- 文档首页
ArkClaw 企业版
ArkClaw 企业版
空间开通快速入门
其他标准协议
OIDC 协议
OIDC 协议
ArkClaw 企业版支持通过 OIDC 协议接入企业现有身份提供商(Identity Provider, IdP),实现员工统一登录与单点登录(SSO)。本文以火山引擎 Agent Identity 与阿里云 IDaaS 为例,指导管理员完成 IdP 应用创建、ArkClaw 空间开通、Issuer URL 与授权范围配置、回调地址回填的全流程,完成后即可把员工登录链接交付使用。
说明
- 使用其他标准协议可快速开通 ArkClaw 企业版,相关信息用于开通后的配置。
- ArkClaw 支持在不同项目下开通独立的 ArkClaw 空间,此功能为邀测功能,仅开通后可用,详细操作及说明请参见开通多个空间。
- 请确认已完成账号注册和实名认证。当前 ArkClaw 企业版服务仅对已通过企业实名认证的用户开放,如有需要建议您进行企业认证,认证成功后方可使用相关功能。
- 单击右下角的“新建用户池”按钮,配置用户池参数。
-
- 系统将自动为您创建一个新的用户池,并生成专属的用户池 ID、TRN 和 OIDC 发现端点。
要让应用通过刚创建的用户池完成登录认证,您需要在该用户池下注册一个客户端。
-
-
- 系统将为您生成客户端 ID(Client ID)和客户端密钥(Client Secret)。您需要在 ArkClaw 企业版平台配置这两个参数作为客户端的身份标识和密钥。
- 客户端 ID:客户端身份的唯一标识符,用于在身份验证请求中标识客户端应用。
- 客户端密钥:客户端身份的密钥,用于在身份验证请求中验证客户端身份。
- 在左侧导航栏用户池切换下拉框中,选择步骤一创建的用户池(如:my-app-users)。
-
- 复制“OIDC 发现端点 Discovery URL”,然后使用浏览器打开。
-
- 启用美观输出,获取 Issuer 信息,用于后续配置协议认证参数,以实现访问管理授权。
说明
scopes_supported 可用于配置授权范围。
-
说明
- 触发条件: 仅首次开通 ArkClaw 服务时执行;后续在同账号下再次开通空间会跳过本步。
- 授权范围: 一次性向 ArkClaw 授予访问下述云服务的权限:VPC、ECS、私网链接 PrivateLink、对象存储 TOS、机器学习平台(具体清单详见 服务条款)。
- 模型开通: 同时一键开通火山方舟全部非 Coding Plan模型的调用权限,方便后续在 ArkClaw 中直接选择模型。
- 费用说明: 本步骤本身免费;后续使用已开通的模型、方舟服务、联网搜索时将按量计费并出账单,涉及计费的服务如下:
- 在弹出的对话框中,请您仔细阅读相关服务条款,确认无误后勾选“我已阅读并同意《ArkClaw 服务专用条款》”。
-
- 单击“开通并授权”按钮,完成角色授权和模型开通操作。
- 在左侧导航树中,选择“Claw 管理 > Claw 列表”。
- 配置完成后单击“立即开通”按钮,完成服务空间配置操作。
- 模型广场使用的火山方舟 API Key 拥有全部模型的调用权限,空间开通完成后会弹出对话框进行提示。如需管理模型范围您可单击“火山方舟管理台”前往管理,无需管理单击“我知道了”按钮关闭对话框。
-
注意
如果上一步骤开通 ArkClaw 空间中“操作空间管理类型”选择“实例管理”,请跳过此部分操作。
- 在左侧导航树中,选择“Claw 管理 > Claw 列表”。
- 在 ArkClaw 管理页面,单击“立即购买”按钮。
-
- 配置 ArkClaw 席位规格、数量,并在下方选择购买时长。
注意
- ArkClaw 企业版席位单次购买数量不少于 5个(含),不足 5 个无法下单。
- 不同规格的席位适用的场景不同,您可按需组合购买不同数量的席位规格,更多计费介绍请参见计费说明。
- 购买 ArkClaw 席位时,可同步搭配购买 Agent Plan Team;也可选择仅购买席位,后续再按需补充。
- Agent Plan Team 购买后不支持退订。
- ArkClaw 席位和 Agent Plan Team 非一一对应关系,为员工分配后 Agent Plan Team,该员工名下的所有 Claw 实例,共享该员工已分配的 Agent Plan Team 资源。
- 当前暂不支持开通空间时购买 Coding Plan Team,如有需要请在空间开通后购买或纳管,具体操作请参见管理方舟Plan。
- 所有拥有 Coding Plan Team 对应席位等级使用权限的 Claw 实例,共享所有该席位等级的 Coding Plan Team 资源。
- 数量门槛:ArkClaw 席位与 Agent Plan Team 绑定购买时,需确保 ArkClaw 中的 Agent Plan Team 总数量不少于 5 个(包括从 ArkClaw 购买的 Agent Plan Team 和纳管火山方舟的 Agent Plan Team ),单次下单最多购买 1000 个(含)。
- 专用限制:在 ArkClaw 中下单购买的方舟 Plan,仅建议在 ArkClaw 范围内使用。
- ArkClaw 企业版会周期性轮转纳管的方舟 Plan API Key,轮转时旧 API Key 立即失效。若您将该 Key 复用于 ArkClaw 之外的服务,会随轮转一并中断。
- 如果在多场景共享方舟 Plan,建议在火山方舟直接购买独立的方舟 Plan、获取独立 API Key,并以“自定义模型来源”的方式配置模型,具体操作请参见配置自定义模型池。
- 系统默认勾选“自动续费”,以避免到期欠费导致 ArkClaw 不可用。您也可手动取消该选项,但需注意在席位到期前自行完成手动续费。
- “自动续费开关”打开后,后续在空间下的所有新购、变更的订单均会开启自动续费。
-
- 配置完成后单击“购买”按钮,根据页面指引支付相关费用,支付成功后单击“去控制台”按钮完成服务开通操作。服务开通大约 3~5 分钟,请您耐心等待。
注意
服务开通失败的常见原因“未完成企业实名认证”、“VPC 网段冲突”或“资源不足”,如均已确认无问题后仍开通失败,请复制页面上的错误信息,单击发起工单按钮处理。
-
- 在用户管理页面,选择“登录配置”页签,在“基础配置信息”区域单击“编辑”按钮。
-
- 单击步骤一创建的用户池名称my-app-users,切换至客户端页签。
- 编辑步骤二创建的客户端信息,将复制的免登授权码跳转地址粘贴至“允许回调 URIs”,单击“确定”按钮。
-
- 在左侧导航树,选择“应用管理”,然后单击“添加应用”按钮。
-
获取应用的凭证信息,用于启用 ArkClaw 企业版服务时配置相关协议认证方式。
- 在 OIDC 应用详情页的通用配置页签,获取客户端 IDclient_id和客户端密钥client_secret。
-
- 在 OIDC 应用详情页的登录访问页签,获取 Issuer 信息:
-
说明
- 触发条件: 仅首次开通 ArkClaw 服务时执行;后续在同账号下再次开通空间会跳过本步。
- 授权范围: 一次性向 ArkClaw 授予访问下述云服务的权限:VPC、ECS、私网链接 PrivateLink、对象存储 TOS、机器学习平台(具体清单详见 服务条款)。
- 模型开通: 同时一键开通火山方舟全部非 Coding Plan模型的调用权限,方便后续在 ArkClaw 中直接选择模型。
- 费用说明: 本步骤本身免费;后续使用已开通的模型、方舟服务、联网搜索时将按量计费并出账单,涉及计费的服务如下:
- 在弹出的对话框中,请您仔细阅读相关服务条款,确认无误后勾选“我已阅读并同意《ArkClaw 服务专用条款》”。
-
- 单击“开通并授权”按钮,完成角色授权和模型开通操作。
- 配置完成后单击“立即开通”按钮,完成服务空间配置操作。
- 模型广场使用的火山方舟 API Key 拥有全部模型的调用权限,空间开通完成后会弹出对话框进行提示。如需管理模型范围您可单击“火山方舟管理台”前往管理,无需管理单击“我知道了”按钮关闭对话框。
-
注意
如果上一步骤开通 ArkClaw 空间中“操作空间管理类型”选择“实例管理”,请跳过此部分操作。
- 在 ArkClaw 管理页面,单击“立即购买”按钮。
-
- 配置 ArkClaw 席位规格、数量,并在下方选择购买时长。
注意
- ArkClaw 企业版席位单次购买数量不少于 5个(含),不足 5 个无法下单。
- 不同规格的席位适用的场景不同,您可按需组合购买不同数量的席位规格,更多计费介绍请参见计费说明。
- 购买 ArkClaw 席位时,可同步搭配购买 Agent Plan Team;也可选择仅购买席位,后续再按需补充。
- Agent Plan Team 购买后不支持退订。
- ArkClaw 席位和 Agent Plan Team 非一一对应关系,为员工分配后 Agent Plan Team,该员工名下的所有 Claw 实例,共享该员工已分配的 Agent Plan Team 资源。
- 当前暂不支持开通空间时购买 Coding Plan Team,如有需要请在空间开通后购买或纳管,具体操作请参见管理方舟Plan。
- 所有拥有 Coding Plan Team 对应席位等级使用权限的 Claw 实例,共享所有该席位等级的 Coding Plan Team 资源。
- 数量门槛:ArkClaw 席位与 Agent Plan Team 绑定购买时,需确保 ArkClaw 中的 Agent Plan Team 总数量不少于 5 个(包括从 ArkClaw 购买的 Agent Plan Team 和纳管火山方舟的 Agent Plan Team ),单次下单最多购买 1000 个(含)。
- 专用限制:在 ArkClaw 中下单购买的方舟 Plan,仅建议在 ArkClaw 范围内使用。
- ArkClaw 企业版会周期性轮转纳管的方舟 Plan API Key,轮转时旧 API Key 立即失效。若您将该 Key 复用于 ArkClaw 之外的服务,会随轮转一并中断。
- 如果在多场景共享方舟 Plan,建议在火山方舟直接购买独立的方舟 Plan、获取独立 API Key,并以“自定义模型来源”的方式配置模型,具体操作请参见配置自定义模型池。
- 系统默认勾选“自动续费”,以避免到期欠费导致 ArkClaw 不可用。您也可手动取消该选项,但需注意在席位到期前自行完成手动续费。
- “自动续费开关”打开后,后续在空间下的所有新购、变更的订单均会开启自动续费。
-
- 配置完成后单击“购买”按钮,根据页面指引支付相关费用,支付成功后单击“去控制台”按钮完成服务开通操作。服务开通大约 3~5 分钟,请您耐心等待。
注意
服务开通失败的常见原因“未完成企业实名认证”、“VPC 网段冲突”或“资源不足”,如均已确认无问题后仍开通失败,请复制页面上的错误信息,单击发起工单按钮处理。
-
- 在用户管理页面,选择“登录配置”页签,在“基础配置信息”区域单击“编辑”按钮。
-
- 在左侧导航树,选择“应用管理”,然后单击目标应用名称。
- 在“登录访问 > 单点登录”页签的应用配置信息处,修改登录 Redirect URI,填写复制的免登授权码跳转地址,单击“保存”按钮。
-
最近更新时间:2026.09.22 20:25:32