---
title: "帳號、登入與存取路徑"
category: "getting-started"
canonical: "https://www.ai-go.app/zh-TW/docs/guide/account-setup"
locale: "zh-TW"
last_updated: "2026-08-10"
source: "AI GO 開發者文件（https://www.ai-go.app）"
---

# 帳號、登入與存取路徑

AI GO 沒有單一登入入口。您該從哪裡進來，取決於您要做什麼——這一章釐清各種身分的存取路徑，以及帳號的建立與復原方式。

---

## 先確認您是哪一種身分

| 身分 | 存取路徑 | 帳號來源 |
|---|---|---|
| 管理者 / 開發者 | 主控台（Dashboard） | 組織成員帳號 |
| 內部應用使用者 | Internal App 的專屬網址 | **同一組**組織成員帳號 |
| 外部應用使用者（客戶、供應商） | External App 的專屬網址 | 該應用自己的使用者帳號，與組織成員帳號互不相通 |
| 第三方系統 / 自動化腳本 | REST API | API Key，**不需要任何人登入** |

最後一列常被忽略：如果您的目的是把 AI GO 接進既有系統，您需要的是一把 API Key，而不是一個登入帳號。詳見第 11 章。

---

## 組織成員帳號

### 建立方式

組織成員由管理者在主控台的「成員管理」邀請。受邀者會收到啟用信，點擊信中連結設定密碼後即可登入。

啟用連結具有時效性。若連結已過期，請直接向管理者要求重新寄發——過期後才點連結是最常見的情況，系統會明確提示而不是靜默失敗。

### 密碼要求

- 長度至少 8 個字元
- 需包含大寫字母、小寫字母、數字與特殊符號

### Google 單一登入（SSO）

若貴組織已在主控台的「單一登入」頁面完成設定，成員可改用 Google 帳號登入。

這是**租戶自帶 OAuth Client** 的模式——您使用自己的 Google Cloud 專案憑證，帳號綁定以 Google 的使用者識別碼為準。設定入口在主控台「組織與存取控制 › 單一登入」，需要 `system.tenant_settings` 權限。

### 停用與離職

管理者可在「成員管理」直接停用成員，不需要刪除帳號。停用後該成員無法登入任何入口（含 Custom App），但其歷史操作紀錄與關聯資料完整保留。

---

## 工作區名稱

每個組織會有一個工作區名稱，用於組成專屬網址。工作區名稱一經選定即長期保留，並具備以下保護：

- **全域唯一**：跨組織不可重複
- **保留字保護**：不可使用 `admin`、`api`、`www`、`login` 等系統保留字
- **品牌冒充防治**：偵測跨字符集的視覺相似冒充（例如以西里爾字母模仿拉丁字母），阻擋刻意仿冒既有組織或平台品牌的名稱

若您忘記自己組織的工作區名稱，登入頁提供「忘記工作區」功能，輸入 email 後系統會寄送提示信。

---

## Custom App 的使用者

### Internal App

Internal App 的使用者**就是組織成員**——不需要另外註冊。開啟管理者提供的 App 網址，用組織帳號登入即可。若您已登入過同組織的其他 AI GO 應用，通常會自動帶入登入狀態。

Internal App 內能看到什麼、能做什麼，由您的角色決定；應用程式可以讀取當前使用者的角色與權限標籤，據此顯示或隱藏功能。

### External App

External App 有**獨立的使用者系統**，與組織成員帳號完全分離。外部使用者（客戶、供應商、合作夥伴）在該應用自行註冊或由管理者建立帳號。

管理端能力：

- 在 Builder 的「用戶」分頁管理該 App 的使用者
- 修改使用者 Email
- 代為重設密碼

使用者自助能力：

- 自行修改密碼（不需要管理者介入）

---

## 帳號問題排除

### 忘記密碼

在登入頁點選「忘記密碼」，輸入註冊信箱，系統會寄送重設連結。重設信的連結會落在**您所屬組織的專屬網址**上，請直接點擊而不要手動改網址。

### 帳號被鎖定

連續輸入錯誤密碼達 5 次會觸發自動鎖定 15 分鐘，用於防禦暴力破解。等待 15 分鐘後即自動解除，或聯絡管理者處理。

### 收到「需要邀請連結」的提示

在組織專屬網址上開啟註冊頁、但沒有有效邀請時，系統不會渲染「註冊新團隊」表單——那會誤建第二個組織。此時請向管理者索取邀請連結。

### 登入後一直被導回引導頁

這代表帳號的初次設定流程尚未完成。走完一次設定表單即可自我修復；若反覆出現，請聯絡平台支援。

---

## 給第三方系統：API Key

若您要接的是系統而不是人，路徑完全不同：

1. 管理者在主控台建立一個「應用程式串接」（Integration）
2. 為它產生 API Key（格式 `sk_live_` 開頭，**僅在建立當下顯示一次**）
3. 第三方系統在每次請求帶上 `X-API-Key` header

API Key 自帶所屬的應用程式與組織身分，不需額外傳遞。同一個串接可以建立多把 Key（例如正式環境與測試環境各一把），並可個別撤銷。

完整流程見第 11 章。