跳到内容
All articles
管理

高级控制 · 事件响应、AI 消费上限和 API 密钥限流

这里汇总了管理员在关键时刻和控制消耗时会用到的操作:强制整个组织更换密码、结束你自己的会话、为每个人或每个角色设定每月 AI 额度,以及限制每个 API 密钥的请求量。

有一小组按钮,你几乎从来不用,但真需要的那一天,你必须清楚它们在哪儿。这篇文章把这些按钮集中起来,并准确说明每一个到底做什么,好让你不去指望一层其实并不存在的保护。

事件响应

在“设置 · 安全”页面的末尾,有两个操作:

  • 要求所有人下次登录时重设密码:把组织里的每一个人都标记为下次登录必须换密码。页面会告诉你有多少用户被标记。当你怀疑凭据泄露,或者某位拥有广泛权限的人离职时,这就是正确的动作。
  • 结束所有会话:结束你自己这个账号在所有设备和浏览器上的会话。你会立刻被登出,需要重新登录。这个按钮不会踢掉你同事的会话。

要立刻让某个特定的人无法使用系统,正确的路径是“设置 · 用户”,停用那个用户。从那一刻起,即便他的会话还开着,一使用系统就会被拦下。

Example: 某个周五,一位经理发现一名已离职分析师的笔记本电脑还处于登录状态。她在“设置 · 用户”里停用了这个用户,访问立刻被切断;随后她又执行了“要求所有人下次登录时重设密码”,因为某个集成用的共享密码有可能在团队里流传过。

按人设定 AI 消费上限

  1. 打开“设置”,点击“AI 用量”。
  2. 在“每月额度上限”区块里,把范围选为“用户”或“角色”。
  3. 选中那个人或那个角色,填写每月额度(美元)。
  4. 保存。这个上限从当月起生效。

额度用满之后,这个人的 AI 调用会被拒绝,并提示已达上限,直到月份翻篇,或者有人把额度调高。这个上限适用于使用系统 AI 密钥的场景;如果你的组织用的是自己的服务商密钥,那部分消耗不会计入这里。

有一点要诚实说明:上限的检查方式,被设计成绝不会因为读取失败而把 AI 整个拖垮。如果查询消耗量出于某种原因失败了,这次调用会被放行而不是拦下。在正常使用中,这个上限是一道可靠的预算刹车,但它不是一道绝对的屏障。

按 API 密钥限流

在“设置 · API”里,每个密钥都有自己的每分钟请求上限。负载重的集成可以放宽一些;交给第三方的密钥则给一个保守的上限。填 0 表示不限流。超出时,调用会收到请求过多的响应,并附带需要等待多久的提示。

选择审计记录什么

在“设置 · 审计”页面的顶部,“日志配置”区块可以整类地开关:访问与权限、记录、数据、配置、自动化和其他操作。“安全”这一类始终会被记录,无法关闭。关掉一个分类可以减少占用的存储,并且只对此后发生的事情生效。

团队使用情况

还是在“审计”页面上,“团队使用情况”卡片显示每个人在过去三十天里执行了多少条被审计的操作,以及最后一次是什么时候。它用来了解谁真的在用这个 CRM。由于它统计的是轨迹上的事件,关掉日志分类会让这些数字变小。

谁可以操作

  • 批量强制改密、设定 AI 额度上限、调整 API 密钥限流、配置日志分类:只有拥有管理配置权限的人。
  • 结束所有会话:任何人都可以,效果永远只作用于本人的账号。
  • 查询每个人的 AI 消费,对任何打开“AI 用量”页面的组织成员都开放,并不限于管理员。
💡 把拥有管理配置权限的那两三个人记在 CRM 之外的某个地方。出事的时候,浪费掉的时间通常不在执行动作本身,而在找出谁手里有那个按钮。

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

免费创建账户
高级控制 · 事件响应、AI 消费上限和 API 密钥限流 · Sellio