Zugriff verwalten
Wenn Sie mit anderen an Ihren Assistenten zusammenarbeiten müssen, können Sie über das Menü Verwalten schnell Benutzer zu Ihrer Serviceinstanz hinzufügen. Oder verwenden Sie die SeiteIdentity and Access Management(IAM) in IBM Cloud, um bestimmten Zugriff auf Ihre Assistenten anzupassen.
Benutzer über das Menü 'Verwalten' hinzufügen
In watsonx Assistantenthält jeder Assistent alle Entwurfsmethoden und Live-Auflösungsmethoden (Aktionen und Suchintegration) und Kanäle, die Sie hinzufügen (z. B. Web-Chat, Facebook oder Slack). Die einfachste Möglichkeit, Zugriff bereitzustellen, besteht darin, Benutzer zu Ihrer watsonx Assistant-Serviceinstanz mit Managerzugriff auf alle Assistenten hinzuzufügen. Benutzer erhalten alle Berechtigungen, die sie zum Erstellen und Bereitstellen von Assistenten benötigen.
Führen Sie die folgenden Schritte aus, um Benutzer mit Managerzugriff schnell zu allen Assistenten hinzuzufügen:
-
Öffnen Sie das Menü Verwalten
.
-
Klicken Sie auf Benutzer hinzufügen.
-
Geben Sie die E-Mail-Adressen der Benutzer ein, für die Sie uneingeschränkten Zugriff bereitstellen wollen. Trennen Sie E-Mail-Adressen durch Kommas, Leerzeichen oder Zeilenumbrüche voneinander.
Benutzer hinzufügen Wenn Sie Benutzer über dieses Menü hinzufügen, können sie alle Assistenten in der Serviceinstanz lesen, schreiben und verwalten.
-
Klicken Sie auf Übergeben.
Nachdem Sie auf Übergeben geklickt haben, erhält jeder Benutzer, den Sie einladen, eine E-Mail für den Zugriff auf die Instanz. Nachdem sie die Einladung akzeptiert haben, können sie die Serviceinstanz öffnen und alle Assistenten verwalten.
Zugriff mit Identity and Access Management verwalten
Eine weitere Möglichkeit, Ihren Assistenten Benutzer hinzuzufügen, ist die Verwendung von Identity and Access Management (IAM). Wenn Sie Benutzer hinzufügen möchten und nicht möchten, dass sie über vollständigen Managerzugriff verfügen, fügen Sie sie mit IAM hinzu. Über IAM können Sie auch die Zugriffsrollen der Benutzer verwalten, die bereits zu Ihren Assistenten hinzugefügt wurden.
Identity and Access Management öffnen
-
Öffnen Sie das Menü Verwalten
.
-
Klicken Sie auf Benutzer verwalten.
-
Klicken Sie unter Zugriff und Berechtigungen in Schritt 2 auf Identity and Access Management.
Zugriff und Berechtigungen
Benutzer in Identity and Access Management hinzufügen
-
Klicken Sie in IAM auf Benutzer einladen.
-
Geben Sie die E-Mail-Adresse der Person ein, die Zugriff benötigt.
-
Wählen Sie unter Wie möchten Sie Zugriff zuweisen? die Option Zugriffsrichtlinie aus.
Zugriffsrichtlinie -
Wählen Sie unter Service watsonx Assistant aus und klicken Sie anschließend auf Weiter.
Service -
Wählen Sie unter Ressourcen entweder Alle Ressourcen oder Bestimmte Ressourcen aus.
Wenn Sie Alle Ressourcen auswählen, kann der Benutzer auf alle Instanzen von watsonx Assistant in Ihrem Konto zugreifen.
Wenn Sie Bestimmte Ressourcen auswählen, können Sie den Zugriff unter Attributtyp eingrenzen. Mit dieser Einstellung müssen Sie möglicherweise mehrere Zugriffsrichtlinien für einen Benutzer hinzufügen, um den richtigen Zugriff zu erteilen. Weitere Informationen finden Sie unter Beispiel für Einschränkung des Zugriffs auf einen Assistenten.
Die folgenden Optionen sind verfügbar:
Attributtypen Ressourcenattributtyp Beschreibung Serviceinstanz Wählen Sie eine bestimmte Serviceinstanz von watsonx Assistant ID für Assistent, Umgebung oder Qualifikation Geben Sie den ID-Wert für die Ressource ein. Verwenden Sie den Abschnitt Assistenten-IDs und API-Details in den Assistenteneinstellungen, um die ID-Werte für Ihren Assistenten, Ihre Umgebungen, Ihren Aktionsskill oder Ihren Dialogskill abzurufen. Ressourcentyp Wenn Sie einen ID-Wert eingeben, wählen Sie Assistenten-ID, Umgebungs-ID oder Skill-ID aus, um den ID-Typ zu identifizieren. Region Bestimmte Region auswählen (z. B. Dallas oder London) Ressourcengruppe Geben Sie eine von Ihnen erstellte Ressourcengruppe ein oder wählen Sie sie aus.
Ressourcen -
Wählen Sie unter Rollen und Aktionen die Servicerolle aus, die der Benutzer haben soll. Der Servicezugriff steuert, was eine Person in watsonx Assistanttun kann. Wählen Sie als Nächstes die Plattformrolle aus, die der Benutzer haben soll. Der Plattformzugriff steuert die Fähigkeit einer Person, auf eine Serviceinstanz in IBM Cloudzuzugreifen. Klicken Sie anschließend auf Überprüfen.
Rollen und Aktionen -
Klicken Sie auf Hinzufügen, um die Zugriffsrichtlinie hinzuzufügen.
Plattform-und Servicezugriff -
Klicken Sie zum Fertigstellen auf Einladen.
Einladen
Der Benutzer, den Sie eingeladen haben, wird in Ihrer Liste mit dem Status Verarbeitung angezeigt. Nachdem sie die Einladung akzeptiert haben, ändert sich der Status in Aktiv und der Benutzer kann mit Ihnen in Ihrem Assistenten arbeiten.
Plattformrollen
Eine Plattformrolle steuert die Fähigkeit eines Benutzers, eine Serviceinstanz in IBM Cloudzu öffnen und mit dieser zu arbeiten.
Jeder Benutzer benötigt mindestens die Plattformrolle Anzeigeberechtigter für eine Serviceinstanz.
| Rolle | Offen | Ändern | Löschen | Zugriff verwalten |
|---|---|---|---|---|
| Anzeigeberechtigter | ||||
| Bediener | ||||
| Bearbeiter | ||||
| Administrator |
Servicerollen
Eine Servicerolle steuert, was eine Person in jeder Serviceinstanz tun kann.
| Rolle | Beschreibung |
|---|---|
| Leseberechtigter | Lesezugriff auf eine Ressource. Verwenden Sie diese Option mit Log Reader, um den Zugriff auf Analytics zu ermöglichen. |
| Schreibberechtigter | In einer Ressource erstellen und bearbeiten. |
| Manager | Alles in einer Ressource verwalten. |
| Protokollleser | Verwenden Sie den Protokollleser in Kombination mit der Rolle "Leser" oder "Schreibberechtigter", um den Zugriff auf Analytics zu ermöglichen. |
| Versionsersteller | Versionen eines Assistenten erstellen oder löschen. Bietet keinen Veröffentlichungszugriff. |
In dieser Tabelle werden die mindestens erforderlichen Servicerollen für allgemeine Tasks in einem Assistenten erläutert.
| Task | Ressource | Mindestens erforderliche Servicerolle |
|---|---|---|
| Assistent | ||
| Assistent erstellen | Serviceinstanz | Schreibberechtigter |
| Assistenteneinstellungen anzeigen | Assistent | Schreibberechtigter |
| Assistenten-ID anzeigen | Assistent | Schreibberechtigter |
| Assistenteneinstellungen aktualisieren | Assistent | Schreibberechtigter |
| Dialog aktivieren oder inaktivieren | Assistent | Schreibberechtigter |
| Assistent löschen | Serviceinstanz | Schreibberechtigter |
| Assistentenliste anzeigen | Assistent | Leseberechtigter |
| Aktionen | ||
| Aktion erstellen | Aktionsqualifikation | Schreibberechtigter |
| Aktion aktualisieren | Aktionsqualifikation | Schreibberechtigter |
| Aktion löschen | Aktionsqualifikation | Schreibberechtigter |
| JSON-Datei mit Downloadaktionen | Aktionsqualifikation | Leseberechtigter |
| JSON-Datei für Upload-Aktionen | Aktionsqualifikation | Schreibberechtigter |
| Kopieraktion | Aktionsskill (im Zielassistenten) | Schreibberechtigter |
| Sammlungen erstellen | Aktionsqualifikation | Schreibberechtigter |
| Sammlungen aktualisieren | Aktionsqualifikation | Schreibberechtigter |
| Sammlungen löschen | Aktionsqualifikation | Schreibberechtigter |
| Sammlungen lesen | Aktionsqualifikation | Leseberechtigter |
| Publizieren | ||
| Version veröffentlichen | Umgebung | Schreibberechtigter |
| Version ohne Veröffentlichung erstellen | Assistent | Autor oder Versionsersteller |
| Nicht veröffentlichte Version löschen | Assistent | Autor oder Versionsersteller |
| Version herunterladen | Assistent | Leseberechtigter |
| Umgebungen | ||
| Umgebung erstellen (nur Enterprise Plan) | Assistent | Schreibberechtigter |
| Umgebungseinstellungen aktualisieren | Umgebung | Schreibberechtigter |
| Umgebung löschen (nur Enterprise Plan) | Assistent | Schreibberechtigter |
| Integrationen | ||
| Integration hinzufügen | Serviceinstanz | Schreibberechtigter |
| Integration aktualisieren | Serviceinstanz | Schreibberechtigter |
| Integration löschen | Serviceinstanz | Schreibberechtigter |
| Nach Integrationen | ||
| Integration erstellen | Assistent, Serviceinstanz | Schreibberechtigter |
| Integration aktualisieren | Assistent, Serviceinstanz | Schreibberechtigter |
| Integration löschen | Assistent, Serviceinstanz | Schreibberechtigter |
| Dialog | ||
| Absicht erstellen | Dialogskill | Schreibberechtigter |
| Aktualisierungsabsicht | Dialogskill | Schreibberechtigter |
| Absicht löschen | Dialogskill | Schreibberechtigter |
| Absichten importieren | Dialogskill | Schreibberechtigter |
| Absichten exportieren | Dialogskill | Leseberechtigter |
| Absichten anzeigen | Dialogskill | Leseberechtigter |
| Entität erstellen | Dialogskill | Schreibberechtigter |
| Entität aktualisieren | Dialogskill | Schreibberechtigter |
| Entität löschen | Dialogskill | Schreibberechtigter |
| Entität importieren | Dialogskill | Schreibberechtigter |
| Entität exportieren | Dialogskill | Leseberechtigter |
| Entität anzeigen | Dialogskill | Leseberechtigter |
| Absichten und Entitäten herunterladen | Dialogskill | Leseberechtigter |
Beispiel für die Einschränkung des Zugriffs auf einen Assistenten
In diesem Beispiel wird erläutert, wie Sie die Schritte unter Benutzer über das Menü 'Verwalten' hinzufügen ausführen und bestimmte Ressourcen festlegen, die einen Benutzer auf das Erstellen und Veröffentlichen von Aktionen in einem Assistenten beschränken. Für jeden Benutzer müssen Sie drei Zugriffsrichtlinien hinzufügen, die die Serviceinstanz, die Assistenten-ID und die Skill-ID angeben. (Verwenden Sie Assistenteneinstellungen, um die ID-Werte für Ihren Assistenten und Aktionsskill abzurufen.)
In dieser Tabelle werden die Werte aufgelistet, die Sie für jede Richtlinie hinzufügen müssen.
| policy | Spezifische Ressourcen | Wert | Servicerolle | Plattformrolle |
|---|---|---|---|---|
| 1 | Service Instance |
Wählen Sie die Instanz aus, die den Assistenten enthält. | Keine | Viewer |
| 2 | Resource Type |
Assistant ID |
Manager |
Keine |
| 2 | Assistant, Environment, or Skill ID |
ID für den Assistenten | Manager |
Keine |
| 3 | Resource Type |
Skill ID |
Manager |
Keine |
| 3 | Assistant, Environment, or Skill ID |
ID für den Aktionsskill | Manager |
Keine |
Die Zugriffsrichtlinien für Ihren Benutzer sollten wie im folgenden Beispiel aussehen:
Mit dieser Gruppe von Zugriffsrichtlinien kann Ihr Benutzer Aktionen in einem Assistenten erstellen und veröffentlichen. Der Benutzer kann keine Integrationen hinzufügen, da die Serviceinstanz auf Reader gesetzt ist. Der Benutzer
hat Lesezugriff auf andere Assistenten, kann jedoch keine Aktionen erstellen oder veröffentlichen.