跳转到主要内容

为您的组织管理模型访问权限

本指南说明如何控制您组织的成员可以使用哪些 Claude 模型,以及如何限制每个角色在每个模型上可以选择的工作量级别。您可以为整个组织或特定的自定义角色管理模型访问权限。

模型访问设置在企业计划组织中以测试版形式提供。主要所有者、所有者以及自定义角色授予身份和访问权限的成员可以在 组织设置 > 模型中管理这些设置。

要设置新对话开始时使用的模型,请参阅 为您的组织设置默认模型


模型访问权限的工作原理

模型访问权限在两个级别上确定:

  • 组织级别:每个模型对您组织中的所有人启用或禁用。在此处禁用模型会将其从每个成员(包括所有者和管理员)中移除。

  • 自定义角色级别:对于自定义角色上的成员,每个角色授予对在组织级别启用的模型子集的访问权限。角色还可以限制成员在每个模型上可以选择的最大工作量级别。

组织设置是上限,因此角色无法授予对组织禁用的模型的访问权限。当功能首次可用时,每个模型在两个级别上都启用,因此在您调整这些设置之前,您的成员不会看到任何变化。

注意:Haiku 模型始终对每个成员可用,无法禁用。这保证了成员始终至少有一个模型可以回退到。

每个级别影响的人员

  • 在组织级别禁用模型会影响每个成员,包括主要所有者、所有者、管理员和用户。

  • 角色级别的模型访问权限和工作量限制仅影响角色设置为"自定义"的成员。具有用户、管理员或所有者角色的成员可以使用在组织级别启用的每个模型,在任何工作量级别上。


为您的组织启用或禁用模型

  1. 模型访问权限下,找到您要更改的模型。

  2. 要启用模型,请切换其旁边的开关,然后单击角色下拉菜单以选择可以访问它的角色。

  3. 要禁用模型,请单击角色下拉菜单并取消选择角色,然后关闭开关。

  4. 单击"保存"

如果任何自定义角色使用您要禁用的模型作为其默认值,系统会提示您在保存更改之前更改该角色的默认值。


为自定义角色设置模型访问权限

  1. 单击您要编辑的角色,或单击"添加角色"以创建一个。

  2. 选择"模型"选项卡。

  3. 模型访问权限下,打开或关闭每个模型。在组织级别禁用的模型会显示,但在您为组织启用它们之前无法启用。

  4. 单击"保存"。

只有角色授予访问权限的模型才能被选为该角色的默认模型。


限制自定义角色的最大工作量级别

工作量限制决定了角色上的成员在每个模型上每个响应可以应用多少计算。更高的工作量级别会产生更全面的响应,但会消耗更多使用量。工作量限制只能按角色设置,不能在组织级别设置。

  1. 单击您要编辑的角色。

  2. 选择"模型"选项卡。

  3. 在模型旁边,单击齿轮图标并选择一个级别。

  4. 单击"保存"以保存您的更改。

角色上的成员在其模型菜单中只看到等于或低于上限的工作量级别。请注意,可用的工作量级别因模型而异,某些模型根本不支持工作量级别设置。有关每个级别的说明,请参阅 更改模型、工作量和思考设置


跨多个角色的访问权限如何组合

如果成员属于具有不同自定义角色的多个组,模型设置会像其他角色权限一样组合:

  • 模型访问权限是累加的。成员可以使用其任何角色授予的每个模型,只要它在组织级别启用。

  • 工作量限制采用最高上限。对于每个模型,成员获得其任何角色允许的最高最大工作量级别。

有关如何在多个角色中选择默认模型,请参阅 为您的组织设置默认模型

有关创建角色和将其分配给组的详细信息,请参阅 在企业计划上管理自定义角色


用户看到的内容

在每个覆盖的产品中,模型选择器仅显示成员有权访问的模型。超过角色上限的工作量级别不会出现在工作量菜单中。

如果您禁用成员在打开的对话或会话中使用的模型,该对话将在下次打开时回退到成员的默认模型。如果成员在您进行更改时发送消息,他们会看到一条错误消息,说明该模型不可用,并被提示切换。


模型访问设置适用的位置

模型访问设置在这些产品中强制执行:

产品

模型访问设置适用

Chat(网页、桌面、移动)

Claude Cowork

Claude Code(CLI、远程、桌面)

✅ CLI 版本 2.1.196 或更高版本

Office Agents

Claude in Chrome

尚不支持

Claude Design

尚不支持

Claude Security

尚不支持

注意:早于 2.1.196 的 Claude Code CLI 版本上的成员仍然在选择器中看到禁用的模型和工作量级别,但使用它们的请求会被拒绝。

模型访问权限和 Claude Code 托管设置

如果您的组织还通过 managed-settings.json 配置 Claude Code,availableModels 设置和模型访问权限会一起工作。在 Claude Code CLI 和 IDE 中,成员只看到在 availableModels 中出现由其模型访问设置启用的模型——任一方移除的模型都不可用。

托管设置仅适用于 Claude Code CLI 和 IDE,不适用于网页或桌面上的 Claude Code。为了在所有 Claude Code 表面上获得一致的行为,我们建议单独使用模型访问设置。有关托管设置的更多信息,请参阅 Claude Code 设置

这是否解答了您的问题?