User Center 教程
ChemVault User Center 是账号和权限中心。它统一管理 ChemVault 产品的登录状态、研究资料、安全设置、计划状态、服务访问和管理员控制台。
普通用户功能
Section titled “普通用户功能”Dashboard
Section titled “Dashboard”Dashboard 显示当前用户、角色、机构、研究方向、加入时间、使用量和产品访问状态。
常见指标:
- AI extraction credits used
- Storage used
- API requests this month
- Product access
Profile
Section titled “Profile”Profile 用于维护研究身份。
可维护内容包括:
- name
- avatar
- institution
- field of interest
- bio
- service state
Security
Section titled “Security”Security 用于账号保护。
常见功能:
- Change password
- Current devices
- Connected accounts
- Bind Apple Account
- Bind Google、GitHub、Microsoft
- Delete account
建议:
- 不要共享主账号密码。
- 第三方登录绑定后,应定期检查 connected accounts。
- 删除账号前确认 Mail、Files、Extract 中的重要数据已经处理。
Plan 页面展示订阅准备状态、当前计划和后续付费计划入口。当前页面可能显示 Pro Plan、Team Plan 等 coming soon 状态。
Connected Services
Section titled “Connected Services”Connected Services 展示 ChemVault 产品访问状态。
典型服务:
- Extract
- Files
- Molecule
- Notifications
服务状态常见值:
- Active
- Coming soon
- Not connected
普通用户自检
Section titled “普通用户自检”| 检查项 | 说明 |
|---|---|
| Profile | 姓名、机构、研究方向是否准确。 |
| Security | 密码、当前设备、第三方账号绑定是否符合预期。 |
| Plan | 当前计划和未来升级入口是否清楚。 |
| Connected Services | 目标产品是否 Active。 |
| Mail account | 是否能正常进入 Mail 或查看邮箱地址。 |
| Account deletion | 删除前是否已经处理重要文件、邮件和导出数据。 |
Admin Dashboard
Section titled “Admin Dashboard”Admin Dashboard 是身份控制面板,展示:
- total users
- active users
- admins / supers
- mail accounts
- control areas
- recent audit logs
User Management
Section titled “User Management”用于创建、搜索、筛选、查看、删除或管理用户。
管理员可进入单个用户详情页查看:
- Identity
- Mail account
- Usage
- Direct permissions
- Service access
- Page access
- Audit log
Permission Center
Section titled “Permission Center”Permission Center 管理权限定义和说明。权限应使用清晰分类,不要把业务含义隐藏在模糊名称里。
Direct Permissions
Section titled “Direct Permissions”Direct Permissions 用于给特定用户授予或撤销权限。它适合例外授权,不应替代常规角色策略。
Service Access
Section titled “Service Access”Service Access 用于控制用户是否能访问某个 ChemVault 产品。服务访问和具体页面权限是两层概念:有服务访问不代表所有页面都可用。
Page Access
Section titled “Page Access”Page Access 用于跨系统页面级授权,适合限制管理页、敏感页面或阶段性功能。
Mail Admin
Section titled “Mail Admin”Mail 管理入口用于分配邮箱、编辑邮箱、软删除邮箱,并处理 Mail 系统和 User Center 之间的同步。
Mail Sync
Section titled “Mail Sync”Mail Sync 用于管理员同步 Mail super/admin 状态和 JSON 导入结果。
开通新成员流程
Section titled “开通新成员流程”- 确认用户已注册或由管理员创建。
- 检查邮箱、姓名、机构和角色信息。
- 在 Service Access 中开通目标产品。
- 如果用户负责审核或管理,补充 Page Access。
- 如果用户只需要短期例外权限,使用 Direct Permissions。
- 通知用户重新登录并访问目标产品。
- 在 Audit Log 中保留开通记录。
管理员操作边界
Section titled “管理员操作边界”| 操作 | 建议 |
|---|---|
| 删除用户 | 先确认 Mail、Files、Extract 中的数据归属。 |
| 授予 admin | 只给长期负责系统管理的人员。 |
| 直接授权 | 用于例外场景,定期复查。 |
| 批量同步 | 同步前先备份或记录变更来源。 |
| 页面权限 | 管理页、审核页和审计页应单独控制。 |
| 邮箱权限 | Mail admin 不应自动等同于所有系统 admin。 |
权限管理建议
Section titled “权限管理建议”- 使用最小权限原则。
- 先授予服务访问,再授予必要页面权限。
- 管理员操作应可审计。
- 对账号、邮箱、文件、提取数据和通知后台使用不同权限边界。
- 离职、项目结束或外部合作结束时,及时撤销服务访问和分享链接。
- 如果用户能登录但打不开产品,检查 Service Access。
- 如果用户能打开产品但看不到某个页面,检查 Page Access。
- 如果用户能看到页面但操作被拒绝,检查角色、Direct Permission 或产品内权限。
- 如果 Mail 管理状态不同步,使用 Mail Sync 并查看审计日志。
- 如果第三方登录异常,先确认主账号登录可用,再重新绑定。
