# 组织、项目与运行

了解组织管理、项目权限和系统运维的职责与操作入口。

管理团队、管理项目和维护部署分别有对应入口。先确认要做的是哪一类操作，再使用相应角色；系统管理员、组织管理员和项目管理员不是同一个身份。

## 选择正确入口

| 要做的事               | 入口                     | 所需身份                       |
| ------------------ | ---------------------- | -------------------------- |
| 邀请同事、调整组织角色、停用成员   | 个人资料 → 组织 → 成员管理       | 组织 Owner 或 Admin，具体操作受角色约束 |
| 创建或治理组织内项目         | 个人资料 → 组织 → 项目管理       | 组织 Owner 或 Admin           |
| 配企业微信、WPS，选择导入成员   | 个人资料 → 组织 → 企业集成       | 组织 Owner 或 Admin           |
| 管理项目资源和项目成员        | 项目设置                   | 有效项目负责人或项目管理员              |
| 查看全局用户、项目目录，调整运行参数 | 头像 → 系统设置              | 系统管理员                      |
| 激活私有部署许可证          | 个人资料 → 组织 → 组织设置 → 企业版 | 私有部署系统管理员                  |

组织基础和部署模式差异见[组织与项目](https://docs.asktable.com/organization/overview)。Cloud 的套餐、账单管理员和用量见[套餐与用量](https://docs.asktable.com/organization/plans-and-usage)。

## 管理组织与项目成员

组织有 Owner、Admin、Member；Cloud 另有 Guest 和 Billing Admin。项目有负责人（OWNER）、管理员（ADMIN）、成员（MEMBER）三种角色。

添加项目成员时，从当前组织状态正常的成员中多选，分配 Admin 或 Member。组织外的人应先接受邀请；不再从项目弹窗按邮箱或手机号搜索全站账号。完整步骤见[邀请成员](https://docs.asktable.com/organization/invitations)。

公开项目只向当前组织正常的 Owner、Admin、Member 开放，默认角色可选 Admin 或 Member。显式项目角色优先；Guest 仍需显式加入，Billing Admin 不参与项目。项目负责人可在项目设置中调整类别和默认权限。

组织 Owner/Admin 能治理项目，但没有有效项目角色时不能打开私密内容。私有部署系统管理员的全局项目目录也不自动授予内容权限。Cloud 系统管理员另有全局项目治理和内容访问权限。

## 管理平台账号

系统管理员从 **系统设置 → 用户** 查看和维护全局账号，可以搜索、创建、编辑、批量导入或删除账号。账号的系统身份分为系统管理员与普通用户，与组织角色分开管理。

批量导入支持 `.xlsx`、`.xls`、`.csv`，按页面下载的模板填写姓名、邮箱和密码。企业微信/WPS 成员请从组织企业集成导入，以建立正确的企业身份绑定。

组织成员管理不会修改邮箱、密码和系统身份，也不会删除全局账号。删除账号或停用组织成员前，先转让其负责的项目；组织 Owner 还需先转让组织所有者。具体规则见[成员与角色](https://docs.asktable.com/organization/members-and-roles)。

私有部署账号创建受许可证用户数限制。关闭公开注册只改变注册入口，管理员创建账号也不能绕过用户上限。

## 管理项目 API-Key

在对应项目的 **项目设置 → API-Key** 中创建和管理密钥：

- `admin` 可以管理该项目资源；
- `asker` 用于问数等有限权限调用。

根据调用用途选择权限并妥善保管密钥。API-Key 归属项目，不等于组织角色或系统管理员身份。网页集成方式见[网页嵌入](https://docs.asktable.com/integrations/embed)，程序接入见[OpenAPI](https://docs.asktable.com/integrations/openapi)。

## 调整运行参数

系统管理员进入 **系统设置 → 系统**。页面按字段保存，数值编辑完成后离开输入框、或切换开关即可提交；留意当前字段的保存状态和错误信息。

| 区块         | 配置内容                    |
| ---------- | ----------------------- |
| 通用         | 前端访问地址，影响邮件和通知中的跳转链接    |
| 对话         | Agent 单次最大步数等对话运行参数     |
| Excel 文件限制 | 文件大小、Sheet 数和字段数        |
| CSV 文件限制   | 文件大小和字段数                |
| 数据源        | 查询超时、表数上限、元数据处理批次和值索引限制 |
| 联网搜索       | 模型服务地址、API Key 和模型      |
| 用户注册       | 私有部署公开注册开关和新密码强度要求      |

常用默认值如下，实际以当前部署设置为准：

| 参数                         | 默认值              |
| -------------------------- | ---------------- |
| Agent 单次最大步数               | 100              |
| 全局查询超时                     | 30 秒，可设 1—300 秒  |
| 单数据源最大表数                   | 100              |
| 元数据分批处理表数                  | 10               |
| 字段唯一值索引上限 / 值索引字段数上限       | 50000 / 10       |
| Excel 文件大小 / Sheet 数 / 字段数 | 10 MB / 20 / 200 |
| CSV 文件大小 / 字段数             | 20 MB / 50       |

部署登录、SMTP、SMS 使用环境变量，见[部署认证配置](https://docs.asktable.com/deploy/authentication)；连接池与进程数见[运维与容量规划](https://docs.asktable.com/deploy/operations)。这些不是本页可热更新的运行参数。

## 常见问题

| 现象           | 处理                                 |
| ------------ | ---------------------------------- |
| 没有系统设置入口     | 检查账号是否为系统管理员；组织管理员不自动拥有系统权限        |
| 可以管理项目但打不开内容 | 检查显式项目角色或公开项目默认角色                  |
| 公开项目里的成员还能进入 | 移除显式成员后会回退默认权限；按实际需要调整项目类别或组织成员状态  |
| 保存资源配置被拒绝    | 检查有效项目角色是否为负责人或管理员，普通项目成员不能管理资源配置  |
| 邀请后找不到项目候选人  | 确认已加入当前组织且状态正常，Billing Admin 不参与项目 |
| 需要定位部署版本     | 系统设置 → 关于，查看并复制版本信息                |
