Gestión del acceso
Si necesita colaborar con otros asistentes, puede añadir rápidamente usuarios a la instancia de servicio desde el menú Gestionar. O para adaptar el acceso específico a sus asistentes, utilice la página deIdentity and Access Management(IAM) en IBM Cloud.
Adición de usuarios desde el menú Gestionar
En watsonx Assistant, cada asistente contiene todos los métodos de borrador y resolución en directo (acciones e integración de búsqueda) y los canales que añada (por ejemplo, chat web, Facebook o Slack). La forma más sencilla de proporcionar acceso es añadir usuarios a la instancia de servicio de watsonx Assistant con acceso de gestor a todos los asistentes. Los usuarios obtienen todos los privilegios que necesitan para crear y desplegar cualquier asistente.
Para añadir rápidamente usuarios con acceso de gestor a todos los asistentes, realice los pasos siguientes:
-
Abra el menú Gestionar
.
-
Pulse Añadir usuarios.
-
Especifique las direcciones de correo electrónico de los usuarios a los que desea otorgar acceso completo. Separe las direcciones de correo electrónico con comas, espacios o saltos de línea.
Añadir usuarios La adición de usuarios desde este menú les permite leer, escribir y gestionar todos los asistentes de la instancia de servicio.
-
Pulse Enviar.
Después de pulsar Enviar, cualquier usuario al que invite recibirá un correo electrónico para acceder a la instancia. Después de aceptar la invitación, pueden abrir la instancia de servicio y gestionar todos los asistentes.
Gestión del acceso con IAM (Gestión de identidad y acceso)
Otra forma de añadir usuarios a los asistentes es utilizar IAM (Gestión de identidad y acceso). Si desea añadir usuarios y no desea que tengan acceso de gestor completo, utilice IAM para añadirlos. Desde IAM, también puede gestionar los roles de acceso de aquellos usuarios que ya se han añadido a los asistentes.
Abrir IAM (Gestión de identidad y acceso)
-
Abra el menú Gestionar
.
-
Haga clic en Gestionar usuarios.
-
En Acceso y permisos, pulse Gestión de identidad y acceso en el paso 2.
Acceso y permisos
Adición de usuarios en IAM (Gestión de identidad y acceso)
-
En IAM, pulse Invitar a usuarios.
-
Especifique la dirección de correo electrónico de la persona que necesita acceso.
-
En ¿Cómo desea asignar acceso?, elija Política de acceso.
Política de acceso -
En Servicio, elija watsonx Assistant y, a continuación, pulse Siguiente.
Servicio -
En Recursos, elija Todos los recursos o Recursos específicos.
Si elige Todos los recursos, el usuario puede acceder a todas las instancias de watsonx Assistant en su cuenta.
Si elige Recursos específicos, puede limitar el acceso en Tipo de atributo. Con este valor, es posible que tenga que añadir varias políticas de acceso para que un usuario otorgue el acceso correcto. Para obtener más información, consulte Ejemplo de limitación del acceso a un asistente.
Las opciones incluyen:
Tipos de atributos Tipo de atributo de recurso Descripción Instancia de servicio Elija una instancia de servicio específica de watsonx Assistant Assistant, Environment o Skill ID Especifique el valor de ID para el recurso. Utilice la sección ID de asistente y detalles de API en Valores de asistente para obtener los valores de ID para el asistente, los entornos, la aptitud de acción o la aptitud de diálogo. Tipo de recurso Si especifica un valor de ID, elija ID de asistente, ID de entorno o ID de habilidad para identificar el tipo de ID Región Elija una región específica (por ejemplo, Dallas o Londres) Grupo de recursos Especifique o elija un grupo de recursos que ha creado
Recursos -
En Roles y acciones, seleccione el rol de servicio que desea que tenga el usuario. El acceso al servicio controla lo que una persona puede hacer en watsonx Assistant. A continuación, seleccione el rol de plataforma que desea que tenga el usuario. El acceso a la plataforma controla la capacidad de una persona para acceder a una instancia de servicio en IBM Cloud. A continuación, pulse Revisar.
Roles y acciones -
Pulse Añadir para añadir la política de acceso.
Acceso a plataforma y servicio -
Para finalizar, pulse Invitar.
Invitar
El usuario que ha invitado aparece en la lista con el estado Procesando. Después de aceptar la invitación, el estado cambia a Activo y el usuario puede trabajar con usted en su asistente.
Roles de plataforma
Un rol de plataforma controla la capacidad de un usuario para abrir y trabajar con una instancia de servicio en IBM Cloud.
Como mínimo, cada usuario necesita el rol de plataforma Visor para una instancia de servicio
| Rol | Abierto | Modificar | Suprimir | Gestionar acceso |
|---|---|---|---|---|
| Visor | ||||
| Operador | ||||
| Editor | ||||
| Administrador |
Roles de servicio
Un rol de servicio controla lo que una persona puede hacer dentro de cada instancia de servicio.
| Rol | Descripción |
|---|---|
| Lector | Acceso de sólo lectura a un recurso. Utilícelo con el lector de registros para proporcionar acceso a Analytics. |
| Escritor | Crear y editar dentro de un recurso. |
| Gestor | Gestionar todo en un recurso. |
| Lector de registros | Utilice Logs Reader en combinación con el rol de lector o escritor para proporcionar acceso a Analytics. |
| Creador de versiones | Crear o suprimir versiones de un asistente. No proporciona acceso de publicación. |
En esta tabla se explican los roles de servicio mínimos necesarios para las tareas comunes en un asistente.
| Tarea | Recurso | Rol de servicio mínimo necesario |
|---|---|---|
| Asistente | ||
| Crear asistente | Instancia de servicio | Writer |
| Ver valores del asistente | Asistente | Writer |
| Ver ID de asistente | Asistente | Writer |
| Actualizar valores del asistente | Asistente | Writer |
| Habilitar o inhabilitar diálogo | Asistente | Writer |
| Suprimir asistente | Instancia de servicio | Writer |
| Ver lista de asistentes | Asistente | Lector |
| Actions | ||
| Crear acción | Habilidad de acción | Writer |
| Actualizar acción | Habilidad de acción | Writer |
| Suprimir acción | Habilidad de acción | Writer |
| Descargar archivo JSON de acciones | Habilidad de acción | Lector |
| Cargar archivo JSON de acciones | Habilidad de acción | Writer |
| Copiar acción | Habilidad de acción (en el asistente de destino) | Writer |
| Crear colecciones | Habilidad de acción | Writer |
| Actualizar colecciones | Habilidad de acción | Writer |
| Suprimir colecciones | Habilidad de acción | Writer |
| Leer colecciones | Habilidad de acción | Lector |
| Publicar | ||
| Publicar versión | Entorno | Writer |
| Crear versión sin publicar | Asistente | Transcriptor o creador de versiones |
| Suprimir versión no publicada | Asistente | Transcriptor o creador de versiones |
| Descargar versión | Asistente | Lector |
| Entornos | ||
| Crear entorno (solo plan de empresa) | Asistente | Writer |
| Actualizar valores de entorno | Entorno | Writer |
| Suprimir entorno (solo plan de empresa) | Asistente | Writer |
| Integraciones | ||
| Añadir integración | Instancia de servicio | Writer |
| Crear integración | Instancia de servicio | Writer |
| Suprimir integración | Instancia de servicio | Writer |
| Después de integraciones | ||
| Crear integración | Asistente, instancia de servicio | Writer |
| Crear integración | Asistente, instancia de servicio | Writer |
| Suprimir integración | Asistente, instancia de servicio | Writer |
| Diálogo | ||
| Crear intención | Conocimiento de diálogo | Writer |
| Intención de actualización | Conocimiento de diálogo | Writer |
| Suprimir intención | Conocimiento de diálogo | Writer |
| Importar intenciones | Conocimiento de diálogo | Writer |
| Exportar intenciones | Conocimiento de diálogo | Lector |
| Ver intenciones | Conocimiento de diálogo | Lector |
| Crear entidad | Conocimiento de diálogo | Writer |
| Actualizar entidad | Conocimiento de diálogo | Writer |
| Suprimir entidad | Conocimiento de diálogo | Writer |
| Importar entidad | Conocimiento de diálogo | Writer |
| Entidad de exportación | Conocimiento de diálogo | Lector |
| Ver entidad | Conocimiento de diálogo | Lector |
| Descargar intenciones y entidades | Conocimiento de diálogo | Lector |
Ejemplo de limitación del acceso a un asistente
En este ejemplo se explica cómo seguir los pasos de Adición de usuarios desde el menú Gestionar y establecer recursos específicos que limiten a un usuario a crear y publicar acciones en un asistente. Para cada usuario, debe añadir tres políticas de acceso que identifiquen la instancia de servicio, el ID de asistente y el ID de aptitud. (Utilice Valores de asistente para obtener los valores de ID para el asistente y el conocimiento de acción.)
Esta tabla lista los valores que necesita añadir para cada política:
| Política | Recursos específicos | Valor | Rol de servicio | Rol de plataforma |
|---|---|---|---|---|
| 1 | Service Instance |
Elija la instancia que incluye el asistente | Ninguna | Viewer |
| 2 | Resource Type |
Assistant ID |
Manager |
Ninguna |
| 2 | Assistant, Environment, or Skill ID |
ID del asistente | Manager |
Ninguna |
| 3 | Resource Type |
Skill ID |
Manager |
Ninguna |
| 3 | Assistant, Environment, or Skill ID |
ID de la aptitud de acción | Manager |
Ninguna |
Las políticas de acceso para el usuario deben ser similares a las de este ejemplo:
Con este conjunto de políticas de acceso, el usuario puede crear y publicar acciones en un asistente. El usuario no puede añadir integraciones porque la instancia de servicio está establecida en Reader. El usuario tiene acceso
de sólo lectura a otros asistentes, pero no puede crear o publicar acciones.