> ## Documentation Index
> Fetch the complete documentation index at: https://enterprise-docs.dify.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理成员

> 管理工作空间成员、角色和权限以构建高效的 AI 团队

Dify 中的团队管理以工作空间为中心。当你将成员添加到工作空间时，他们会根据分配的角色获得对工作空间资源的访问权限。了解这些角色有助于你构建安全、高效的 AI 团队。

## 团队规模限制

工作空间可包含的成员数量不受限制。可按部署的承载能力添加任意数量的团队成员。

## 工作空间角色

<AccordionGroup>
  <Accordion title="所有者">
    **完整的工作空间控制权**。每个工作空间只有一个所有者。控制所有团队成员、模型供应商，并可以删除工作空间。
  </Accordion>

  <Accordion title="管理员">
    **团队和资源管理**。可以构建应用并管理团队设置：邀请团队成员、配置模型供应商、管理所有应用程序。无法更改成员角色或移除成员。
  </Accordion>

  <Accordion title="编辑">
    **应用程序开发**。可以创建、编辑和删除应用程序，管理知识库，并使用所有工作空间工具。无法管理团队成员或配置供应商。
  </Accordion>

  <Accordion title="成员">
    **仅使用应用程序**。可以使用已发布的应用程序和有权访问的工具。无法创建或修改应用程序。
  </Accordion>
</AccordionGroup>

## 添加团队成员

工作空间所有者和管理员可以邀请新团队成员：

<Steps>
  <Step title="访问成员管理">
    在工作空间中导航至 **设置** > **成员**。
  </Step>

  <Step title="发送邀请">
    输入电子邮件地址并为每个新成员选择合适的角色。
  </Step>

  <Step title="处理邀请">
    新用户会收到注册邮件。现有 Dify 用户会立即添加并即刻获得访问权限。
  </Step>
</Steps>

<Note>
  **前提条件**：

  * 将 `CONSOLE_WEB_URL` 设置为受邀者可访问的地址，不能是 `localhost`。所有邀请链接都基于它生成。
  * 通过 `MAIL_TYPE` 配置邮件服务。邀请通过邮件送达，因此添加成员前必须完成此项配置。

  详见 [`CONSOLE_WEB_URL`](/zh/2.8.x/deploy/advanced-configuration/environment-variables#console_web_url) 和 [邮件配置](/zh/2.8.x/deploy/advanced-configuration/environment-variables#邮件相关配置)。
</Note>

邀请链接默认 72 小时后过期（可通过 `INVITE_EXPIRY_HOURS` 调整）；若对方未及时接受，重新邀请即可发送新链接。

<Info>
  从身份提供商同步而来的成员在管理后台中管理，详见 [成员管理](/zh/2.8.x/administer/members-management)。
</Info>

## 成员管理

**移除成员**：只有工作空间所有者可以移除团队成员。被移除后，成员立即失去工作空间访问权限，但他们创建的应用程序仍保留在工作空间中。

**角色变更**：只有工作空间所有者可以修改成员角色。角色变更立即生效，并改变成员在整个工作空间中的访问权限。

## 访问模式

**资源继承**：所有工作空间资源（模型供应商、工具、知识库）根据角色权限向团队成员开放。

**应用程序访问**：成员根据共享设置和角色查看应用程序。所有者和管理员可以查看所有应用程序。编辑可以查看他们能修改的应用程序。普通成员只能查看他们被授权使用的已发布应用程序。

**配置访问**：在工作空间级别配置的模型供应商和工具对具有相应权限的团队成员创建的所有应用程序可用。

## 故障排查

| 现象                       | 排查方向                                                       |
| :----------------------- | :--------------------------------------------------------- |
| 受邀者未收到邀请邮件               | 邀请仅通过邮件送达，需要配置 `MAIL_TYPE` 才能发送。拆分部署时，worker 容器也需要相同的邮件配置。 |
| 邀请链接无法打开，或指向 `localhost` | 所有链接都基于 `CONSOLE_WEB_URL` 生成，需将其设置为受邀者可访问的地址。              |
| 邀请链接已过期                  | 链接默认 72 小时有效。对同一邮箱重新发起邀请即可生成新链接。                           |
