号或从外部身份提供方关联而来的身份。
可以逐个创建用户、批量创建用户,或在大规模入职时导入用户。管理员也可以更新资料信息,并删除不再属于该 UserPool 的用户。
用户可以携带邮箱、手机号和首选用户名等标识。根据 UserPool 配置,这些标识可用于查询、登录、重复检查和账号找回。
用户有邮箱和手机号的验证状态,也有生命周期状态,用来控制账号是否可登录、是否需要确认、是否已禁用,或是否需要修改密码。
用户记录可以保存标准资料字段,也可以保存父 UserPool 中定义的自定义属性。需要员工编号、成本中心、区域等业务字段时,请使用自定义属性。
用户可以关联外部身份提供方。这样 identity 可以保留稳定的用户记录,同时接受来自上游企业或第三方系统的登录。
常见控制台路径是进入 UserPool,查看用户列表,创建或导入用户,并在资料或生命周期状态变化时编辑已有用户。
新建用户默认为“启用”状态,如需停用,可在用户信息编辑页面操作。
-
如果需要批量创建多个用户,你可以使用批量导入功能。
- 单击下载模板,将平台提供的 CSV 模板文件下载到本地。
-
- 打开下载的模板文件,按照模板的列要求(username, email, phone_number, password 等)填写用户信息。
- 将填写好的 CSV 文件上传至控制台。系统会对文件进行校验。
注意
- 导入失败的常见原因包括:用户名/邮箱/手机号重复、密码不符合策略、CSV 文件格式错误等。请仔细阅读错误报告,修正后重新上传。
- 编辑用户:在用户列表的操作列点击 编辑。你可以修改用户的邮箱、手机号、附加属性以及用户状态(启用/禁用)。你也可以在此手动将用户的邮箱或手机号标记为“已验证”。
- 删除用户:在用户列表的操作列点击 删除。这是一个不可恢复的操作,用户的个人信息和所有关联的会话都将被永久删除。
以下是不同用户状态的说明:
- 未确认:用户自行注册的非第三方 IDP 账号,但未验证邮箱或手机号。新用户注册后的默认状态。
- 已确认:用户已经验证邮箱或者手机号,或者管理员手动进行确认。此状态下可直接登录,无额外验证或密钥修改要求。
- 需要更改密码:管理员或开发者导入的用户,或管理员强制配置密码更爱。此状态下用户需要使用临时密码登录,并设置新密码。
- 外部提供商:用户通过第三方 IDP 注册或登录,身份由第三方托管。
- 已禁用:用户被管理员禁用,无法登录。此状态下需要管理员手动启用后才可以登录。
- 在 自定义属性 Schema 中定义自定义字段。
最近更新时间:2026.08.24 15:13:48