跳到内容
全部文章
管理

高级控制 · 事件响应、AI 消费上限和 API 密钥限流

这里汇总了管理员在关键时刻和控制消耗时会用到的操作:强制整个组织更换密码、结束你自己的会话、为每个人或每个角色设定每月 AI 额度,以及限制每个 API 密钥的请求量。

有一小组按钮,你几乎从来不用,但真需要的那一天,你必须清楚它们在哪儿。这篇文章把这些按钮集中起来,并准确说明每一个到底做什么,好让你不去指望一层其实并不存在的保护。

事件响应

在“设置 · 安全”页面的末尾,有两个操作:

  • 要求所有人下次登录时重设密码:把组织里的每一个人都标记为下次登录必须换密码。页面会告诉你有多少用户被标记。当你怀疑凭据泄露,或者某位拥有广泛权限的人离职时,这就是正确的动作。
  • 结束所有会话:结束你自己这个账号在所有设备和浏览器上的会话。你会立刻被登出,需要重新登录。这个按钮不会踢掉你同事的会话。

要立刻让某个特定的人无法使用系统,正确的路径是“设置 · 用户”,停用那个用户。从那一刻起,即便他的会话还开着,一使用系统就会被拦下。

示例: 某个周五,一位经理发现一名已离职分析师的笔记本电脑还处于登录状态。她在“设置 · 用户”里停用了这个用户,访问立刻被切断;随后她又执行了“要求所有人下次登录时重设密码”,因为某个集成用的共享密码有可能在团队里流传过。

按人设定 AI 消费上限

  1. 打开“设置”,点击“AI 用量”。
  2. 在“每月额度上限”区块里,把范围选为“用户”或“角色”。
  3. 选中那个人或那个角色,填写每月额度(美元)。
  4. 保存。这个上限从当月起生效。

额度用满之后,这个人的 AI 调用会被拒绝,并提示已达上限,直到月份翻篇,或者有人把额度调高。这个上限适用于使用系统 AI 密钥的场景;如果你的组织用的是自己的服务商密钥,那部分消耗不会计入这里。

有一点要诚实说明:上限的检查方式,被设计成绝不会因为读取失败而把 AI 整个拖垮。如果查询消耗量出于某种原因失败了,这次调用会被放行而不是拦下。在正常使用中,这个上限是一道可靠的预算刹车,但它不是一道绝对的屏障。

按 API 密钥限流

在“设置 · API”里,每个密钥都有自己的每分钟请求上限。负载重的集成可以放宽一些;交给第三方的密钥则给一个保守的上限。填 0 表示不限流。超出时,调用会收到请求过多的响应,并附带需要等待多久的提示。

选择审计记录什么

在“设置 · 审计”页面的顶部,“日志配置”区块可以整类地开关:访问与权限、记录、数据、配置、自动化和其他操作。“安全”这一类始终会被记录,无法关闭。关掉一个分类可以减少占用的存储,并且只对此后发生的事情生效。

团队使用情况

还是在“审计”页面上,“团队使用情况”卡片显示每个人在过去三十天里执行了多少条被审计的操作,以及最后一次是什么时候。它用来了解谁真的在用这个 CRM。由于它统计的是轨迹上的事件,关掉日志分类会让这些数字变小。

谁可以操作

  • 批量强制改密、设定 AI 额度上限、调整 API 密钥限流、配置日志分类:只有拥有管理配置权限的人。
  • 结束所有会话:任何人都可以,效果永远只作用于本人的账号。
  • 查询每个人的 AI 消费,对任何打开“AI 用量”页面的组织成员都开放,并不限于管理员。
💡 把拥有管理配置权限的那两三个人记在 CRM 之外的某个地方。出事的时候,浪费掉的时间通常不在执行动作本身,而在找出谁手里有那个按钮。

在系统内打开这篇文章

读完想看看它实际运行的样子吗?

账户是免费的,完整手册在系统内随时可看,还有一个助手会基于这份内容回答你的问题。

免费创建账户
高级控制 · 事件响应、AI 消费上限和 API 密钥限流 · Sellio