用户组
1 概述
用户组用于将用户归类,以便统一进行权限与资源分配。系统通过用户组对组内成员施加统一的访问控制,包括并发数限制、Token 配额与可用模型范围等,从而实现对系统资源的精细化管理。通过本页面,操作者可以查看系统现有用户组、添加新的用户组、编辑组内配置,以及启用或停用不再需要的用户组。
用户组与用户相互配合:用户指具体的登录账号,用户组则用于将用户归类,从而确定其权限与资源范围。用户在创建或被编辑时需归属到某个用户组,其可用能力由所属用户组的配置决定。
2 管理用户组
2.1 用户组添加
单击用户组页面左上角的 添加用户组 按钮,系统会从右侧滑出添加用户组抽屉。抽屉中依次包含名称、组最大并发、单 API Key 最大并发、Token 配额(含单位)、授权模型组、状态、备注等字段。
2.1.1设置名称与并发上限
填写以下基础字段:
- 名称:用户组在1Panel AI网关中的显示名称,同一网关内不可重复。
- 组最大并发:0 ~ 100000,控制该组全部 API Key 的合计并发上限;0 表示不额外限制,继承上一级有效上限。
- 单 API Key 最大并发:0 ~ 100000,控制单个 API Key 的并发;有效上限不高于组最大并发;0 表示不额外限制,继承组上限。
单 API Key 最大并发的有效上限不会超过组最大并发;若先填了单 API Key 上限,再把组上限调到比它更小,最终会按组上限封顶。
2.1.2设置 Token 配额
Token 配额 用于按已知 Token 用量控制该用户组在统计周期内的消耗总量。填写数值后,可从右侧单位下拉中选择配额单位。可选单位包括 Token、万、百万、千万、亿、百亿和万亿;0 表示不限已知 Token。
2.1.3选择授权模型组
授权模型组 用于限定该用户组可访问的模型范围。单击下拉框展开已创建的模型组列表,可选择 1 ~ 100 个模型组;多选时表现为下拉中的多个选项同时打勾。
未选择任何模型组时,该用户组可以访问全部模型;选择后只允许调用所选模型组内的模型。
2.1.4其他设置
- 状态:开关控制用户组是否启用;关闭后该组不再参与调度,已有成员会回落到默认组。
- 备注:可选,0 ~ 255 字符,用于记录用途、负责人等说明信息。
填写完成后单击 保存,新创建的用户组会出现在列表中。
2.2 用户组列表操作
在用户组列表的操作列,可以对每个用户组执行以下操作:
- 编辑:在对应行的操作入口点击编辑,可修改用户组的名称、并发限制、Token 配额、授权模型组、状态及备注等配置。
-
启用 / 禁用:通过状态开关可随时停用或重新启用用户组。停用后,组内用户将无法使用该系统资源;重新启用即可恢复正常。
-
删除:单击删除并确认后,用户组及其配置将被移除;仍有成员的用户组不能删除。
3 用户组管理约束
用户组具有以下系统级规则,了解这些规则有助于避免误操作和配置冲突:
- 默认用户组:系统保证恰好存在一个启用的默认用户组,初始账号归属于该组,且未归属任何自定义组的用户也会落到默认组。默认用户组不能被禁用或删除;
- 成员约束:仍有成员的用户组不能删除,需先将成员迁移至其他组后才能删除;
- 并发封顶:单 API Key 最大并发的有效上限不会超过组最大并发;
- 模型授权:未选择任何模型组时,授权范围为全部模型;选择后只允许调用所选模型组内的模型。
图 6 中,Default 行带有 默认 徽标,且操作列只有 编辑 按钮,没有 删除 按钮,正对应「默认用户组不能被禁用或删除」以及「默认组不可删除」这两条规则。
4 注意事项
-
配置改动即时生效:并发限制、Token 配额及授权模型组的改动会影响组内所有用户,修改前请确认影响范围。
-
谨慎停用:停用为影响面较大的操作,停用前请确认该组用户不再需要使用系统资源。
-
与用户、模型组协同理解:用户归属决定其所属组的资源范围,授权模型组决定其可用模型范围。三者配合使用,才能实现完整的权限与资源管控。