產品權限與帳號管理
左側導覽的 Product Permission 底下有五個項目:Studio、Data Insight、Agent Hub、Heimdall、Billing Portal。它們都是管帳號與角色,但五頁的組成並不相同。把其中一頁的操作步驟套到另一頁,往往會找不到對應的按鈕,因為分頁名稱、欄位與可用的動作本身就不一樣。
五個產品的差異
| 產品 | 側欄項目 | 分頁 | 第一欄 | 主要動作 |
|---|---|---|---|---|
| Studio | Platform → Accounts;Project → Accounts、Roles | Collaborators/Invite | Name | Add Account |
| Data Insight | Accounts、Roles、Shares | Named User/Invite | Shared with | Purchase Named User |
| Agent Hub | Accounts | Named User/Invite | Shared with | Add Account |
| Heimdall | Accounts、Roles | Named User/Invite | Name | Add Account |
| Billing Portal | Accounts、Roles | Collaborators/Invite | Name | Add Account |
幾個實務上會踩到的點:
- Roles 不是每個產品都有。 Studio、Data Insight、Heimdall、Billing Portal 都有 Roles,只有 Agent Hub 沒有。想調整 Agent Hub 的角色定義,在 Console 裡找不到入口。
- Shares 只有 Data Insight 有。
- 分頁名稱有兩套。 Studio 和 Billing Portal 用 Collaborators,Data Insight、Agent Hub、Heimdall 用 Named User。
- 第一欄也有兩套。 Data Insight 和 Agent Hub 是 Shared with,其餘是 Name。這反映了兩者授權的對象是一份資源分享給誰,而不是一個產品有哪些成員。
- 只有 Data Insight 的主要動作是購買。 其餘四個產品都是 Add Account 直接邀請,Data Insight 是 Purchase Named User。
網址代號和導覽名稱不一致:Studio 是 platform,Agent Hub 是 sindri。
Studio:Platform 與 Project 兩層
Studio 是唯一分成兩層的產品。側欄先分 Platform 再分 Project:
- Platform → Accounts 的說明寫著這裡的權限影響 platform 底下所有的 Project,標題是 Manage Accounts in Platform。適合要一次授權跨全部 Project 的情況。
- Project → Accounts/Roles 只作用於單一 Project,而 Roles 這一頁只存在於 Project 這一層。

Data Insight 與 Agent Hub:綁在單一資源
這兩頁的授權對象不是 Project,而是 Project 底下的某一份具體資源。頁面上方的 Manage Accounts in 是一個選擇器,顯示的值是 Project 名稱加上資源名稱的組合,選定之後底下的名單與邀請都只作用於那一份資源。
選擇器列出的是整個 Workspace 裡所有 Project 的資源,不是只有當前某一個 Project。Data Insight 會列出每個 Project 的每一份語意模型,例如半導體 (IaC) 的 MES 語意模型、PCB 製造 (IaC) 的 PLM 語意模型;Agent Hub 則列出每個 Project 的每一個 Agent。所以要授權時不需要先切換 Project,直接在這個清單裡找到目標資源即可。
Data Insight 選的是一份語意模型,頁面說明寫著這裡的權限影響這份語意模型以及它的所有資源。

Agent Hub 選的是一個 Agent,說明寫著權限影響這個 Agent 以及它的所有資源。

這個設計決定了一件事:在 Odin 建好語意模型或 Agent 之後,其他人不會自動看得到。要讓他們在 Mimir 或 Sindri 裡用到那份資源,需要回到 Console 對應的頁面,先用 Manage Accounts in 選到那份資源,再把人加進名單。換一份資源就要重做一次,因為權限不會跨資源繼承。
名單裡的 Role 欄位顯示該帳號在這份資源上的角色,例如 Data Insight Admin、Agent Admin。
Heimdall 與 Billing Portal
這兩頁沒有資源選擇器,權限直接作用於整個產品。Heimdall 的說明是這些權限影響這個產品以及它的所有資源,Billing Portal 的說明是這些權限影響帳務與訂閱管理。兩者都有 Roles 可以查看角色定義。

和 Workspace Accounts 的關係
Workspace Accounts 管的是整個 Workspace 的成員與擁有者,Product Permission 管的是單一產品或單一資源。兩層各自獨立:一個人是 Workspace 協作者,不代表他在任何產品裡看得到東西;反過來,Workspace 擁有者對底下所有產品都有完整管理權限。要查一個帳號實際持有哪些權限,從 Workspace Accounts 的 View Permissions 進去看彙總表最快。