帳號、登入與存取路徑
AI GO 沒有單一登入入口。您該從哪裡進來,取決於您要做什麼——這一章釐清各種身分的存取路徑,以及帳號的建立與復原方式。
先確認您是哪一種身分
| 身分 | 存取路徑 | 帳號來源 |
|---|---|---|
| 管理者 / 開發者 | 主控台(Dashboard) | 組織成員帳號 |
| 內部應用使用者 | Internal App 的專屬網址 | 同一組組織成員帳號 |
| 外部應用使用者(客戶、供應商) | External App 的專屬網址 | 該應用自己的使用者帳號,與組織成員帳號互不相通 |
| 第三方系統 / 自動化腳本 | REST API | API Key,不需要任何人登入 |
最後一列常被忽略:如果您的目的是把 AI GO 接進既有系統,您需要的是一把 API Key,而不是一個登入帳號。詳見第 11 章。
組織成員帳號
建立方式
組織成員由管理者在主控台的「成員管理」邀請。受邀者會收到啟用信,點擊信中連結設定密碼後即可登入。
啟用連結具有時效性。若連結已過期,請直接向管理者要求重新寄發——過期後才點連結是最常見的情況,系統會明確提示而不是靜默失敗。
密碼要求
- 長度至少 8 個字元
- 需包含大寫字母、小寫字母、數字與特殊符號
Google 單一登入(SSO)
若貴組織已在主控台的「單一登入」頁面完成設定,成員可改用 Google 帳號登入。
這是租戶自帶 OAuth Client 的模式——您使用自己的 Google Cloud 專案憑證,帳號綁定以 Google 的使用者識別碼為準。設定入口在主控台「組織與存取控制 › 單一登入」,需要 system.tenant_settings 權限。
停用與離職
管理者可在「成員管理」直接停用成員,不需要刪除帳號。停用後該成員無法登入任何入口(含 Custom App),但其歷史操作紀錄與關聯資料完整保留。
工作區名稱
每個組織會有一個工作區名稱,用於組成專屬網址。工作區名稱一經選定即長期保留,並具備以下保護:
- 全域唯一:跨組織不可重複
- 保留字保護:不可使用
admin、api、www、login等系統保留字 - 品牌冒充防治:偵測跨字符集的視覺相似冒充(例如以西里爾字母模仿拉丁字母),阻擋刻意仿冒既有組織或平台品牌的名稱
若您忘記自己組織的工作區名稱,登入頁提供「忘記工作區」功能,輸入 email 後系統會寄送提示信。
Custom App 的使用者
Internal App
Internal App 的使用者就是組織成員——不需要另外註冊。開啟管理者提供的 App 網址,用組織帳號登入即可。若您已登入過同組織的其他 AI GO 應用,通常會自動帶入登入狀態。
Internal App 內能看到什麼、能做什麼,由您的角色決定;應用程式可以讀取當前使用者的角色與權限標籤,據此顯示或隱藏功能。
External App
External App 有獨立的使用者系統,與組織成員帳號完全分離。外部使用者(客戶、供應商、合作夥伴)在該應用自行註冊或由管理者建立帳號。
管理端能力:
- 在 Builder 的「用戶」分頁管理該 App 的使用者
- 修改使用者 Email
- 代為重設密碼
使用者自助能力:
- 自行修改密碼(不需要管理者介入)
帳號問題排除
忘記密碼
在登入頁點選「忘記密碼」,輸入註冊信箱,系統會寄送重設連結。重設信的連結會落在您所屬組織的專屬網址上,請直接點擊而不要手動改網址。
帳號被鎖定
連續輸入錯誤密碼達 5 次會觸發自動鎖定 15 分鐘,用於防禦暴力破解。等待 15 分鐘後即自動解除,或聯絡管理者處理。
收到「需要邀請連結」的提示
在組織專屬網址上開啟註冊頁、但沒有有效邀請時,系統不會渲染「註冊新團隊」表單——那會誤建第二個組織。此時請向管理者索取邀請連結。
登入後一直被導回引導頁
這代表帳號的初次設定流程尚未完成。走完一次設定表單即可自我修復;若反覆出現,請聯絡平台支援。
給第三方系統:API Key
若您要接的是系統而不是人,路徑完全不同:
- 管理者在主控台建立一個「應用程式串接」(Integration)
- 為它產生 API Key(格式
sk_live_開頭,僅在建立當下顯示一次) - 第三方系統在每次請求帶上
X-API-Keyheader
API Key 自帶所屬的應用程式與組織身分,不需額外傳遞。同一個串接可以建立多把 Key(例如正式環境與測試環境各一把),並可個別撤銷。
完整流程見第 11 章。