Skip to main content
Dify 中的团队管理以工作空间为中心。当你将成员添加到工作空间时,他们会根据分配的角色获得对工作空间资源的访问权限。了解这些角色有助于你构建安全、高效的 AI 团队。

团队规模限制

工作空间可包含的成员数量不受限制。可按部署的承载能力添加任意数量的团队成员。

工作空间角色

完整的工作空间控制权。每个工作空间只有一个所有者。控制所有团队成员、模型供应商,并可以删除工作空间。
团队和资源管理。可以邀请团队成员、配置模型供应商、管理所有应用程序并安装插件。无法更改成员角色或移除成员。
应用程序开发。可以创建、编辑和删除应用程序,管理知识库,并使用所有工作空间工具。无法管理团队成员或配置供应商。
仅使用应用程序。可以使用已发布的应用程序和有权访问的工具。无法创建或修改应用程序。

添加团队成员

工作空间所有者和管理员可以邀请新团队成员:
1

访问成员管理

在工作空间中导航至 设置 > 成员
2

发送邀请

输入电子邮件地址并为每个新成员选择合适的角色。
3

处理邀请

新用户会收到注册邮件。现有 Dify 用户会立即添加并即刻获得访问权限。
前提条件
  • CONSOLE_WEB_URL 设置为受邀者可访问的地址,不能是 localhost。所有邀请链接都基于它生成。
  • 通过 MAIL_TYPE 配置邮件服务。邀请通过邮件送达,因此添加成员前必须完成此项配置。
详见 CONSOLE_WEB_URL邮件配置
邀请链接默认 72 小时后过期(可通过 INVITE_EXPIRY_HOURS 调整);若对方未及时接受,重新邀请即可发送新链接。
许可证可能限制成员总数,达到上限后将无法再发出邀请。从身份提供商同步而来的成员在管理后台中管理,详见 成员管理

成员管理

移除成员:只有工作空间所有者可以移除团队成员。被移除后,成员立即失去工作空间访问权限,但他们创建的应用程序仍保留在工作空间中。 角色变更:只有工作空间所有者可以修改成员角色。角色变更立即生效,并改变成员在整个工作空间中的访问权限。

访问模式

资源继承:所有工作空间资源(模型供应商、插件、知识库)根据角色权限向团队成员开放。 应用程序访问:成员根据共享设置和角色查看应用程序。所有者和管理员可以查看所有应用程序。编辑者可以查看他们能修改的应用程序。普通成员只能查看他们被授权使用的已发布应用程序。 配置访问:在工作空间级别配置的模型供应商和插件对具有相应权限的团队成员创建的所有应用程序可用。

故障排查