Skip to content

User Center 教程

ChemVault User Center 是账号和权限中心。它统一管理 ChemVault 产品的登录状态、研究资料、安全设置、计划状态、服务访问和管理员控制台。

Dashboard 显示当前用户、角色、机构、研究方向、加入时间、使用量和产品访问状态。

常见指标:

  • AI extraction credits used
  • Storage used
  • API requests this month
  • Product access

Profile 用于维护研究身份。

可维护内容包括:

  • name
  • avatar
  • institution
  • field of interest
  • bio
  • service state

Security 用于账号保护。

常见功能:

  • Change password
  • Current devices
  • Connected accounts
  • Bind Apple Account
  • Bind Google、GitHub、Microsoft
  • Delete account

建议:

  • 不要共享主账号密码。
  • 第三方登录绑定后,应定期检查 connected accounts。
  • 删除账号前确认 Mail、Files、Extract 中的重要数据已经处理。

Plan 页面展示订阅准备状态、当前计划和后续付费计划入口。当前页面可能显示 Pro Plan、Team Plan 等 coming soon 状态。

Connected Services 展示 ChemVault 产品访问状态。

典型服务:

  • Extract
  • Files
  • Molecule
  • Notifications
  • Mail

服务状态常见值:

  • Active
  • Coming soon
  • Not connected
检查项说明
Profile姓名、机构、研究方向是否准确。
Security密码、当前设备、第三方账号绑定是否符合预期。
Plan当前计划和未来升级入口是否清楚。
Connected Services目标产品是否 Active。
Mail account是否能正常进入 Mail 或查看邮箱地址。
Account deletion删除前是否已经处理重要文件、邮件和导出数据。

Admin Dashboard 是身份控制面板,展示:

  • total users
  • active users
  • admins / supers
  • mail accounts
  • control areas
  • recent audit logs

用于创建、搜索、筛选、查看、删除或管理用户。

管理员可进入单个用户详情页查看:

  • Identity
  • Mail account
  • Usage
  • Direct permissions
  • Service access
  • Page access
  • Audit log

Permission Center 管理权限定义和说明。权限应使用清晰分类,不要把业务含义隐藏在模糊名称里。

Direct Permissions 用于给特定用户授予或撤销权限。它适合例外授权,不应替代常规角色策略。

Service Access 用于控制用户是否能访问某个 ChemVault 产品。服务访问和具体页面权限是两层概念:有服务访问不代表所有页面都可用。

Page Access 用于跨系统页面级授权,适合限制管理页、敏感页面或阶段性功能。

Mail 管理入口用于分配邮箱、编辑邮箱、软删除邮箱,并处理 Mail 系统和 User Center 之间的同步。

Mail Sync 用于管理员同步 Mail super/admin 状态和 JSON 导入结果。

  1. 确认用户已注册或由管理员创建。
  2. 检查邮箱、姓名、机构和角色信息。
  3. 在 Service Access 中开通目标产品。
  4. 如果用户负责审核或管理,补充 Page Access。
  5. 如果用户只需要短期例外权限,使用 Direct Permissions。
  6. 通知用户重新登录并访问目标产品。
  7. 在 Audit Log 中保留开通记录。
操作建议
删除用户先确认 Mail、Files、Extract 中的数据归属。
授予 admin只给长期负责系统管理的人员。
直接授权用于例外场景,定期复查。
批量同步同步前先备份或记录变更来源。
页面权限管理页、审核页和审计页应单独控制。
邮箱权限Mail admin 不应自动等同于所有系统 admin。
  • 使用最小权限原则。
  • 先授予服务访问,再授予必要页面权限。
  • 管理员操作应可审计。
  • 对账号、邮箱、文件、提取数据和通知后台使用不同权限边界。
  • 离职、项目结束或外部合作结束时,及时撤销服务访问和分享链接。
  • 如果用户能登录但打不开产品,检查 Service Access。
  • 如果用户能打开产品但看不到某个页面,检查 Page Access。
  • 如果用户能看到页面但操作被拒绝,检查角色、Direct Permission 或产品内权限。
  • 如果 Mail 管理状态不同步,使用 Mail Sync 并查看审计日志。
  • 如果第三方登录异常,先确认主账号登录可用,再重新绑定。