账号与团队
一个登录账号可以属于多个项目,在每个项目里的权限由成员角色决定。把同事加进项目,不需要把网站脚本或 API 密钥分给每个人。
- 个人资料、密码、语言、主题和注销:控制台账户设置。
- 项目成员:控制台配置设置成员。创建项目的账号就是所有者。
- API 密钥:控制台配置设置API 密钥,见 安全。项目怎么建见 账号、项目与数据源。
- 一批人要进多个项目时,用账户级的用户组批量授权,见 跨项目用户组。
角色
| 角色 | 控制台名称 | 能做的事 |
|---|---|---|
| 所有者 | 所有者 | 全部权限,包括删除网站。不能通过邀请再造一个所有者,也不能把所有者改成别的角色或移除 |
| 管理员 | 管理员 | 改设置、邀请成员、改聊天设置和合规操作 |
| 分析师 | 分析师 | 看报表、建目标、接待会话 |
| 查看者 | 查看者 | 只读报表,不进客服工作台 |
| 仅坐席 | 仅坐席 | 只进客服工作台,看不到统计报表 |
能进工作台的是所有者、管理员、分析师和仅坐席。每站人数受统计套餐的「每站成员」上限约束,免费档默认 1,见 套餐与额度。从查看者改成其它角色时,还会按客服坐席额度再查一次。
邀请与访问范围
邀请时填写已经注册的邮箱,角色只能是管理员、分析师、查看者或仅坐席。邮箱还没有账号时,接口返回「该邮箱尚未注册」;已经是成员时返回冲突。
所有者不受范围限制。其它角色可以由管理员收窄:
- 渠道、平台、主机名:报表只保留列表里的行。
- 隐藏的属性键:同名的用户属性和事件属性一起不可见,分析里再引用它们会得到 403。设了隐藏属性的成员不能用受限 SQL 和原始导出。
- 成员级最低脱敏:和角色策略、属性上的脱敏取最严的一档。
每类列表最多 50 条。清空范围表示恢复该角色的默认(不按行过滤)。
脱敏的三档
显示层的脱敏分不遮、半遮、全遮三档。半遮时邮箱留首字母和域名,手机号一类留后四位,其它字符串留首尾;全遮显示为星号。
默认策略:管理员两级都不遮;分析师对直接标识半遮、间接标识不遮;查看者对直接标识全遮、间接标识半遮。所有者不走这张角色表。管理员可以在成员页改角色策略。事件入库前的剥离是另一层,见 隐私与合规中心。
两步验证
服务端用 TOTP。账号开启后,密码正确也不会立刻写下登录 Cookie,而是发一张 5 分钟有效的票据;再用验证器上的 6 位码或恢复码换会话。同一个时间步的验证码只能用一次。关闭和重新生成恢复码都要再证明一次身份。
平台可以把两步验证设成全员必须开启,默认不强制。开启、关闭和恢复码对应账号安全接口 /auth/mfa;登录接口在需要验证时返回 mfaRequired 和票据。
注销账户后,你的网站会被删除,控制台写明 30 天后彻底清除。注销前要再输入一次密码。
常见问题
邀请按钮是灰的? 当前角色不是所有者也不是管理员。
同事说邮件里没有邀请链接? 邀请不发注册邮件。对方要先用这个邮箱注册,再由你在成员页把邮箱加进项目。
查看者能导出用户邮箱? 先看角色的脱敏策略是不是被改成了不遮,以及该成员有没有单独的「不遮」下限。默认查看者对直接标识是全遮。
跨项目用户组
用户组不是新的权限类型:保存后,系统把「成员 × 项目 × 角色」写进各项目的成员表,项目里看到的仍然是普通成员。项目内单个成员的邀请和范围限制仍在项目设置里,见 账号与团队。
控制台账户成员与用户组这一项在不进入具体项目时的左侧「账户」分组里。用户组属于创建它的账号,别人看不到你的用户组。
如何配置
一个用户组包含:
- 名称,最多 60 个字符,必填。说明,最多 300 个字符。
- 成员邮箱:每行或用逗号分隔,最多 500 个,必须是已经注册的邮箱。有邮箱没注册时整次保存失败,并列出前几个未注册的邮箱。
- 项目与角色:最多 200 个项目,每个项目选一个角色,可选管理员、分析师、查看者、仅坐席。不能授予所有者。只能选你自己是所有者或管理员的项目,别的项目服务端会拒绝。
保存时必须至少有名称、一个成员和一个项目。
应用与撤销的规则
- 新增成员。 成员原本不在项目里,就按组里指定的角色加入。
- 已有成员只升不降。 成员已经在项目里时,只有组里的角色比现有角色更高才会升级;角色相同或更低不改。角色高低依次是:仅坐席、查看者、分析师、管理员。所有者永远不动。
- 撤销。 把成员或项目从组里移除、或删除整个组时,对应的「成员 × 项目」会从项目成员表里删除,除非另一个你名下的用户组还覆盖着它。所有者和你自己不会被删。
- 手动加入的也会被撤销。 撤销不区分这个成员最初是不是手动邀请的。同一个人如果既是手动邀请又在组里,移出组后也会从该项目里被移除。所以只把用户组当作这批项目的唯一授权来源时再用。
如何使用
- 点「新建用户组」,填名称、成员邮箱。
- 在「项目与角色」里点「添加项目」,为每个项目选角色,默认是查看者。
- 保存。保存的同时就会应用,页面提示新增了几位成员、升级了几位。
- 之后要把现有授权重新写一遍,点「应用到项目」。比如有人被手动改过项目角色,应用会把组里更高的角色补回去,但不会把更高的角色压低。
- 点编辑改成员或项目;点删除按提示确认,由它授予且没被其他组覆盖的成员权限会被撤销。
示例:把 3 位分析同事放进一个组,授权两个项目,一个项目给分析师,另一个给查看者。以后新同事入职,只需把邮箱加进组里。
权限与限制
用户组只对自己的账号可见、可改,不区分项目角色。授权目标项目时,要求你在该项目里是所有者或管理员。应用用户组时,服务端不会再检查统计套餐的「每站成员」上限,这个上限只在项目内邀请时检查,见 套餐与额度,所以批量授权前自己确认人数。每次实际改动了项目成员,该项目的审计记录里会有一条组应用或组撤销。
常见问题
提示没有权限授权某个项目? 你在那个项目里不是所有者或管理员。让所有者把你升为管理员,或从组里去掉这个项目。
提示邮箱尚未注册? 用户组只能加已注册账号,先让对方注册。
组里改了角色,项目里没变? 已有成员只升不降。要降级,到项目的成员页手动调,或先把这个人从组里移除再手动重新邀请。
成员消失了? 查看他是不是被移出了某个组,或者那个组被删了:撤销不区分他当初怎么加入的。