自有品牌模式
适用场景
给员工或外部用户提供 AI 开发环境,用户无需腾讯云账号,也无需直接登录腾讯云控制台,只接触企业/平台自有域名,完全无感知腾讯云;可打通企业现有 SSO/LDAP 系统或自有账号体系,实现统一登录。支持海量用户,具备横向扩展能力,满足中大型企业及 C 端产品需求。
方案概述
本方案通过企业内部系统作为授权中间层,将云开发登录流程与自有身份系统打通,无需为每位用户创建腾讯云账号:
- 用户使用自有账号(如工号、企业邮箱、平台账号)登录,无需腾讯云账号
- 用户可以是企业内部员工,也可以是平台的外部用户/客户
- 所有授权流程均在自有域名(
auth.your-domain.com)下完成 - 系统负责维护用户与云开发环境的映射关系
- 首次登录时自动为用户创建专属云开发环境
整体架构
登录流程
配置 MCP 和 Skill
自有品牌模式下支持两种连接方式,选择后按 Tab 内的完整指引操作即可。
- 自定义授权码(推荐)
- 临时密钥
推荐方式。企业自建授权页面代理设备码流程,用户全程在自有域名下完成登录,无需感知腾讯云。
自定义授权页面
企业内部系统需要实现一个自定义授权页面,代理设备码授权流程:
- 代理设备码申请:当 AI 工具发起登录时,企业系统将设备码申请请求转发至云开发 API
- 改写授权链接:将云开发返回的授权链接改写为自有域名(如
https://auth.your-domain.com/authorize?code=xxx) - 自有认证页面:用户打开改写后的链接,使用企业/平台账号登录
- 环境选择与授权:登录后展示该用户可用的环境列表,用户选择后完成设备码授权
- 获取临时密钥:授权完成后,AI 工具通过设备码轮询获取临时密钥
首次登录自动创建环境
当用户首次登录时,企业系统应自动为其创建专属的云开发环境:
- 调用
CreateEnv创建环境 - 在数据库中记录用户 ID 与环境 ID 的映射关系
- 后续登录时根据映射直接定位到用户环境