暗色模式
企业版管理
企业版是面向企业客户提供的产品版本,包含团队版全部能力,重点支持企业级跨团队创作、跨团队协作和企业管理能力。本文涵盖企业版工作台操作和后台管理两大模块。
进入企业版
开通企业版后:
- 企业管理员:可在工作台左侧或个人账号设置项中看到企业「管理后台」入口
- 企业成员:可在工作台左侧看到「企业空间」入口,进入后查看当前企业所有团队列表并申请加入
企业成员可通过工作台左上角切换进入已加入的企业版工作台。
企业空间
企业空间是 MasterGo 企业版独有的功能,企业账户下所有企业成员均可访问。在 MasterGo 工作台页面,点击左侧工具栏中的"企业空间"按钮即可进入。
团队管理
企业成员可在企业空间内查看和管理企业范围内的团队:
- 对于还未加入的团队,可获取团队信息并申请加入
- 对于已加入的团队,可快速切换至团队主页、查看团队信息或离开团队
企业资源管理
企业成员可在企业空间内管理和维护企业资源:
- 预览和订阅团队库,查看团队库使用数据
- 预览和下载企业字体,获取企业字体使用情况
- 预览企业默认库(图标库、图片库等)
- 获取企业公告(更新日志、维护通知等)
注意
企业空间具体包含的功能受企业版版本、企业管理后台设置等影响,最终以实际可使用的功能为准。
加入团队
在企业版中,用户可主动申请加入企业内的某个团队:
- 点击企业空间,在团队列表中浏览并确认希望加入的团队
- 点击团队右侧的「加入」按钮,填写申请原因,并选择申请的权限(查看或编辑)
- 点击「提交」后,等待团队的所有者或管理员审批
- 审批通过后即成功加入该团队
- 已申请加入的团队,可在工作台右上方消息列表中查看状态
隐藏团队
隐藏团队是满足企业保密需求的一种团队类型。当某些业务或团队不希望其他非相关人员加入或使用相关素材时,可将其设置为隐藏团队。
设为隐藏后的变化
成员邀请限制:
- 隐藏团队在企业空间里对非团队成员不显示,无法获取隐藏团队信息或申请加入
- 企业管理员依然可在企业管理后台中查看到隐藏团队的信息
- 隐藏团队无法通过链接邀请成员,只能通过定向邀请
- 已经开启链接邀请的团队在设置隐藏后,链接会自动失效
文件分享限制:
- 隐藏团队的文件发布为团队库时,发布范围仅限团队内,无法发布到团队外
- 将文件移入隐藏团队或团队设为隐藏后,文件会取消发布状态
- 隐藏团队的文件无法移出
- 隐藏团队的文件禁用公开链接分享
- 已启用公开链接的文件在移入隐藏团队后,公开链接分享会关闭,外部协作者会自动丢失权限
外部协作者管理
企业版团队管理员可查看团队中存在的外部协作者,并支持对外部协作者的管理。
外部协作者是指团队中某位成员邀请非团队内成员加入文件/项目进行协作,系统会将这类成员计为外部协作者角色。
管理功能
团队管理员可在「团队」→「成员」→「外部协作者」处查看该团队所有的外部协作者:
- 查看每个外部协作者可访问的资源数目(项目数和文件数)
- 修改外部协作者对团队中项目或文件的权限
- 一键移除该成员在项目或文件的访问权限
- 将外部协作者从团队中移除
移除外部协作者对文件的访问权限后,外部协作者将无法查看被移除访问权限的文件,同时外部协作者创建文件的所有者信息会转交给文件所在项目创建者。
如需将外部协作者加入团队协作,可通过「邀请加入团队」功能实现。
企业工作台 - 发布企业团队库
升级企业版后,支持发布跨团队的「团队库」,以便企业范围或指定多个团队使用统一的团队库。
发布团队库时选择发布范围
- 发布团队库时选择发布范围:当前团队成员、指定的团队成员或企业下所有团队成员
- 选择"当前团队成员"或"企业下所有团队成员"时,直接确认生效
- 选择"指定团队的成员"时,可多选自己所在团队
变更发布范围或默认订阅
已发布的团队库,需企业管理员在企业管理后台操作:
- 进入管理后台的团队库管理页面
- 在企业所有团队库列表中,设置指定团队库的发布范围(变更指定团队或直接变更发布团队范围)
- 在列表中设置团队库是否针对成员默认订阅
企业管理后台 - 成员管理
开通企业版后,企业管理员可在企业管理后台的「成员管理」模块对企业成员进行统一管理。
邀请成员加入企业
方式一:通过输入邮箱邀请
- 进入成员管理界面,点击右上角「邀请成员」
- 在弹出的对话框中输入被邀请成员的邮箱(可输入多个邮箱同时邀请)
- 被邀请成员在邮箱中点击「接受邀请」即可加入企业
方式二:通过链接邀请
- 打开邀请对话框的「使用链接邀请」开关
- 点击「复制链接」将邀请链接发送给被邀请成员
- 已注册用户登录后即加入企业;未注册用户注册后再次点击邀请链接即可加入
待加入的成员邮箱会显示在列表中,方便管理员查看。
修改成员信息
企业管理员可对成员的职业信息、企业角色以及席位权限进行更改,也可批量操作:
- 职业:直接修改成员的职业信息
- 企业角色:可设置为「管理员」或「成员」
- 管理员:可在工作台中看到企业管理后台模块
- 成员:在工作台中看不到企业管理后台模块
- 停用账号:停用后成员不能登录企业空间(工作台切换置灰),但成员创建和协作的内容不会被删除
批量修改成员信息
在成员列表顶部使用全选框,可选中当前页面的全部成员进行批量操作:
- 创建团队:为已选中的成员快速创建团队
- 修改职业:批量修改职业信息
- 修改企业角色:批量设置成员角色
- 停用账号:批量停用,停用后成员无法登录企业空间
企业管理后台 - 移除成员和资产交接
企业管理员可在企业管理后台对成员进行移除操作,移除时可将离职成员拥有的设计资产转移给企业内其他成员。
可转交的资产
包括:草稿箱、团队、项目和文件。
移除成员
- 在成员管理中,找到要移除的成员,点击操作列的「移除」按钮
- 如果该成员在企业中没有资产,可直接移出企业
- 若系统提示该成员有资产,需要先进行资产转移操作
成员资产交接
- 成员创建的项目和文件会自动转移给项目和文件所在团队的上一级所有者
- 若该成员同时是团队、项目和文件的创建者,其项目和文件会转移给指定的新团队创建者
- 草稿箱文件会转移给指定的企业成员,展示在该成员的草稿箱中
- 可对该成员创建的团队分别指定交接者
- 指定的交接者会优先推荐团队中的管理员和企业管理员
- 企业访客不允许成为资产的接收者
资产接收
- 草稿箱文件:展示在资产接收成员的草稿箱中,以"xxx交接-草稿箱"命名
- 团队和项目下文件:若接收者是团队/项目创建者,会自动接收到交接的文件资产
常见问题
| 问题 | 解决方法 |
|---|---|
| 哪些成员可以被移除 | 企业管理员不能移除自己和企业创建者,可移除其他管理员和成员 |
| 被移除后能否重新加入 | 被移除后自动跳转到团队版,管理员可重新邀请加入 |
企业管理后台 - 团队管理
开通企业版后,管理员可在企业管理后台的「团队管理」模块对团队信息及团队下所属成员进行维护。
创建新团队
管理员可点击右上角的「创建团队」按钮,输入团队名称、描述,上传团队标志来创建新团队。企业成员也可在工作台侧边栏创建团队。企业的管理员可在企业管理后台看到所有企业成员创建的团队信息。
修改团队信息
在团队列表中找到要修改的团队,点击右侧更多操作中的「修改团队信息」,可修改团队名称、描述或重新上传图标。
管理团队中的成员
点击团队右侧更多操作中的「修改团队信息」,进入成员管理弹窗,可进行:
- 移除成员:点击「移除团队」将成员移除
- 邀请新成员:点击「邀请成员加入」,输入成员邮箱或用户名
企业管理后台 - 操作日志
开通企业版后,管理员可在企业管理后台查看成员的操作日志:
- 用户筛选:查看特定成员的操作记录,如核实某成员是否属于企业
- 事件筛选:查看特定事件类型的记录,如批量导出、删除文件等风险操作
- 团队筛选:查看特定团队的事件记录,如成员角色变更、移除成员等关键行为
- IP 判断:通过 IP 判断用户操作是否在公司内网进行
企业管理后台 - 数据看板
开通企业版后,管理员可通过企业管理后台左侧栏中的「主页看板」进入数据看板,了解企业使用 MasterGo 的整体情况,并通过分析组件库使用情况提升企业效能。
主页看板
查看企业整体使用概况,活跃率、使用时长等指标可反映 MasterGo 当前在企业的渗透情况。
活跃分析
- 成员活跃统计:通过选择时间范围观察各指标变化趋势;筛选团队查看指定部门使用情况;筛选职业查看不同角色使用情况;筛选席位查看不同席位活跃度
- 不同团队分析:对比不同成员群体的使用情况,发现使用率较低的团队了解原因
团队库使用
- 数据统计:查看团队库发布数量、使用中数量、渗透情况以及最近使用趋势
- 筛选对比:对比不同团队库使用情况,发现被解绑次数高的团队库需要优化,新增组件、样式和变量少的团队库需要关注维护
企业管理后台 - 团队库
开通企业版后,管理员可在企业管理后台对企业中的团队库资源进行管理。
管理团队库组件资源
- 对创建的组件资源进行订阅开启与关闭操作
- 设定组件资源的权限配置,有三种方式:
- 当前团队所有成员可用
- 指定团队的所有成员可用:点击「设置」选择可见团队
- 企业所有成员可用:调整后企业所有成员均可使用该组件
企业管理后台 - 字体库
开通企业版后,管理员可在企业管理后台对企业中的字体库资源进行管理。
上传字体
在企业管理后台,点击右上角的「上传字体」按钮,将本地字体文件拖拽或添加到字体库中。在企业管理后台上传的字体会默认为企业字体。
管理字体资源
在字体库列表中可查看:字体名称、版本、样式、字重数量、类型以及字体应用到的团队。
修改字体应用范围
可将团队字体转换为企业字体,转换后全部企业成员可使用该字体。
下载与删除
管理员可对企业或团队中上传的字体进行下载和删除操作。
企业管理后台 - REST API 鉴权设置
REST API 目前仅对 MasterGo 的 SaaS 企业版及私有化企业版开放支持,管理员需要通过企业管理后台申请应用并获得鉴权密钥用于开发工作。
创建应用
- 打开「应用管理」页面,点击右上角「创建应用」
- 填写「应用名称」和「应用描述」
- 点击「确定」完成创建
查看应用
在应用管理页面列表中找到目标应用,点击后页面右侧以抽屉方式弹出「应用详情」:
- 基础信息:名称和描述
- 凭证信息:APP ID 和 Secret,用于鉴权和验证 API
- 应用状态:查看和设置应用开启状态
- 通过「眼镜」图标查看 Secret 密钥,通过「重置」图标重置密钥
删除应用
在应用管理页面找到目标应用,点击列表尾部「...」按钮→「删除应用」→二次确认完成删除。
企业管理后台 - 企业设置
在企业管理后台的「企业设置」模块可对企业信息进行维护。
企业基础信息
- 企业全称:需联系客服修改
- 企业简称:展示在版本切换或提及企业处,可自行修改
- 企业 Logo:展示在版本切换和企业空间处,大小不超过 2MB
- 企业描述:展示在企业空间处,可自行修改
- 企业邮箱域:需联系客服修改
外部访问权限控制
- 非企业邮箱域账号加入方式:打开开关时直接成为企业成员,关闭时成为企业「访客」
- 匿名未登录账号限制:打开后匿名用户不允许参与企业文件协作
- 文件有效期分享:打开后企业成员可将企业下团队文件设置有效期分享协作
企业成员登录与认证
企业创建者可设置企业成员登录与认证方式:
- SAML SSO 登录:配置成功并开启后,允许企业成员使用 SSO 登录(详见下方 SAML SSO 章节)
- 可设置企业成员仅 SSO 登录还是可通过任何方式登录
企业管理后台 - 自定义部门
通过自定义部门功能,企业管理员可根据公司组织架构设置多级部门结构,灵活调整成员部门归属,帮助企业高效分配席位、控制预算和进行权限管理。
支持版本:企业版、私有部署版 设置权限:企业创建者、企业管理员
开启自定义部门
进入企业管理后台,打开「企业设置」→「人员设置」→「部门字段」开关。
设置自定义字段名称
点击「设置字段别名」,可自定义组织字段名称(如"事业部"、"机构")。
设置成员部门
- 进入企业管理后台,切换到「人员管理」页面
- 在成员列表的"部门"栏点击「设置」或双击部门名称进入编辑状态
- 使用"/"符号划分部门层级(例如:产品设计部/UED组/UI设计师)
部门信息自动同步
如果企业希望通过 SSO 自动同步部门字段,请联系客户经理获取帮助。
成员查看部门信息
- 企业成员可在个人主页查看其所在部门信息
- 可在团队主页的"成员"页面查看和搜索团队成员的部门信息
- 列表默认仅显示末级部门,鼠标悬停时浮动展示完整层级信息
企业管理后台 - 企业版席位说明
在企业版中,企业管理员、企业成员和访客均可被指定席位,每位成员的席位情况统计为企业的权益数据。
席位类型
| 席位 | 权限 |
|---|---|
| 设计席位 | 创建、编辑、共享设计文件和原型文件,可使用研发模式 |
| 产品席位 | 创建、编辑、共享原型文件,可使用研发模式 |
| 研发席位 | 使用研发模式(MCP、D2C、VSCode 拓展、定制标注和代码片段插件等) |
| 查看席位 | 查看企业内文件,不可编辑 |
查看席位细分为:
- 查看席位(自由):可自行升级席位,无需管理员审批
- 查看席位(审批):无法自行升级席位,需管理员审批
注意
拥有设计/产品/研发席位的成员如果在文件中仅是可查看权限,也无法编辑文件,需要文件所有者授予"可编辑"权限。
默认席位
- 企业成员:默认为查看席位(自由),可变更为查看席位(审批)或编辑席位
- 企业访客:默认为查看席位(审批),可变更为编辑席位,不可变更为查看席位(自由)
成员自动升级
当成员为查看席位(自由)时,无需管理员审批,点击「开始编辑」按钮或研发模式开关即可升级为设计/产品/研发席位。适用场景:
- 将草稿箱文件移入具备编辑权限的团队或项目
- 在团队或项目中已有编辑权限
- 被文件所有者授予编辑权限
升级后,成员在企业内编辑其他文件无需再次确认。如需限制升级权限,管理员可将成员设置为查看席位(审批)。
成员申请席位
成员为查看席位(审批)时需申请席位:
- 设计/产品席位:点击左上角「申请席位」,按提示完成申请
- 研发席位:点击研发模式右侧开关按钮,按提示完成申请
- 若该成员对文件仅有查看权限,需文件所有者同时批准
- 若审批人同时是文件所有者,审批一次即可
- 若席位申请未在 7 天内被处理,成员可重新提交
管理席位
在企业管理后台,管理员可在人员管理页面管理成员的席位占用情况:
- 根据成员最近活跃情况调整席位
- 将不活跃成员调整为查看席位
- 查看成员详细活跃记录和登录时间
导出席位数据
管理员可通过「导出 CSV」按钮导出企业席位数据,支持导出企业成员和访客的席位占用情况及信息(名称、ID、邮箱、席位、职业、角色、活跃时间、加入企业时间等)。
企业管理后台 - 企业版角色说明
企业版通过精细化的角色和权限管理,设置企业创建者、管理员、成员和企业访客四种角色。
注意
角色和编辑权限并无直接关联。即使是企业管理员,如果没有文件编辑权限,也无法对文件进行编辑修改。
企业创建者
创建企业账号的用户,通常为最高权限管理者。
- 完整控制权限,管理企业所有设置
- 添加、删除或调整管理员与成员角色
- 配置 SAML SSO 和安全策略
- 查看所有账单、订单和发票
- 查看所有成员操作日志和统计报表
- 分配成员编辑席位
- 转让企业所有权给其他管理员
企业管理员
由创建者指定的管理者,协助日常运营。
- 管理企业成员和团队,包括添加和移除成员
- 配置 SAML SSO 和安全策略
- 查看所有账单、订单和发票
- 查看所有成员操作日志和统计报表
- 分配成员编辑席位
- 限制:无法更改创建者信息或转让企业所有权
企业成员
被邀请加入企业的普通用户。
- 管理、查看、编辑被分配权限的团队和项目文件
- 上传和管理属于自己团队的资源
- 限制:无法访问管理后台、无法管理其他成员权限、无权购买或查看订单
企业访客
未正式加入企业,仅被临时邀请参与特定文件或团队协作的用户(适合供应商、外部合作伙伴)。
- 可拥有文件编辑权限,对指定文件进行编辑协作
- 可被邀请进团队或项目,拥有对应管理权限
- 限制:无法访问管理后台、无法管理其他成员权限、无权购买或查看订单
角色权限对比
| 功能 | 企业创建者 | 企业管理员 | 企业成员 | 企业访客 |
|---|---|---|---|---|
| 管理企业成员 | 可 | 可 | 否 | 否 |
| 配置安全设置 | 可 | 可 | 否 | 否 |
| 配置 SAML SSO | 可 | 可 | 否 | 否 |
| 订单管理 | 可 | 可 | 否 | 否 |
| 转让企业所有权 | 可 | 否 | 否 | 否 |
| 查看操作日志 | 可 | 可 | 否 | 否 |
| 查看统计报表 | 可 | 可 | 否 | 否 |
| 管理团队 | 可 | 可 | 自己创建的 | 可管理设为管理员的 |
| 创建团队 | 可 | 需授权 | 需授权 | 否 |
| 创建文件(有席位) | 可 | 可 | 有项目权限时可 | 有项目权限时可 |
| 编辑文件(有席位) | 有文件权限时可 | 有文件权限时可 | 有文件权限时可 | 有文件权限时可 |
企业管理后台 - 转让企业
企业版提供企业创建者转让企业功能,以支持企业管理变更或组织调整时的灵活性。
转让流程
- 登录 MasterGo 企业版,进入「企业管理后台」
- 点击左侧菜单中的「企业设置」
- 滚动至页面底部,找到「企业转让」区域,点击「转让」
- 在弹出的窗口中填写企业全称,点击「下一步」
- 选择已设为管理员的成员作为新的企业创建者,点击「转让」
注意
- 企业创建者只能将权限转让给已设置为管理员的成员
- 转让成功后,原企业创建者将自动变更为企业管理员
企业管理后台 - 私有化配置
私有部署版的企业管理员可在管理后台进行以下配置:
SMTP 邮箱服务器配置
企业运维管理员可配置企业自己的邮箱服务,支持各类 SMTP 服务项。如未配置,成员邀请、修改密码等操作的邮件通知将无法生效,服务监控告警信息也将无法送达。
监控告警配置
企业运营管理员可在管理后台添加监控告警配置,支持两种方式:
- 邮件告警:添加接收告警通知的收件人(MasterGo 和企业内部邮箱),前提是已配置 SMTP
- Webhook 告警:开启 Webhook 告警,前提是服务器有外网访问能力
客户服务二维码配置
企业管理员可在「管理后台」→「企业设置」中配置服务二维码和引导文案。配置完成后,在画布页或工作台「用户交流群」中展示。
企业管理后台 - SAML SSO 单点登录
SAML SSO 功能适用于企业版和私有化部署版本。
功能介绍
单点登录(Single Sign-On,SSO)支持企业成员使用企业账号直接访问 MasterGo,简化登录流程,强化数字资产安全。
SSO 运行流程:
- 企业管理员开启并配置 SSO 登录服务
- 企业成员在 MasterGo 选择 SSO 登录方式
- MasterGo 向身份提供商(IdP)发送 SAML 请求
- IdP 验证企业成员的登录凭证
- IdP 向 MasterGo 发送响应,确认成员身份并提供基本信息(邮箱、姓名)
- MasterGo 接受响应,并将成员登录到其 MasterGo 账号
前置条件
- 你是组织所有者或管理员
- 企业已开通 Enterprise 或 Private 版本
- 已准备好 IdP 的 SAML 配置信息
- MasterGo SSO 目前支持 SAML 2.0 协议
- 需在 MasterGo 配置企业域名,以确定员工企业邮箱的身份
支持的 IdP
| IdP | 状态 |
|---|---|
| Microsoft Entra ID (Azure AD) | 完全支持 |
| Okta | 完全支持 |
| OneLogin | 完全支持 |
| Auth0 | 完全支持 |
| Google Workspace | 完全支持 |
| 飞书 | 完全支持 |
| 钉钉 | 完全支持 |
| 企业微信(自建应用) | 完全支持 |
| 其他 SAML 2.0 IdP | 标准兼容 |
配置步骤
第 1 步:获取 MasterGo SP 信息
企业管理后台 →「安全」→「SSO」→ 添加 SAML 配置,页面显示:
- SP Entity ID
- ACS URL:
https://mastergo.com/saml/acs/{organizationId}
第 2 步:在 IdP 中创建 SAML 应用
以 Azure AD 为例:
- Azure Portal → Microsoft Entra ID → 企业应用程序
- 新建应用 → SAML → 填入 SP 信息
- 属性映射:
email→user.mail、displayName→user.displayname - 下载联合元数据 XML
以 Google Workspace 为例:
- 打开 Google 管理控制台,添加自定义 SAML 应用
- 输入应用名称、上传图标
- 在 "Google Identity Provider details" 页面复制 Entity ID、Certificate
- 拼接 IdP SSO URL 格式:
https://accounts.google.com/o/saml2/initsso?idpid=XXXX&spid=XXXX - 回到 Google Workspace,输入从 MasterGo 复制的 SP ACS URL 和 SP Entity ID
- 选中 "Signed response",Name ID format 建议使用 email
- 在 Attribute mapping 页面添加映射:Primary email → email、First name → user name
- 设置用户访问权限,启用该应用
第 3 步:上传 IdP 元数据
- 回到 MasterGo → 上传 XML 或粘贴 Metadata URL
- 点击「验证配置」测试连通性
- 验证通过后保存
第 4 步:测试与启用
- 用无痕窗口访问 mastergo.com → 输入企业邮箱
- 应自动跳转到 IdP 登录页
- 确认登录成功后,开启「强制 SSO 登录」
JIT 即时用户配置
JIT(即时用户配置)功能即将推出,用户首次通过 SSO 登录时将自动创建 MasterGo 账号并加入组织。
企业成员 SSO 登录流程
- 打开 MasterGo,点击「SSO 登录」
- 输入企业邮箱,点击「下一步」
- 重定向到企业 IdP 登录页面,输入登录凭据完成验证
- 完成企业内登录后,自动跳转回 MasterGo
常见问题
| 问题 | 原因 | 解决方法 |
|---|---|---|
| SSO 显示「配置无效」 | SAML 参数不匹配 | 检查 ACS URL 和 Entity ID |
| 登录后提示「用户不存在」 | 未开启 JIT | 开启 JIT Provisioning |
| 签名验证失败 | 证书不匹配或过期 | 重新生成证书,更新配置 |
| IdP 超时 | Response 生成慢 | 调整 IdP 的 Response 有效期 |
提示
保留一个「断网逃生」管理员账号。开启强制 SSO 前,至少为一个管理员保留密码登录权限(设置不在企业域名下的备用邮箱),这样 IdP 故障时仍可登录修改配置。