企业账号管理
企业账号适用于需要按部门、项目或客户隔离模型权限和消费统计的团队。账号体系分为「企业主账号」和「企业子账号」两层:主账号负责治理、权限和审计,子账号负责实际 API 调用。
企业子账号拥有独立的控制台登录和 API Key 管理权限。旧版由主账号创建 Key 后再授权给子账号的方式,不再作为企业账号的主要使用流程。
账号角色
| 能力 | 企业主账号 | 企业子账号 |
|---|---|---|
| 登录控制台 | ✓ | ✓ |
| 创建、编辑、启用、禁用和删除子账号 | ✓ | ✗ |
| 重置子账号密码 | ✓ | ✗ |
| 配置管理员通知联系人 | ✓ | ✗ |
| 配置子账号可用模型 ID | ✓ | ✗ |
| 创建、删除、复制或查看完整 API Key | ✗ | ✓ |
| 查看 API Key 脱敏信息 | ✓ | ✓ |
| 调整 API Key 模型限制 | 仅子账号 Key | 自己的 Key |
| 管理 API Key 的出口 IP 白名单 | ✗ | ✓ |
| 查看企业内所有子账号消费 | ✓ | ✗ |
| 查看自己的消费 | ✗ | ✓ |
| 查看企业风险预警 | ✓ | ✗ |
| 配置自己的日消费告警 | ✗ | ✓ |
企业主账号不直接创建或持有用于业务调用的 API Key,也不能删除、复制或查看子账号 Key 的完整密钥。主账号可以查看子账号 Key 的脱敏元数据,并调整其模型限制。企业子账号负责具体业务调用,其消费归入企业账号体系统一统计。
控制台入口
企业主账号可以使用以下入口:
- 企业账号管理:创建和管理子账号、管理员联系人及模型权限。
- 企业账单:查看所有子账号的消费汇总和周期明细。
- 风险预警:查看密码、API Key 出口 IP 白名单和管理员联系人风险。
企业子账号可以使用以下入口:
- 企业账号管理:查看自己的最近消费和配置日消费告警。
- 企业账单:按日期和统计周期查看自己的消费明细。
- API Key:管理自己的 Key、模型限制和出口 IP 白名单。
创建企业子账号
企业主账号登录后,在 企业账号管理 中创建子账号。创建时需要配置:
- 用户名:子账号登录名,必须唯一,最多 20 个字符。
- 初始密码:用于首次登录,长度为 8–20 位。
- 显示名称:选填,默认与用户名相同,最多 20 个字符。
- 账号邮箱:选填,是子账号自身的账号资料,与管理员通知邮箱相互独立。
- 子账号管理员邮箱:必须配置至少两个不同且有效的邮箱地址,可以继续添加更多地址。这些邮箱是该子账号的通知联系人,不对应登录账号,也不会获得任何登录或管理权限。
- 可用模型 ID:至少选择一个具体模型 ID。可以按 GPT、Claude、Gemini、其他等分组快速选择,也可以逐个选择。
系统可能限制每个企业主账号可创建的子账号数量。达到上限后,需要先删除不再使用的子账号或联系平台处理。
创建完成后,子账号使用用户名和初始密码登录。首次登录必须先修改密码,之后才能正常使用其他功能。
管理员通知联系人
企业主账号需要为每个企业子账号配置多个 子账号管理员邮箱。这些邮箱用于接收该子账号的安全、风险、消费和敏感操作通知。
需要注意:
- 每个子账号必须配置至少两个不同且可联系的管理员邮箱,也可以配置更多邮箱。
- 管理员邮箱只是通知联系人,不需要注册为子账号,也不获得控制台登录、API 调用或账号管理权限。
- 管理员邮箱按子账号分别维护;某个子账号的通知只发送给该子账号配置的联系人。
- 重复邮箱会按同一个联系人处理,无效邮箱不能保存。
- 联系人变更或邮箱失效后,应及时更新该子账号的管理员邮箱列表。
首次登录和密码管理
企业子账号首次登录或被主账号重置密码后,必须修改密码。修改完成前,只能访问账号资料和密码验证相关功能,其他操作会被限制。
企业主账号可以在子账号列表中重置密码。重置后的新密码仍为临时密码,子账号下次登录时需要再次修改。
系统会把以下情况标记为密码风险:
- 仍在使用初始密码或重置后的临时密码。
- 没有有效的密码修改时间记录。
- 密码超过两个月未修改。
子账号状态和删除
企业主账号可以启用或禁用子账号:
- 禁用:子账号不能继续登录,归属于该子账号的 API Key 也不能正常调用。
- 启用:恢复账号登录和符合权限策略的 API 调用。
企业主账号还可以修改子账号显示名称、账号邮箱、管理员邮箱列表和可用模型 ID。
删除子账号是不可逆操作。删除后,该账号不能再登录,其 API Key、企业策略和相关企业账号数据会被清理。删除前请确认业务已经迁移,并妥善保存必要的审计记录。
精确模型权限
企业主账号为每个子账号配置的是 具体模型 ID,而不是只有 GPT、Claude、Gemini 这类宽泛的模型家族。
模型选择器会按家族分组,方便一次选择某一类中的全部可用模型,但最终保存和执行的是具体模型 ID 列表。例如,只允许 claude-sonnet-4,并不自动代表允许其他 Claude 模型。
模型权限遵循以下规则:
- 子账号只能调用主账号为其选择的模型 ID。
- 主账号可以在 API Key 列表中查看子账号 Key 的脱敏元数据,并单独调整该 Key 的模型限制。
- 主账号不能通过 Key 模型限制扩大子账号权限;Key 允许的模型必须属于该子账号的可用模型 ID。
- 子账号创建或编辑 API Key 时,如果启用 Key 级模型限制,所选模型必须属于子账号的允许范围。
- 即使 API Key 没有单独配置模型限制,请求仍会受到子账号模型策略约束。
- 主账号权限发生变化后,可供子账号选择的模型列表也可能随之变化。
API Key 和出口 IP 白名单
企业子账号可以创建、查看、编辑和删除自己的 API Key,也可以复制完整密钥。企业主账号不能代替子账号创建、删除或复制 Key,也不能查看完整密钥;主账号只能查看脱敏元数据并调整子账号 Key 的模型限制。
生产业务建议为每个 API Key 配置出口 IP 白名单。未设置白名单的启用中 Key 会显示在企业风险预警中。
以下操作会触发企业敏感操作通知:
- 创建或删除 API Key。
- 批量删除 API Key。
- 更新出口 IP 白名单。
- 调整模型权限或 Key 的模型限制。
- 重置子账号密码。
- 更新管理员联系人。
通知邮件不会包含完整 API Key。
企业账单和消费明细
企业主账号可以查看全部子账号的消费,企业子账号只能查看自己的消费。企业账单支持:
- 按日或按月统计。
- 自定义日期范围。
- 查看总消费、请求数、Prompt Tokens、Completion Tokens 和 Total Tokens。
- 主账号按用户名或显示名称搜索子账号。
- 按消费高低或账号名称排序。
- 展开账号行查看每个日期或月份的明细。
- 导出当前统计范围的 CSV 文件。
企业主账号还可以使用控制台生成的 bill-... 账单只读令牌,通过 GET /api/usage/enterprise 拉取全部直属企业子账号的账单。该令牌只授予企业账单读取权限。
消费列可以切换以下分类:
- 总消费
- GPT
- Claude
- Gemini
- Seedance
- HappyHorse
- Suno
- Doubao
- MiniMax
- Image2
- MJ
- Vidu
- Qwen
- GLM
- Kling
- 其他
GPT、Claude、Gemini、Seedance 会优先显示,其余分类随后显示。无法识别到上述分类的模型消费会归入“其他”。
日账单和月账单的周期边界默认按 UTC+0 计算;调用企业账单 API 时可以通过 timezone_offset 指定其他时区。子账号的企业账号首页默认显示最近 31 天总消费、日明细和月明细。
日消费告警
企业子账号可以为自己配置日消费告警:
- 开启告警后,需要填写大于 0 的每日消费阈值,界面单位为 quota units。
- 系统按 UTC+8 的自然日累计消费,并通过后台周期任务检查是否达到阈值。
- 达到阈值后,通知会发送给该子账号配置的管理员邮箱;同一子账号同一天不会重复发送成功告警。
- 后台每小时检查一次;达到阈值后,通知通常会在 1 小时内发送,邮件投递可能存在额外延迟。
- 告警只用于提醒和治理,不会自动禁用账号、删除 Key 或阻断请求。
风险预警
企业主账号可以在 风险预警 页面查看每个子账号的以下状态:
- 是否仍在使用初始密码,或者密码是否超过两个月未修改。
- 启用中但未配置出口 IP 白名单的 API Key 数量。
- 当前有效管理员联系人数量;少于两个会标记为风险。
风险扫描和邮件通知由后台周期任务执行,因此页面状态和邮件可能不会在操作后立即更新。主账号应定期检查风险页面,并推动对应子账号更新密码、配置出口 IP 白名单或补充管理员联系人。
管理建议
- 为每个子账号至少配置两个不同且有效的管理员邮箱,并在联系人变化时及时更新。
- 按部门、项目或外部客户拆分子账号,避免多人长期共享同一个登录账号。
- 为每个生产 API Key 配置出口 IP 白名单,并只开放实际需要的模型 ID。
- 人员或项目归属变化时,及时更新账号邮箱、管理员联系人和模型权限。
- 禁用或删除子账号前,先确认业务 Key 已完成迁移。
- 定期检查企业账单、CSV 审计记录和风险预警,及时处理异常消费或凭证风险。