Gestión del acceso

Si necesita colaborar con otros asistentes, puede añadir rápidamente usuarios a la instancia de servicio desde el menú Gestionar. O para adaptar el acceso específico a sus asistentes, utilice la página deIdentity and Access Management(IAM) en IBM Cloud.

Adición de usuarios desde el menú Gestionar

En watsonx Assistant, cada asistente contiene todos los métodos de borrador y resolución en directo (acciones e integración de búsqueda) y los canales que añada (por ejemplo, chat web, Facebook o Slack). La forma más sencilla de proporcionar acceso es añadir usuarios a la instancia de servicio de watsonx Assistant con acceso de gestor a todos los asistentes. Los usuarios obtienen todos los privilegios que necesitan para crear y desplegar cualquier asistente.

Para añadir rápidamente usuarios con acceso de gestor a todos los asistentes, realice los pasos siguientes:

  1. Abra el menú Gestionar menú Gestionar.

  2. Pulse Añadir usuarios.

  3. Especifique las direcciones de correo electrónico de los usuarios a los que desea otorgar acceso completo. Separe las direcciones de correo electrónico con comas, espacios o saltos de línea.

    Añadir usuarios
    Añadir usuarios

    La adición de usuarios desde este menú les permite leer, escribir y gestionar todos los asistentes de la instancia de servicio.

  4. Pulse Enviar.

Después de pulsar Enviar, cualquier usuario al que invite recibirá un correo electrónico para acceder a la instancia. Después de aceptar la invitación, pueden abrir la instancia de servicio y gestionar todos los asistentes.

Gestión del acceso con IAM (Gestión de identidad y acceso)

Otra forma de añadir usuarios a los asistentes es utilizar IAM (Gestión de identidad y acceso). Si desea añadir usuarios y no desea que tengan acceso de gestor completo, utilice IAM para añadirlos. Desde IAM, también puede gestionar los roles de acceso de aquellos usuarios que ya se han añadido a los asistentes.

Abrir IAM (Gestión de identidad y acceso)

  1. Abra el menú Gestionar menú Gestionar.

  2. Haga clic en Gestionar usuarios.

  3. En Acceso y permisos, pulse Gestión de identidad y acceso en el paso 2.

    Acceso y permisos
    Acceso y permisos

Adición de usuarios en IAM (Gestión de identidad y acceso)

  1. En IAM, pulse Invitar a usuarios.

  2. Especifique la dirección de correo electrónico de la persona que necesita acceso.

  3. En ¿Cómo desea asignar acceso?, elija Política de acceso.

    Política de acceso
    Política de acceso

  4. En Servicio, elija watsonx Assistant y, a continuación, pulse Siguiente.

    Servicio
    Servicio

  5. En Recursos, elija Todos los recursos o Recursos específicos.

    Si elige Todos los recursos, el usuario puede acceder a todas las instancias de watsonx Assistant en su cuenta.

    Si elige Recursos específicos, puede limitar el acceso en Tipo de atributo. Con este valor, es posible que tenga que añadir varias políticas de acceso para que un usuario otorgue el acceso correcto. Para obtener más información, consulte Ejemplo de limitación del acceso a un asistente.

    Las opciones incluyen:

    Tipos de atributos
    Tipo de atributo de recurso Descripción
    Instancia de servicio Elija una instancia de servicio específica de watsonx Assistant
    Assistant, Environment o Skill ID Especifique el valor de ID para el recurso. Utilice la sección ID de asistente y detalles de API en Valores de asistente para obtener los valores de ID para el asistente, los entornos, la aptitud de acción o la aptitud de diálogo.
    Tipo de recurso Si especifica un valor de ID, elija ID de asistente, ID de entorno o ID de habilidad para identificar el tipo de ID
    Región Elija una región específica (por ejemplo, Dallas o Londres)
    Grupo de recursos Especifique o elija un grupo de recursos que ha creado

    Recursos
    Recursos

  6. En Roles y acciones, seleccione el rol de servicio que desea que tenga el usuario. El acceso al servicio controla lo que una persona puede hacer en watsonx Assistant. A continuación, seleccione el rol de plataforma que desea que tenga el usuario. El acceso a la plataforma controla la capacidad de una persona para acceder a una instancia de servicio en IBM Cloud. A continuación, pulse Revisar.

    Roles y acciones
    Roles y acciones

  7. Pulse Añadir para añadir la política de acceso.

    Acceso a plataforma y servicio
    Acceso a plataforma y servicio

  8. Para finalizar, pulse Invitar.

    Botón Invitar
    Invitar

El usuario que ha invitado aparece en la lista con el estado Procesando. Después de aceptar la invitación, el estado cambia a Activo y el usuario puede trabajar con usted en su asistente.

Roles de plataforma

Un rol de plataforma controla la capacidad de un usuario para abrir y trabajar con una instancia de servicio en IBM Cloud.

Como mínimo, cada usuario necesita el rol de plataforma Visor para una instancia de servicio

Detalles de rol de plataforma
Rol Abierto Modificar Suprimir Gestionar acceso
Visor Icono de marca de selección
Operador Icono de marca de selección Icono de marca de selección
Editor Icono de marca de selección Icono de marca de selección
Administrador Icono de marca de selección Icono de marca de selección Icono de marca de selección Icono de marca de selección

Roles de servicio

Un rol de servicio controla lo que una persona puede hacer dentro de cada instancia de servicio.

Detalles del rol de servicio
Rol Descripción
Lector Acceso de sólo lectura a un recurso. Utilícelo con el lector de registros para proporcionar acceso a Analytics.
Escritor Crear y editar dentro de un recurso.
Gestor Gestionar todo en un recurso.
Lector de registros Utilice Logs Reader en combinación con el rol de lector o escritor para proporcionar acceso a Analytics.
Creador de versiones Crear o suprimir versiones de un asistente. No proporciona acceso de publicación.

En esta tabla se explican los roles de servicio mínimos necesarios para las tareas comunes en un asistente.

Detalles de rol de servicio mínimo
Tarea Recurso Rol de servicio mínimo necesario
Asistente
Crear asistente Instancia de servicio Writer
Ver valores del asistente Asistente Writer
Ver ID de asistente Asistente Writer
Actualizar valores del asistente Asistente Writer
Habilitar o inhabilitar diálogo Asistente Writer
Suprimir asistente Instancia de servicio Writer
Ver lista de asistentes Asistente Lector
Actions
Crear acción Habilidad de acción Writer
Actualizar acción Habilidad de acción Writer
Suprimir acción Habilidad de acción Writer
Descargar archivo JSON de acciones Habilidad de acción Lector
Cargar archivo JSON de acciones Habilidad de acción Writer
Copiar acción Habilidad de acción (en el asistente de destino) Writer
Crear colecciones Habilidad de acción Writer
Actualizar colecciones Habilidad de acción Writer
Suprimir colecciones Habilidad de acción Writer
Leer colecciones Habilidad de acción Lector
Publicar
Publicar versión Entorno Writer
Crear versión sin publicar Asistente Transcriptor o creador de versiones
Suprimir versión no publicada Asistente Transcriptor o creador de versiones
Descargar versión Asistente Lector
Entornos
Crear entorno (solo plan de empresa) Asistente Writer
Actualizar valores de entorno Entorno Writer
Suprimir entorno (solo plan de empresa) Asistente Writer
Integraciones
Añadir integración Instancia de servicio Writer
Crear integración Instancia de servicio Writer
Suprimir integración Instancia de servicio Writer
Después de integraciones
Crear integración Asistente, instancia de servicio Writer
Crear integración Asistente, instancia de servicio Writer
Suprimir integración Asistente, instancia de servicio Writer
Diálogo
Crear intención Conocimiento de diálogo Writer
Intención de actualización Conocimiento de diálogo Writer
Suprimir intención Conocimiento de diálogo Writer
Importar intenciones Conocimiento de diálogo Writer
Exportar intenciones Conocimiento de diálogo Lector
Ver intenciones Conocimiento de diálogo Lector
Crear entidad Conocimiento de diálogo Writer
Actualizar entidad Conocimiento de diálogo Writer
Suprimir entidad Conocimiento de diálogo Writer
Importar entidad Conocimiento de diálogo Writer
Entidad de exportación Conocimiento de diálogo Lector
Ver entidad Conocimiento de diálogo Lector
Descargar intenciones y entidades Conocimiento de diálogo Lector

Ejemplo de limitación del acceso a un asistente

En este ejemplo se explica cómo seguir los pasos de Adición de usuarios desde el menú Gestionar y establecer recursos específicos que limiten a un usuario a crear y publicar acciones en un asistente. Para cada usuario, debe añadir tres políticas de acceso que identifiquen la instancia de servicio, el ID de asistente y el ID de aptitud. (Utilice Valores de asistente para obtener los valores de ID para el asistente y el conocimiento de acción.)

Esta tabla lista los valores que necesita añadir para cada política:

Valores para limitar el acceso a un asistente
Política Recursos específicos Valor Rol de servicio Rol de plataforma
1 Service Instance Elija la instancia que incluye el asistente Ninguna Viewer
2 Resource Type Assistant ID Manager Ninguna
2 Assistant, Environment, or Skill ID ID del asistente Manager Ninguna
3 Resource Type Skill ID Manager Ninguna
3 Assistant, Environment, or Skill ID ID de la aptitud de acción Manager Ninguna

Las políticas de acceso para el usuario deben ser similares a las de este ejemplo:

Ejemplo de políticas de acceso
Ejemplo de políticas de acceso

Con este conjunto de políticas de acceso, el usuario puede crear y publicar acciones en un asistente. El usuario no puede añadir integraciones porque la instancia de servicio está establecida en Reader. El usuario tiene acceso de sólo lectura a otros asistentes, pero no puede crear o publicar acciones.