企业身份、权限与成本,在同一个控制面
面向团队工作空间的 OIDC、RBAC、审计、预算和数据保留能力。
开始使用企业 OIDC
支持平台级与工作空间级 Provider,并只使用 Authorization Code + PKCE S256。
- JIT 与域名限制
- Group 到角色映射
- 强制 SSO 与 Break-Glass
多租户治理
所有业务数据按 Workspace 隔离,平台权限与工作空间权限分层。
- 细粒度权限
- 会话与设备撤销
- 关键操作审计
成本与运营
连接模型真实成本、销售价格、额度账本和毛利润。
- Append-only 账本
- 用量预留与结算
- Provider 健康与队列监控