> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/zh/guan-li-yuan-zhuan-qu/account-and-endpoint-management/new-groups-and-settings-management-experience-explainer/key-capabilities.md).

# 主要功能

### 每个群组可配置为仅包含特定产品设置，或为选定产品配置更精细的单项设置

#### <mark style="color:蓝色;">管理员选择要包含在群组中的产品设置类别，未选择的类别将沿用账户级默认值</mark>

在新的群组和设置管理体验中，管理员可以仅为每个群组配置与该群组用途相关的产品设置类别。这取代了旧版模式；在旧版模式中，无论设置是否与群组相关，每个群组都会自动包含所有产品设置选项卡。

创建或编辑群组时，管理员可选择群组应具有的设置类别，例如会议、AI Companion、录制和转写文字或 Zoom 聊天。未选择的类别不会包含在该群组中。

对于这些未选择的类别，群组中的用户将从解析层级中的下一个来源继承其设置：管理该设置的下一个最高优先级群组；如果没有群组管理该设置，则继承账户级默认值。

这种模块化方法意味着，专门为部分用户管理 AI Companion 设置而创建的群组，不会无意中影响这些用户的会议或 Zoom 聊天设置。每个群组仅管理其配置为要管理的内容。

#### <mark style="color:蓝色;">精细的逐项设置选择可在选定产品类别中提供单项设置级别的控制</mark>

除选择整个产品设置类别外，管理员还可以选择类别中的单项设置。

以下主要设置区域的产品类别内，单独的设置选择目前在线：

* AI Companion
* 音频会议
* 常规
* 会议
* 录制和转写文字
* 网络研讨会

当群组配置为包含完整设置类别时，通过每月 Zoom 网页版本发布而添加至该类别的新设置会自动关联到该群组。但是，当群组仅配置为包含类别中的单项设置时，不会自动添加任何新设置。使用精细单项设置选择的管理员可持续控制每个群组管理哪些设置，即使发布了新功能/特性也是如此。

当为现有群组添加新的设置类别时，该群组会在添加时继承该类别的账户级值。

### 明确的优先级排名决定哪个群组的设置生效

#### <mark style="color:蓝色;">数字优先级排名取代旧版的主要群组指定和锁定冲突模式</mark>

新的群组体验为所有已启用设置的群组引入了明确的优先级排名。每个群组均被分配一个数字优先级，其中 P1 为最高优先级，数字越大表示优先级越低。当用户属于管理同一设置的多个群组时，最高优先级群组的值将生效。

这取代了旧版模式依赖主要群组指定和锁定状态冲突来确定应用哪些设置的做法。在新模式中，优先级完全决定任何给定用户应用哪个群组的设置。群组级锁定不会影响哪个群组优先。它们只影响用户是否可以修改继承的值。

有关层级设置如何在 Zoom 中运作的更多信息，请参阅 Zoom 支持文章 [使用层级设置](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0065579).

#### <mark style="color:蓝色;">管理员可随时通过拖放或上传 CSV 调整优先级顺序</mark>

迁移后或初次创建群组后，管理员可随时通过管理控制台中的优先级管理界面重新排序群组优先级。可使用拖放功能重新排序群组，或上传包含所需优先级分配的 CSV 文件。

优先级更改会立即对所有受影响的用户生效。

### 出于组织目的，群组可以不附加任何设置而存在

#### <mark style="color:蓝色;">无设置群组支持需要群组成员资格但不影响用户设置策略的使用场景</mark>

新体验允许管理员创建未附加产品设置的群组。这些无设置群组不参与设置解析，也不会获得优先级排名，这意味着它们不会造成意外的策略副作用或冲突。

无设置群组支持以下组织使用场景：群组成员资格服务于设置管理之外的目的。例如：

* 工作区预约邻域，其中为某个群组的成员预留特定办公桌或空间。
* 应用 Marketplace 分配，其中第三方应用获得批准供特定群组成员使用，而非供账户中的所有用户使用。
* 合规性角色范围界定，其中管理员角色配置为仅管理特定群组中的用户，从而在无需完整账户级权限的情况下提供范围限定的管理访问。

### 账户级锁定可帮助管理控制保持在优先级系统之上

#### <mark style="color:蓝色;">无论优先级如何，账户级锁定都会覆盖所有群组和用户设置</mark>

账户级锁定代表设置层级中的最高级别管理控制。当某项设置在账户级被锁定时，锁定的值将应用于账户中的每个群组和每个用户。

无论优先级排名如何，任何群组都无法覆盖账户级锁定。此行为与旧版模式没有变化。

账户级锁定应保留用于必须在整个租户中统一强制实施的设置。例如，强制实施法规合规性或全组织安全策略所要求的设置，且不允许任何例外。

#### <mark style="color:蓝色;">移除账户级锁定后，群组将继承移除时的账户级设置值</mark>

如果管理员移除账户级锁定，该设置将可在群组级进行配置。移除锁定后，所有群组将继承账户级设置值作为其新的默认值：

* 如果该设置在解锁时处于启用状态，所有群组默认启用。
* 相反，如果该设置在解锁时处于禁用状态，所有群组默认禁用。

随后，管理员可根据需要在各个群组中以不同方式配置该设置。

#### <mark style="color:蓝色;">优先级系统内的群组级锁定比账户级锁定提供更灵活的默认控制</mark>

对于大多数用户应受限制、但部分用户需要访问的设置，Zoom 建议在优先级系统内使用群组级锁定，而不是账户级锁定。此方法的工作方式是：保持账户级设置处于未锁定状态，然后在包含所有用户且优先级最低的基准群组中锁定所需的默认值。更高优先级的例外群组随后可针对特定用户覆盖基准群组的锁定。

这种模式允许管理员为大多数用户强制实施默认设置，同时为特定群组授予例外，而无需采用旧版模式的账户级锁定方法所要求的成对启用/禁用群组创建方式。

### 身份提供商集成：用于企业版群组成员资格的 SAML 多重映射和 SCIM 支持

#### <mark style="color:蓝色;">SAML 多重映射允许用户在登录时通过单个 SAML 断言被分配到多个群组</mark>

新体验包含可选的 SAML 多重映射支持，该功能允许单个 SAML 断言匹配多个映射规则，并在登录时将用户分配到多个 Zoom 群组。每个断言最多可匹配 50 条规则。这使身份提供商 (IdP) 群组与 Zoom 群组之间能够一对一映射，因此在 IdP 中将用户添加到安全群组，会在该用户下次登录时自动将其分配到相应的 Zoom 群组。

未启用多重映射时，SAML 映射仅匹配第一个适用规则，并将用户分配到单个群组。

{% hint style="info" %}
对于有意使用 SAML 多重映射的组织，请 [联系 Zoom 支持](https://support.zoom.com/hc/en/contact?id=contact_us) 并提出请求。
{% endhint %}

#### <mark style="color:蓝色;">SAML 映射将成为群组成员资格的权威来源，并从不匹配的群组中移除用户</mark>

配置 SAML 映射后，无论是否启用多重映射，它都会成为群组成员资格的权威来源。每次登录时，SAML 断言都会确定用户属于哪些群组。如果某个群组不与断言匹配，用户将从该群组中被移除。

这意味着，管理员无法针对同一用户将 SAML 映射的群组分配与通过管理员门户或 CSV 导入进行的手动群组分配相结合。如果手动将用户添加到其 SAML 断言未包含的群组，该用户在下次登录时将从该手动分配的群组中被移除。

{% hint style="info" %}
如果您的组织使用 SAML 映射管理群组成员资格，则应将其用于 SAML 映射用户的所有群组分配。
{% endhint %}

#### <mark style="color:蓝色;">新体验中的 SCIM 群组推送行为没有变化</mark>

基于 SCIM 的群组推送在新体验中的工作方式与旧版模式相同。当用户被添加到身份提供商中的群组时，相应的 Zoom 群组成员资格更新会在一小时内发生。

SAML 要求用户重新登录 Zoom Workplace 应用或网页门户，群组成员资格更改才能生效。从时间角度看，如果 SCIM 和 SAML 多重映射均处于有效状态并处理相同的群组成员资格更改，则 SCIM 很可能优先，因为它无需用户操作即可更新。

不应将 SCIM 和 SAML 多重映射配置为包含冲突的群组信息。虽然两种机制可以在同一账户上共存，但不匹配的配置（例如 SCIM 和 SAML 将用户分配到不同群组）会产生冲突。

### 设置审核和报告提供基于 CSV 的导出，可查看账户、群组和用户级设置

#### <mark style="color:蓝色;">设置快照报告可导出账户级和群组级设置，用于迁移前建立基准</mark>

该 **设置快照** 报告，可在以下位置获取： **用户活动报告** 位于管理控制台中，可将账户级和群组级设置导出为 CSV 文件。此报告提供当前设置配置的基准记录，可在启动迁移至新群组体验之前使用。管理员可使用它记录现有群组用途和设置配置。

#### <mark style="color:蓝色;">用户设置报告可审核逐用户设置及其继承来源归属</mark>

该 **用户设置** 报告是随新群组体验推出的一项增强功能/特性。它允许管理员导出 CSV，其中显示账户中所有用户的具体设置值和锁定状态，以及每个用户继承该设置的来源，无论是特定群组、账户级还是用户级修改。

管理员在一个类别中选择要审核的特定设置子集，因为该报告涵盖租户中的所有用户，对于拥有数千名用户的账户来说可能很大。导出的 CSV 中每一行显示：

* 用户
* 设置值（开启或关闭）
* 锁定状态
* 设置继承自的群组或级别

### 现有 API 与新体验保持兼容

#### <mark style="color:蓝色;">旧版群组 API 继续有效，但尚未针对新群组功能/特性进行更新</mark>

现有群组 API 与新的群组和设置管理体验完全兼容，包括用户分配、群组创建和群组列表的端点。已迁移到新体验的账户可继续使用这些 API，无需修改。现有群组的群组 ID 在迁移后也将保持不变。

这些 API 尚未更新以支持新体验引入的功能/特性，包括群组克隆、优先级管理和精细设置配置。这些操作目前仅可通过 Zoom 管理控制台执行。

有关完整 API 参考，请参阅 [群组 API 文档](https://developers.zoom.us/docs/api/users/#tag/groups).

### 管理员可以将一个群组的配置复制到新群组

#### <mark style="color:蓝色;">复制/克隆功能可在创建具有相似策略要求的群组时减少配置工作量</mark>

管理员可使用复制/克隆功能将现有群组的设置配置复制到新群组。当创建多个共享通用设置基准、但成员资格或特定设置值不同的群组时，此功能非常有用。

复制群组配置会创建一个新群组，该群组具有与源群组相同的产品设置选项卡、单项设置选择和设置值。随后，管理员可根据需要调整新群组中的单项设置，而无需从头开始配置。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/zh/guan-li-yuan-zhuan-qu/account-and-endpoint-management/new-groups-and-settings-management-experience-explainer/key-capabilities.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
