墨刀企业版需管理员主导完成本地部署、账号初始化与两级权限配置。流程包括:下载专用安装包并默认路径安装;创建绑定工商信息的企业主账号,获取不可修改的EID;通过CSV或LDAP批量导入成员;设置企业级与项目级独立权限,并锁定敏感操作。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

墨刀企业版需要在管理员主导下完成本地客户端部署、团队账号初始化与角色权限分级配置,整个流程涉及安装包获取、批量账号导入、企业层级与项目级权限的双重设定,不能仅靠个人注册流程完成。
下载并安装企业版客户端
访问墨刀企业版专属下载页(非公开官网首页),使用企业邮箱申请获取含「MD-ENT-2026」标识的安装包链接;该链接48小时内有效,过期需重新提交资质审核。
双击运行 【MD-ENT-2026-Setup.exe】 → 全程默认路径安装(禁止修改安装目录)→ 安装完成后不启动客户端,等待管理员统一激活指令。
注意:若系统提示“已检测到个人版残留”,必须先执行墨刀卸载工具(md-uninstall-v3.2.exe)彻底清除注册表项,否则企业版服务进程无法注册为Windows系统服务。
创建企业主账号并绑定组织信息
打开墨刀企业版客户端 → 点击右上角「企业登录」→ 选择「首次部署,创建新企业」→ 输入经工商认证的企业全称、统一社会信用代码、法人手机号(需接收二次短信校验)。
系统自动生成企业唯一标识符(EID),该EID将用于后续所有API对接与SAML单点登录配置,【不可修改、不可重置】。
完成认证后,自动创建超级管理员账号,密码由系统生成并发送至法人邮箱,首次登录强制重置密码。
批量导入团队成员账号
方法一:CSV模板导入
进入「企业后台 → 成员管理 → 批量导入」→ 下载标准CSV模板 → 按字段填写:姓名、工号、企业邮箱(必须与域名匹配)、部门、初始角色(SuperAdmin/Admin/Member)→ 上传文件。
邮箱域名必须已在「企业设置 → 域名白名单」中提前备案,未备案域名的导入记录会被静默过滤,且不报错提示。
方法二:LDAP同步(仅限企业版)
启用前需在「高级设置 → 身份认证」中填写LDAP服务器地址、Base DN、Bind DN及密码 → 测试连接成功后,勾选「自动同步用户」→ 设置同步频率(支持每15分钟/每小时/每日)→ 启动首次全量同步。
LDAP同步时,墨刀仅读取cn、mail、department属性,其他字段如职位title、电话mobile将被忽略。
配置两级权限体系
第一步:设置企业层级角色
进入「成员管理」列表 → 点击某成员右侧「⋯」→ 「分配企业权限」→ 从下拉菜单选择:所有者 / 超级管理员 / 管理员 / 成员。
第二步:为文件夹/项目单独赋权
进入目标文件夹 → 点击右上角「共享」→ 「添加成员」→ 输入成员姓名或邮箱 → 在弹出面板中选择角色:管理员 / 可编辑 / 仅查看 / 禁止查看 → 点击「确认」。
注意:企业层级的「管理员」权限 ≠ 项目内的「管理员」权限。前者可管理成员与计费,后者仅能管理该项目内页面与交互逻辑。
第三步:锁定敏感操作权限
在「企业后台 → 权限策略」中,关闭「允许导出源文件」与「允许删除历史版本」开关 → 此设置立即生效,无需重启服务。


















