Hub 文件

組織存取控制

Hugging Face's logo
加入 Hugging Face 社群

並獲得增強的文件體驗

開始使用

組織存取控制

您可以設定單一登入 (SSO),以便從您組織的身分提供者 (Identity Provider) 對應存取控制規則。

若需更進階且更細緻的存取控制,可使用資源群組 (Resource Groups) 來達成。

資源群組功能屬於團隊與企業 (Team & Enterprise) 方案的一部分。

組織成員可擁有五種不同的角色:no_access(無存取權)、read(唯讀)、contributor(貢獻者)、write(寫入)或 admin(管理員)。

  • no_access:該成員屬於該組織,但對其儲存庫或設定沒有任何存取權限。請搭配資源群組使用,僅授予對特定儲存庫的存取權。

  • read:對組織的儲存庫及詮釋資料/設定(例如:組織個人檔案、成員列表、API 金鑰等)擁有唯讀存取權。

  • contributor:對該使用者所建立的組織儲存庫子集擁有額外的寫入權限。亦即,使用者可以建立儲存庫,然後僅能修改這些特定的儲存庫。這與 write 角色類似,但僅限於該使用者所建立的儲存庫。

  • write:對所有組織的儲存庫擁有寫入權限。使用者可以在組織命名空間中建立、刪除或重新命名任何儲存庫。使用者也可以從瀏覽器編輯器中編輯與刪除檔案,並使用 git 推送內容。

  • admin:除了擁有對儲存庫的寫入權限外,管理員成員還可以更新組織的個人檔案、重新整理組織的 API 金鑰,以及管理組織成員。

身為組織 admin,請前往組織設定中的「成員 (Members)」區塊來管理使用者角色。若要以程式化方式變更角色或資源群組分配,請參閱程式化使用者存取控制管理指南。

檢視成員的電子郵件地址

此功能為 團隊與企業 (Team & Enterprise) 方案的一部分。

您或許可以檢視組織成員的電子郵件地址。電子郵件地址的顯示與否,取決於組織的 SSO 設定或已驗證的組織狀態。

  • 透過為您的組織驗證電子郵件網域,您可以檢視符合該電子郵件網域的成員電子郵件地址。
  • 如果您的組織已設定 SSO,您可以透過在 SSO 設定中設定「配對電子郵件網域 (Matching email domains)」,來檢視每位組織成員的電子郵件地址。

管理可存取我組織的存取權杖 (Access Tokens)

請參閱權杖管理 (Tokens Management)

在 GitHub 上更新

© . This site is unofficial and not affiliated with Hugging Face, Inc.