Gestion des accès
Si vous devez collaborer avec d'autres personnes sur vos assistants, vous pouvez rapidement ajouter des utilisateurs à votre instance de service à partir du menu Gérer. Ou pour personnaliser l'accès spécifique à vos assistants, utilisez la pageIdentity and Access Management(IAM) dans IBM Cloud.
Ajout d'utilisateurs à partir du menu Gérer
Dans watsonx Assistant, chaque assistant contient toutes les méthodes de brouillon et de résolution en temps réel (actions et intégration de recherche) et les canaux que vous ajoutez (tels que la discussion Web, Facebook ou Slack). Le moyen le plus simple de fournir un accès consiste à ajouter des utilisateurs à votre instance de service watsonx Assistant avec un accès gestionnaire à tous les assistants. Les utilisateurs obtiennent tous les privilèges dont ils ont besoin pour générer et déployer un assistant.
Pour ajouter rapidement des utilisateurs disposant d'un accès Gestionnaire à tous les assistants, procédez comme suit:
-
Ouvrez le menu Gérer
.
-
Cliquez sur Ajouter des utilisateurs.
-
Entrez les adresses électroniques des utilisateurs auxquels vous souhaitez fournir un accès complet. Séparez les adresses électroniques par des virgules, des espaces ou des retours à la ligne.
Ajouter des utilisateurs L'ajout d'utilisateurs à partir de ce menu leur permet de lire, d'écrire et de gérer tous les assistants dans l'instance de service.
-
Cliquez sur Submit.
Une fois que vous avez cliqué sur Soumettre, tout utilisateur que vous invitez reçoit un courrier électronique pour accéder à l'instance. Une fois qu'ils ont accepté l'invitation, ils peuvent ouvrir l'instance de service et gérer tous les assistants.
Gestion de l'accès en utilisant Identity and Access Management
Une autre façon d'ajouter des utilisateurs à vos assistants consiste à utiliser Identity and Access Management (IAM). Si vous souhaitez ajouter des utilisateurs et que vous ne souhaitez pas qu'ils disposent d'un accès Gestionnaire complet, utilisez IAM pour les ajouter. À partir d'IAM, vous pouvez également gérer les rôles d'accès des utilisateurs qui sont déjà ajoutés à vos assistants.
Ouverture d'Identity and Access Management
-
Ouvrez le menu Gérer
.
-
Cliquez sur Gérer les utilisateurs.
-
Dans Accès et autorisations, cliquez sur Identity and Access Management à l'étape 2.
Accès et droits d'accès
Ajout d'utilisateurs dans Identity and Access Management
-
Dans IAM, cliquez sur Inviter des utilisateurs.
-
Entrez l'adresse électronique de la personne qui a besoin d'accès.
-
Dans How do you want to assign access?, choisissez Politique d'accès.
Politique d'accès -
Dans Service, choisissez watsonx Assistant, puis cliquez sur Suivant.
Service -
Dans Ressources, choisissez Toutes les ressources ou Ressources spécifiques.
Si vous choisissez Toutes les ressources, l'utilisateur peut accéder à toutes les instances de watsonx Assistant dans votre compte.
Si vous choisissez Ressources spécifiques, vous pouvez restreindre l'accès dans Type d'attribut. Avec ce paramètre, vous devrez peut-être ajouter plusieurs règles d'accès pour qu'un utilisateur accorde l'accès approprié. Pour plus d'informations, voir Exemple de limitation de l'accès à un assistant.
Les options valides sont les suivantes :
Types d'attribut Type d'attribut de ressource Description Instance de service Choisissez une instance de service spécifique de watsonx Assistant Assistant, Environnement ou ID de compétence Entrez la valeur d'ID de la ressource. Utilisez la section ID d'assistant et détails de l'API dans Paramètres de l'assistant pour obtenir les valeurs d'ID de votre assistant, de vos environnements, de votre compétence d'action ou de votre compétence de dialogue. Type de ressource Si vous entrez une valeur d'ID, choisissez l'ID d'assistant, l'ID d'environnement ou l'ID de compétence pour identifier le type d'ID Région Choisissez une région spécifique (par exemple, Dallas ou Londres) Groupe de ressources Entrez ou choisissez un groupe de ressources que vous avez créé
Ressources -
Dans Rôles et actions, sélectionnez le rôle de service que l'utilisateur doit posséder. L'accès au service contrôle ce qu'une personne peut faire dans watsonx Assistant. Ensuite, sélectionnez le rôle de plateforme que l'utilisateur doit posséder. L'accès à la plateforme contrôle la capacité d'une personne à accéder à une instance de service dans IBM Cloud. Cliquez ensuite sur Réviser.
Rôles et actions -
Cliquez sur Ajouter pour ajouter la règle d'accès.
Accès à la plateforme et au service -
Pour terminer, cliquez sur Inviter.
Inviter
L'utilisateur que vous avez invité apparaît dans votre liste avec le statut En cours de traitement. Une fois qu'ils ont accepté l'invitation, le statut passe à Actif et l'utilisateur peut travailler sur votre assistant avec vous.
Rôles de plateforme
Un rôle de plateforme contrôle la capacité d'un utilisateur à ouvrir et à utiliser une instance de service dans IBM Cloud.
Au minimum, chaque utilisateur a besoin du rôle de plateforme Afficheur pour une instance de service
| Rôle | Ouvrir | Modifier | Supprimer | Gérer les accès |
|---|---|---|---|---|
| Afficheur | ||||
| Opérateur | ||||
| Éditeur | ||||
| Administrateur |
Rôles de service
Un rôle de service contrôle ce qu'une personne peut faire dans chaque instance de service.
| Rôle | Description |
|---|---|
| Lecteur | Accès en lecture seule à une ressource. Utilisez le programme de lecture des journaux pour fournir l'accès à l'analyse. |
| Auteur | Créer et éditer dans une ressource. |
| Gestionnaire | Gérez tout dans une ressource. |
| Lecteur de journaux | Utilisez le rôle Lecteur de journaux en combinaison avec le rôle Lecteur ou Auteur pour fournir l'accès à l'analyse. |
| Fabricant de version | Créer ou supprimer des versions d'un assistant. Ne fournit pas d'accès en publication. |
Ce tableau décrit les rôles de service minimaux requis pour les tâches courantes dans un assistant.
| Tâche | Ressource | Rôle de service minimum requis |
|---|---|---|
| Assistant | ||
| Créer un assistant | Instance de service | Auteur |
| Afficher les paramètres de l'assistant | Assistant | Auteur |
| Afficher l'ID de l'assistant | Assistant | Auteur |
| Mettre à jour les paramètres d'assistant | Assistant | Auteur |
| Activer ou désactiver la boîte de dialogue | Assistant | Auteur |
| Supprimer l'assistant | Instance de service | Auteur |
| Afficher la liste des assistants | Assistant | Lecteur |
| Actions | ||
| Créer une action | Compétence d'action | Auteur |
| Action de mise à jour | Compétence d'action | Auteur |
| Supprimer l'action | Compétence d'action | Auteur |
| Fichier JSON des actions de téléchargement | Compétence d'action | Lecteur |
| Fichier JSON d'actions de téléchargement | Compétence d'action | Auteur |
| Copier l'action | Compétence d'action (dans l'assistant de destination) | Auteur |
| Créer des collections | Compétence d'action | Auteur |
| Mettre à jour des collections | Compétence d'action | Auteur |
| Supprimer des collections | Compétence d'action | Auteur |
| Collections de lecture | Compétence d'action | Lecteur |
| Publier | ||
| Publier la version | Environnement | Auteur |
| Créer une version sans publication | Assistant | Writer ou Version Maker |
| Supprimer la version non publiée | Assistant | Writer ou Version Maker |
| Télécharger la version | Assistant | Lecteur |
| Environnements | ||
| Créer un environnement (plan Enterprise uniquement) | Assistant | Auteur |
| Mettre à jour les paramètres d'environnement | Environnement | Auteur |
| Supprimer l'environnement (plan Enterprise uniquement) | Assistant | Auteur |
| Intégrations | ||
| Ajouter une intégration | Instance de service | Auteur |
| Mettre à jour l'intégration | Instance de service | Auteur |
| Supprimer l'intégration | Instance de service | Auteur |
| Après les intégrations | ||
| Créer une intégration | Assistant, instance de service | Auteur |
| Mettre à jour l'intégration | Assistant, instance de service | Auteur |
| Supprimer l'intégration | Assistant, instance de service | Auteur |
| Dialog | ||
| Créer une intention | Compétence de dialogue | Auteur |
| Intention de mise à jour | Compétence de dialogue | Auteur |
| Intention de suppression | Compétence de dialogue | Auteur |
| Importer des intentions | Compétence de dialogue | Auteur |
| Exporter des intentions | Compétence de dialogue | Lecteur |
| Afficher les intentions | Compétence de dialogue | Lecteur |
| Créer une entité | Compétence de dialogue | Auteur |
| Mettre à jour l'entité | Compétence de dialogue | Auteur |
| Supprimer l'entité | Compétence de dialogue | Auteur |
| Importer une entité | Compétence de dialogue | Auteur |
| Entité d'exportation | Compétence de dialogue | Lecteur |
| Afficher l'entité | Compétence de dialogue | Lecteur |
| Télécharger des intentions et des entités | Compétence de dialogue | Lecteur |
Exemple de limitation de l'accès à un assistant
Cet exemple explique comment suivre les étapes de la rubrique Ajout d'utilisateurs à partir du menu Gérer et définir des ressources spécifiques qui limitent un utilisateur à la génération et à la publication d'actions dans un assistant. Pour chaque utilisateur, vous devez ajouter trois règles d'accès qui identifient l'instance de service, l'ID d'assistant et l'ID de compétence. (Utilisez les paramètres de l'assistant pour obtenir les valeurs d'ID de votre assistant et de votre compétence d'action.)
Ce tableau répertorie les valeurs que vous devez ajouter pour chaque règle:
| Règle | Ressources spécifiques | Valeur | Rôle de service | Rôle de plateforme |
|---|---|---|---|---|
| 1 | Service Instance |
Choisissez l'instance qui inclut l'assistant | Aucun | Viewer |
| 2 | Resource Type |
Assistant ID |
Manager |
Aucun |
| 2 | Assistant, Environment, or Skill ID |
ID de l'assistant | Manager |
Aucun |
| 3 | Resource Type |
Skill ID |
Manager |
Aucun |
| 3 | Assistant, Environment, or Skill ID |
ID de la compétence d'action | Manager |
Aucun |
Les règles d'accès de votre utilisateur doivent ressembler à l'exemple suivant:
Avec cet ensemble de règles d'accès, votre utilisateur peut générer et publier des actions dans un assistant. L'utilisateur ne peut pas ajouter d'intégrations car l'instance de service est définie sur Reader. L'utilisateur dispose
d'un accès en lecture seule à d'autres assistants mais ne peut pas générer ou publier d'actions.