Zugriff verwalten

Wenn Sie mit anderen an Ihren Assistenten zusammenarbeiten müssen, können Sie über das Menü Verwalten schnell Benutzer zu Ihrer Serviceinstanz hinzufügen. Oder verwenden Sie die SeiteIdentity and Access Management(IAM) in IBM Cloud, um bestimmten Zugriff auf Ihre Assistenten anzupassen.

Benutzer über das Menü 'Verwalten' hinzufügen

In watsonx Assistantenthält jeder Assistent alle Entwurfsmethoden und Live-Auflösungsmethoden (Aktionen und Suchintegration) und Kanäle, die Sie hinzufügen (z. B. Web-Chat, Facebook oder Slack). Die einfachste Möglichkeit, Zugriff bereitzustellen, besteht darin, Benutzer zu Ihrer watsonx Assistant-Serviceinstanz mit Managerzugriff auf alle Assistenten hinzuzufügen. Benutzer erhalten alle Berechtigungen, die sie zum Erstellen und Bereitstellen von Assistenten benötigen.

Führen Sie die folgenden Schritte aus, um Benutzer mit Managerzugriff schnell zu allen Assistenten hinzuzufügen:

  1. Öffnen Sie das Menü Verwalten Menü 'Verwalten'.

  2. Klicken Sie auf Benutzer hinzufügen.

  3. Geben Sie die E-Mail-Adressen der Benutzer ein, für die Sie uneingeschränkten Zugriff bereitstellen wollen. Trennen Sie E-Mail-Adressen durch Kommas, Leerzeichen oder Zeilenumbrüche voneinander.

    Benutzer hinzufügen
    Benutzer hinzufügen

    Wenn Sie Benutzer über dieses Menü hinzufügen, können sie alle Assistenten in der Serviceinstanz lesen, schreiben und verwalten.

  4. Klicken Sie auf Übergeben.

Nachdem Sie auf Übergeben geklickt haben, erhält jeder Benutzer, den Sie einladen, eine E-Mail für den Zugriff auf die Instanz. Nachdem sie die Einladung akzeptiert haben, können sie die Serviceinstanz öffnen und alle Assistenten verwalten.

Zugriff mit Identity and Access Management verwalten

Eine weitere Möglichkeit, Ihren Assistenten Benutzer hinzuzufügen, ist die Verwendung von Identity and Access Management (IAM). Wenn Sie Benutzer hinzufügen möchten und nicht möchten, dass sie über vollständigen Managerzugriff verfügen, fügen Sie sie mit IAM hinzu. Über IAM können Sie auch die Zugriffsrollen der Benutzer verwalten, die bereits zu Ihren Assistenten hinzugefügt wurden.

Identity and Access Management öffnen

  1. Öffnen Sie das Menü Verwalten Menü 'Verwalten'.

  2. Klicken Sie auf Benutzer verwalten.

  3. Klicken Sie unter Zugriff und Berechtigungen in Schritt 2 auf Identity and Access Management.

    Zugriff und Berechtigungen
    Zugriff und Berechtigungen

Benutzer in Identity and Access Management hinzufügen

  1. Klicken Sie in IAM auf Benutzer einladen.

  2. Geben Sie die E-Mail-Adresse der Person ein, die Zugriff benötigt.

  3. Wählen Sie unter Wie möchten Sie Zugriff zuweisen? die Option Zugriffsrichtlinie aus.

    Zugriffsrichtlinie
    Zugriffsrichtlinie

  4. Wählen Sie unter Service watsonx Assistant aus und klicken Sie anschließend auf Weiter.

    Service
    Service

  5. Wählen Sie unter Ressourcen entweder Alle Ressourcen oder Bestimmte Ressourcen aus.

    Wenn Sie Alle Ressourcen auswählen, kann der Benutzer auf alle Instanzen von watsonx Assistant in Ihrem Konto zugreifen.

    Wenn Sie Bestimmte Ressourcen auswählen, können Sie den Zugriff unter Attributtyp eingrenzen. Mit dieser Einstellung müssen Sie möglicherweise mehrere Zugriffsrichtlinien für einen Benutzer hinzufügen, um den richtigen Zugriff zu erteilen. Weitere Informationen finden Sie unter Beispiel für Einschränkung des Zugriffs auf einen Assistenten.

    Die folgenden Optionen sind verfügbar:

    Attributtypen
    Ressourcenattributtyp Beschreibung
    Serviceinstanz Wählen Sie eine bestimmte Serviceinstanz von watsonx Assistant
    ID für Assistent, Umgebung oder Qualifikation Geben Sie den ID-Wert für die Ressource ein. Verwenden Sie den Abschnitt Assistenten-IDs und API-Details in den Assistenteneinstellungen, um die ID-Werte für Ihren Assistenten, Ihre Umgebungen, Ihren Aktionsskill oder Ihren Dialogskill abzurufen.
    Ressourcentyp Wenn Sie einen ID-Wert eingeben, wählen Sie Assistenten-ID, Umgebungs-ID oder Skill-ID aus, um den ID-Typ zu identifizieren.
    Region Bestimmte Region auswählen (z. B. Dallas oder London)
    Ressourcengruppe Geben Sie eine von Ihnen erstellte Ressourcengruppe ein oder wählen Sie sie aus.

    Ressourcen
    Ressourcen

  6. Wählen Sie unter Rollen und Aktionen die Servicerolle aus, die der Benutzer haben soll. Der Servicezugriff steuert, was eine Person in watsonx Assistanttun kann. Wählen Sie als Nächstes die Plattformrolle aus, die der Benutzer haben soll. Der Plattformzugriff steuert die Fähigkeit einer Person, auf eine Serviceinstanz in IBM Cloudzuzugreifen. Klicken Sie anschließend auf Überprüfen.

    Rollen und Aktionen
    Rollen und Aktionen

  7. Klicken Sie auf Hinzufügen, um die Zugriffsrichtlinie hinzuzufügen.

    Plattform-und Servicezugriff
    Plattform-und Servicezugriff

  8. Klicken Sie zum Fertigstellen auf Einladen.

    Schaltfläche 'Einladen'
    Einladen

Der Benutzer, den Sie eingeladen haben, wird in Ihrer Liste mit dem Status Verarbeitung angezeigt. Nachdem sie die Einladung akzeptiert haben, ändert sich der Status in Aktiv und der Benutzer kann mit Ihnen in Ihrem Assistenten arbeiten.

Plattformrollen

Eine Plattformrolle steuert die Fähigkeit eines Benutzers, eine Serviceinstanz in IBM Cloudzu öffnen und mit dieser zu arbeiten.

Jeder Benutzer benötigt mindestens die Plattformrolle Anzeigeberechtigter für eine Serviceinstanz.

Plattformrollendetails
Rolle Offen Ändern Löschen Zugriff verwalten
Anzeigeberechtigter Häkchen-Symbol
Bediener Häkchen-Symbol Häkchen-Symbol
Bearbeiter Häkchen-Symbol Häkchen-Symbol
Administrator Häkchen-Symbol Häkchen-Symbol Häkchen-Symbol Häkchen-Symbol

Servicerollen

Eine Servicerolle steuert, was eine Person in jeder Serviceinstanz tun kann.

Details der Servicerolle
Rolle Beschreibung
Leseberechtigter Lesezugriff auf eine Ressource. Verwenden Sie diese Option mit Log Reader, um den Zugriff auf Analytics zu ermöglichen.
Schreibberechtigter In einer Ressource erstellen und bearbeiten.
Manager Alles in einer Ressource verwalten.
Protokollleser Verwenden Sie den Protokollleser in Kombination mit der Rolle "Leser" oder "Schreibberechtigter", um den Zugriff auf Analytics zu ermöglichen.
Versionsersteller Versionen eines Assistenten erstellen oder löschen. Bietet keinen Veröffentlichungszugriff.

In dieser Tabelle werden die mindestens erforderlichen Servicerollen für allgemeine Tasks in einem Assistenten erläutert.

Minimale Servicerollendetails
Task Ressource Mindestens erforderliche Servicerolle
Assistent
Assistent erstellen Serviceinstanz Schreibberechtigter
Assistenteneinstellungen anzeigen Assistent Schreibberechtigter
Assistenten-ID anzeigen Assistent Schreibberechtigter
Assistenteneinstellungen aktualisieren Assistent Schreibberechtigter
Dialog aktivieren oder inaktivieren Assistent Schreibberechtigter
Assistent löschen Serviceinstanz Schreibberechtigter
Assistentenliste anzeigen Assistent Leseberechtigter
Aktionen
Aktion erstellen Aktionsqualifikation Schreibberechtigter
Aktion aktualisieren Aktionsqualifikation Schreibberechtigter
Aktion löschen Aktionsqualifikation Schreibberechtigter
JSON-Datei mit Downloadaktionen Aktionsqualifikation Leseberechtigter
JSON-Datei für Upload-Aktionen Aktionsqualifikation Schreibberechtigter
Kopieraktion Aktionsskill (im Zielassistenten) Schreibberechtigter
Sammlungen erstellen Aktionsqualifikation Schreibberechtigter
Sammlungen aktualisieren Aktionsqualifikation Schreibberechtigter
Sammlungen löschen Aktionsqualifikation Schreibberechtigter
Sammlungen lesen Aktionsqualifikation Leseberechtigter
Publizieren
Version veröffentlichen Umgebung Schreibberechtigter
Version ohne Veröffentlichung erstellen Assistent Autor oder Versionsersteller
Nicht veröffentlichte Version löschen Assistent Autor oder Versionsersteller
Version herunterladen Assistent Leseberechtigter
Umgebungen
Umgebung erstellen (nur Enterprise Plan) Assistent Schreibberechtigter
Umgebungseinstellungen aktualisieren Umgebung Schreibberechtigter
Umgebung löschen (nur Enterprise Plan) Assistent Schreibberechtigter
Integrationen
Integration hinzufügen Serviceinstanz Schreibberechtigter
Integration aktualisieren Serviceinstanz Schreibberechtigter
Integration löschen Serviceinstanz Schreibberechtigter
Nach Integrationen
Integration erstellen Assistent, Serviceinstanz Schreibberechtigter
Integration aktualisieren Assistent, Serviceinstanz Schreibberechtigter
Integration löschen Assistent, Serviceinstanz Schreibberechtigter
Dialog
Absicht erstellen Dialogskill Schreibberechtigter
Aktualisierungsabsicht Dialogskill Schreibberechtigter
Absicht löschen Dialogskill Schreibberechtigter
Absichten importieren Dialogskill Schreibberechtigter
Absichten exportieren Dialogskill Leseberechtigter
Absichten anzeigen Dialogskill Leseberechtigter
Entität erstellen Dialogskill Schreibberechtigter
Entität aktualisieren Dialogskill Schreibberechtigter
Entität löschen Dialogskill Schreibberechtigter
Entität importieren Dialogskill Schreibberechtigter
Entität exportieren Dialogskill Leseberechtigter
Entität anzeigen Dialogskill Leseberechtigter
Absichten und Entitäten herunterladen Dialogskill Leseberechtigter

Beispiel für die Einschränkung des Zugriffs auf einen Assistenten

In diesem Beispiel wird erläutert, wie Sie die Schritte unter Benutzer über das Menü 'Verwalten' hinzufügen ausführen und bestimmte Ressourcen festlegen, die einen Benutzer auf das Erstellen und Veröffentlichen von Aktionen in einem Assistenten beschränken. Für jeden Benutzer müssen Sie drei Zugriffsrichtlinien hinzufügen, die die Serviceinstanz, die Assistenten-ID und die Skill-ID angeben. (Verwenden Sie Assistenteneinstellungen, um die ID-Werte für Ihren Assistenten und Aktionsskill abzurufen.)

In dieser Tabelle werden die Werte aufgelistet, die Sie für jede Richtlinie hinzufügen müssen.

Einstellungen zur Einschränkung des Zugriffs auf einen Assistenten
policy Spezifische Ressourcen Wert Servicerolle Plattformrolle
1 Service Instance Wählen Sie die Instanz aus, die den Assistenten enthält. Keine Viewer
2 Resource Type Assistant ID Manager Keine
2 Assistant, Environment, or Skill ID ID für den Assistenten Manager Keine
3 Resource Type Skill ID Manager Keine
3 Assistant, Environment, or Skill ID ID für den Aktionsskill Manager Keine

Die Zugriffsrichtlinien für Ihren Benutzer sollten wie im folgenden Beispiel aussehen:

Beispiel für Zugriffsrichtlinien
Beispiel für Zugriffsrichtlinien

Mit dieser Gruppe von Zugriffsrichtlinien kann Ihr Benutzer Aktionen in einem Assistenten erstellen und veröffentlichen. Der Benutzer kann keine Integrationen hinzufügen, da die Serviceinstanz auf Reader gesetzt ist. Der Benutzer hat Lesezugriff auf andere Assistenten, kann jedoch keine Aktionen erstellen oder veröffentlichen.