You need to enable JavaScript to run this app.
文档中心
智能体身份和权限管理平台

智能体身份和权限管理平台

复制全文
下载 pdf
用户池用户
在用户池中管理用户
复制全文
下载 pdf
在用户池中管理用户
用户是 identity UserPool 内某个人的身份记录。用户可以登录应用、获取令牌、携带资料数据,也可以是本地账号或从外部身份提供方关联而来的身份。
能力
管理用户记录
可以逐个创建用户、批量创建用户,或在大规模入职时导入用户。管理员也可以更新资料信息,并删除不再属于该 UserPool 的用户。
管理登录标识
用户可以携带邮箱、手机号和首选用户名等标识。根据 UserPool 配置,这些标识可用于查询、登录、重复检查和账号找回。
跟踪验证和生命周期状态
用户有邮箱和手机号的验证状态,也有生命周期状态,用来控制账号是否可登录、是否需要确认、是否已禁用,或是否需要修改密码。
使用标准和自定义资料
用户记录可以保存标准资料字段,也可以保存父 UserPool 中定义的自定义属性。需要员工编号、成本中心、区域等业务字段时,请使用自定义属性。
关联外部身份
用户可以关联外部身份提供方。这样 identity 可以保留稳定的用户记录,同时接受来自上游企业或第三方系统的登录。
在控制台管理用户
常见控制台路径是进入 UserPool,查看用户列表,创建或导入用户,并在资料或生命周期状态变化时编辑已有用户。
注意事项
新建用户默认为“启用”状态,如需停用,可在用户信息编辑页面操作。
前提条件
你已创建用户池,相关操作可参考创建用户池
新建单个用户
  1. 在左侧导航栏,选择身份管理 > 用户池
  1. 单击目标用户池名称,进入指定的用户池详情页面。
  1. 切换到用户标签页,单击新建用户
  1. 配置用户相关参数。
  • 配置项
    说明
    用户名
    设置用户的唯一标识。
    格式要求:[批注:请补充]
    邮箱
    • 设置用户的邮箱地址,可用于登录或接收通知。
    说明
    • 需符合标准邮箱格式(如 xxx@example.com)。
    • 支持字母、数字、._-@
    • 长度为 1-254 字符。
    • 勾选 邮箱已验证 表示该邮箱地址已经过验证,无需用户再次确认。
    手机号
    • 设置用户的手机号码,可用于登录或接收验证码。
    说明
    • 需符合 E.164 国际号码格式(如中国大陆手机号为 11 位数字,不含空格和特殊符号。
    • 前面要加区号,例如+86 xxxxxxxx
    • 勾选 手机号已验证 表示该手机号码已经过验证,无需用户再次确认。
    临时密码
    为用户设置一个初始密码。用户首次登录时通常需要修改此密码。
    说明
    • 密码必须包含数字、特殊字符、大小写字母。
    • 长度至少为 8 位。
    附加属性
    为用户添加自定义的附加属性。例如:姓名、性别、生日等。
    点击 添加键值对 可以新增一个属性,每个属性包含一个 键 (Key) 和一个 值 (Value)
    用户元信息
    存储用户扩展信息的 JSON 格式字段,支持业务个性化配置。 例如:{"部门":"财务"}
  1. 单击 确定 完成创建。
说明
新创建的用户状态默认为启用
批量导入用户
如果需要批量创建多个用户,你可以使用批量导入功能。
  1. 在左侧导航栏,选择身份管理 > 用户池
  1. 单击目标用户池名称,进入指定的用户池详情页面。
  1. 切换到用户标签页,单击批量导入
  1. 单击下载模板,将平台提供的 CSV 模板文件下载到本地。
  1. 打开下载的模板文件,按照模板的列要求(username, email, phone_number, password 等)填写用户信息。
  1. 将填写好的 CSV 文件上传至控制台。系统会对文件进行校验。
注意
  • 文件大小应不超过 5 MB。
  • 单次导入的用户数量不超过 500 个。
  • 导入失败的常见原因包括:用户名/邮箱/手机号重复、密码不符合策略、CSV 文件格式错误等。请仔细阅读错误报告,修正后重新上传。
其他操作
编辑与删除用户
  • 编辑用户:在用户列表的操作列点击 编辑。你可以修改用户的邮箱、手机号、附加属性以及用户状态(启用/禁用)。你也可以在此手动将用户的邮箱或手机号标记为“已验证”。
  • 删除用户:在用户列表的操作列点击 删除。这是一个不可恢复的操作,用户的个人信息和所有关联的会话都将被永久删除。
更新用户状态
以下是不同用户状态的说明:
  • 未确认:用户自行注册的非第三方 IDP 账号,但未验证邮箱或手机号。新用户注册后的默认状态。
  • 已确认:用户已经验证邮箱或者手机号,或者管理员手动进行确认。此状态下可直接登录,无额外验证或密钥修改要求。
  • 需要更改密码:管理员或开发者导入的用户,或管理员强制配置密码更爱。此状态下用户需要使用临时密码登录,并设置新密码。
  • 外部提供商:用户通过第三方 IDP 注册或登录,身份由第三方托管。
  • 已禁用:用户被管理员禁用,无法登录。此状态下需要管理员手动启用后才可以登录。
用户 API
API
使用场景
说明
创建单个用户
在 UserPool 中创建本地用户。
批量创建用户
一次创建多个用户。
导入用户
启动基于 CSV 的用户导入流程。
查看用户详情
返回单个用户的标识、资料字段和生命周期状态。
搜索或浏览用户
使用过滤、分页和排序列出用户。
更新单个用户
修改单个用户的资料、标识、验证状态、密码或生命周期状态。
批量更新用户
对多个用户应用更新。
删除用户
从 UserPool 中删除一个或多个用户。
查看用户组归属
列出某个用户所属的用户组。
查看部门归属
列出某个用户所属的部门。
关键 API 参数
用户身份
参数
相关能力
UserPoolUid
选择拥有用户的 UserPool。
UserUid
标识要查看、更新、删除或检查的用户。
PreferredUsername、Email、PhoneNumber
定义管理员和用户在查询及登录时识别的标识。
Password
当上线包含密码登录时,为本地用户设置或修改密码。
验证和生命周期
参数
相关能力
EmailVerified、PhoneNumberVerified
标记邮箱或手机号是否已经验证。
UserState
控制身份是否可用、禁用、未确认或需要修改密码。
ResponseValueNull
控制空值在响应中的呈现方式,不改变实际存储。
资料和自定义数据
参数
相关能力
标准资料字段
存储姓名、地区、头像、网站等用户资料。
UserMetadata
存储与用户关联的应用自定义元数据。
自定义属性
存储父 UserPool 中定义的业务字段。
搜索和批量操作
参数
相关能力
Filter
按标识、资料字段、连接状态、登录信号或成员条件筛选用户。
PageNumber、PageSize、NextToken、MaxResults
控制大规模用户列表的分页。
Users[]
提供批量创建或更新时的逐用户载荷。
下一步
  • 配置父级 identity UserPool
  • 自定义属性 Schema 中定义自定义字段。
  • 使用 用户组部门 组织用户。
  • 通过 连接 配置外部登录。
  • 通过 预配与同步 规划暂存式同步。
最近更新时间:2026.08.24 15:13:48
这个页面对您有帮助吗?
有用
有用
无用
无用