> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-detect-table-modification.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理 Cloud 用户

> 本页介绍管理员如何添加用户、管理分派以及移除用户

export const EnterprisePlanFeatureBadge = ({feature = '此功能', support = false, linking_verb_are = false}) => {
  return <div className="enterprisePlanFeatureContainer">
            <div className="enterprisePlanFeatureBadge">
                Enterprise 计划功能
            </div>
            <div>
                <p>{feature} {linking_verb_are ? '可在' : '可在'} Enterprise 计划中使用。{support ? `请联系支持团队以启用此功能。` : '如需升级，请前往 Cloud Console 的套餐页面。'}</p>
            </div>
        </div>;
};

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

本指南面向在 ClickHouse Cloud 中拥有 Admin 角色的用户。

<div id="add-users">
  ## 向您的组织添加用户
</div>

<div id="invite-users">
  ### 邀请用户
</div>

管理员可以一次邀请多位用户，并在发出邀请时分配一个或多个角色。

<Steps>
  <Step>
    ### 进入组织设置并选择 Users and roles

    在 services 页面中，选择您的组织名称。然后在弹出菜单中选择 `Users and roles` 菜单项。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=b2faf9ae134c4cfc7385913980709efd" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step>
    ### 在左上角选择“Invite members”

    点击左上角的 `Invite members` 按钮。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/manage_cloud_users/2_invite_user.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=16ad1e0ce9f5c9dd554669ec95d42bea" size="lg" width="3416" height="978" data-path="images/cloud/guides/control_plane/manage_cloud_users/2_invite_user.webp" />
  </Step>

  <Step>
    ### 输入新成员的电子邮件地址并分配角色

    在邀请页面顶部输入电子邮件地址。选择要分配给这些用户的一个或多个角色。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/manage_cloud_users/3_invite_user.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=b425a2f33db4ab1ec137eccaca1f9106" size="lg" width="3416" height="1710" data-path="images/cloud/guides/control_plane/manage_cloud_users/3_invite_user.webp" />
  </Step>

  <Step>
    ### 点击 `Send invites`

    点击页面底部的 `Send invites`。用户会收到一封电子邮件，并可通过该邮件加入组织。有关接受邀请的更多信息，请参阅 [管理我的账户](/zh/products/cloud/guides/security/cloud-access-management/manage-my-account)。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/manage_cloud_users/4_invite_user.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=2768761734cf54f4fa321f9b3c286d2e" size="lg" width="3416" height="1696" data-path="images/cloud/guides/control_plane/manage_cloud_users/4_invite_user.webp" />
  </Step>
</Steps>

<div id="add-users-via-saml">
  ### 通过 SAML 身份提供商添加用户
</div>

如果您的组织已配置 [SAML 单点登录](/zh/products/cloud/guides/security/cloud-access-management/saml-sso-setup)，请按以下步骤将用户添加到您的组织。

1. 在身份提供商中将用户添加到您的 SAML 应用程序。用户首次登录前，不会显示在 ClickHouse 中。
2. 用户登录 ClickHouse Cloud 后，会自动分配您在 SAML 配置中选择的默认角色。
3. 按照下方 `管理用户角色分配` 中的说明授予权限

<div id="enforce-saml">
  ### 强制仅使用 SAML 进行身份验证
</div>

当组织中至少有一位 SAML 用户被分配了 Admin 角色后，移除使用其他身份验证方法的用户，以强制该组织仅使用 SAML 进行身份验证。

<div id="manage-role-assignments">
  ## 管理用户角色分配
</div>

被赋予 Admin 角色的用户可随时更新其他用户的权限。

<Steps>
  <Step>
    ### 进入 组织设置 并选择 Users and roles

    在服务页面中，选择您的组织名称。然后在弹出菜单中选择 `Users and roles` 菜单项。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=b2faf9ae134c4cfc7385913980709efd" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step>
    ### 选择要更新的用户，然后选择 Edit

    在要修改访问权限的用户所在行末尾，选择对应的菜单项。然后在弹出菜单中选择 `Edit`。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/manage_cloud_users/5_edit_user.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=6ec2efffdb59739c4d47668d2f7eff43" size="lg" width="3410" height="1706" data-path="images/cloud/guides/control_plane/manage_cloud_users/5_edit_user.webp" />
  </Step>

  <Step>
    ### 更新权限

    点击 `Roles` 框以展开菜单。选中或取消选中复选框，为该用户添加或移除角色。有关角色及其对应权限的列表，请参阅[控制台角色和权限](/zh/products/cloud/reference/security/console-roles)。

    <Image img="https://mintcdn.com/private-7c7dfe99-detect-table-modification/XOOlYBuM8pBBOTzZ/images/cloud/guides/control_plane/manage_cloud_users/6_edit_user.webp?fit=max&auto=format&n=XOOlYBuM8pBBOTzZ&q=85&s=1df00c0a8b13bd756c1c666f475799e6" size="lg" width="3414" height="1700" data-path="images/cloud/guides/control_plane/manage_cloud_users/6_edit_user.webp" />
  </Step>

  <Step>
    ### 保存更改

    使用标签页底部的 `Save changes` 按钮保存更改。
  </Step>
</Steps>

<div id="remove-user">
  ## 删除用户
</div>

<Info>
  **删除 SAML 用户**

  已在身份提供商中取消分配 ClickHouse 应用的 SAML 用户将无法登录 ClickHouse Cloud。该账户不会从控制台中移除，需要手动删除。
</Info>

按照以下步骤删除用户。

1. 在左下角选择组织名称
2. 点击 `Users and roles`
3. 点击用户名旁边的三个点，然后选择 `Remove`
4. 点击 `Remove user` 按钮确认操作
