Gestion des accès

Si vous devez collaborer avec d'autres personnes sur vos assistants, vous pouvez rapidement ajouter des utilisateurs à votre instance de service à partir du menu Gérer. Ou pour personnaliser l'accès spécifique à vos assistants, utilisez la pageIdentity and Access Management(IAM) dans IBM Cloud.

Ajout d'utilisateurs à partir du menu Gérer

Dans watsonx Assistant, chaque assistant contient toutes les méthodes de brouillon et de résolution en temps réel (actions et intégration de recherche) et les canaux que vous ajoutez (tels que la discussion Web, Facebook ou Slack). Le moyen le plus simple de fournir un accès consiste à ajouter des utilisateurs à votre instance de service watsonx Assistant avec un accès gestionnaire à tous les assistants. Les utilisateurs obtiennent tous les privilèges dont ils ont besoin pour générer et déployer un assistant.

Pour ajouter rapidement des utilisateurs disposant d'un accès Gestionnaire à tous les assistants, procédez comme suit:

  1. Ouvrez le menu Gérer Menu Gérer.

  2. Cliquez sur Ajouter des utilisateurs.

  3. Entrez les adresses électroniques des utilisateurs auxquels vous souhaitez fournir un accès complet. Séparez les adresses électroniques par des virgules, des espaces ou des retours à la ligne.

    Ajouter des utilisateurs
    Ajouter des utilisateurs

    L'ajout d'utilisateurs à partir de ce menu leur permet de lire, d'écrire et de gérer tous les assistants dans l'instance de service.

  4. Cliquez sur Submit.

Une fois que vous avez cliqué sur Soumettre, tout utilisateur que vous invitez reçoit un courrier électronique pour accéder à l'instance. Une fois qu'ils ont accepté l'invitation, ils peuvent ouvrir l'instance de service et gérer tous les assistants.

Gestion de l'accès en utilisant Identity and Access Management

Une autre façon d'ajouter des utilisateurs à vos assistants consiste à utiliser Identity and Access Management (IAM). Si vous souhaitez ajouter des utilisateurs et que vous ne souhaitez pas qu'ils disposent d'un accès Gestionnaire complet, utilisez IAM pour les ajouter. À partir d'IAM, vous pouvez également gérer les rôles d'accès des utilisateurs qui sont déjà ajoutés à vos assistants.

Ouverture d'Identity and Access Management

  1. Ouvrez le menu Gérer Menu Gérer.

  2. Cliquez sur Gérer les utilisateurs.

  3. Dans Accès et autorisations, cliquez sur Identity and Access Management à l'étape 2.

    Accès et droits d'accès
    Accès et droits d'accès

Ajout d'utilisateurs dans Identity and Access Management

  1. Dans IAM, cliquez sur Inviter des utilisateurs.

  2. Entrez l'adresse électronique de la personne qui a besoin d'accès.

  3. Dans How do you want to assign access?, choisissez Politique d'accès.

    Politique d'accès
    Politique d'accès

  4. Dans Service, choisissez watsonx Assistant, puis cliquez sur Suivant.

    Service
    Service

  5. Dans Ressources, choisissez Toutes les ressources ou Ressources spécifiques.

    Si vous choisissez Toutes les ressources, l'utilisateur peut accéder à toutes les instances de watsonx Assistant dans votre compte.

    Si vous choisissez Ressources spécifiques, vous pouvez restreindre l'accès dans Type d'attribut. Avec ce paramètre, vous devrez peut-être ajouter plusieurs règles d'accès pour qu'un utilisateur accorde l'accès approprié. Pour plus d'informations, voir Exemple de limitation de l'accès à un assistant.

    Les options valides sont les suivantes :

    Types d'attribut
    Type d'attribut de ressource Description
    Instance de service Choisissez une instance de service spécifique de watsonx Assistant
    Assistant, Environnement ou ID de compétence Entrez la valeur d'ID de la ressource. Utilisez la section ID d'assistant et détails de l'API dans Paramètres de l'assistant pour obtenir les valeurs d'ID de votre assistant, de vos environnements, de votre compétence d'action ou de votre compétence de dialogue.
    Type de ressource Si vous entrez une valeur d'ID, choisissez l'ID d'assistant, l'ID d'environnement ou l'ID de compétence pour identifier le type d'ID
    Région Choisissez une région spécifique (par exemple, Dallas ou Londres)
    Groupe de ressources Entrez ou choisissez un groupe de ressources que vous avez créé

    Ressources
    Ressources

  6. Dans Rôles et actions, sélectionnez le rôle de service que l'utilisateur doit posséder. L'accès au service contrôle ce qu'une personne peut faire dans watsonx Assistant. Ensuite, sélectionnez le rôle de plateforme que l'utilisateur doit posséder. L'accès à la plateforme contrôle la capacité d'une personne à accéder à une instance de service dans IBM Cloud. Cliquez ensuite sur Réviser.

    Rôles et actions
    Rôles et actions

  7. Cliquez sur Ajouter pour ajouter la règle d'accès.

    Accès à la plateforme et au service
    Accès à la plateforme et au service

  8. Pour terminer, cliquez sur Inviter.

    Bouton Inviter
    Inviter

L'utilisateur que vous avez invité apparaît dans votre liste avec le statut En cours de traitement. Une fois qu'ils ont accepté l'invitation, le statut passe à Actif et l'utilisateur peut travailler sur votre assistant avec vous.

Rôles de plateforme

Un rôle de plateforme contrôle la capacité d'un utilisateur à ouvrir et à utiliser une instance de service dans IBM Cloud.

Au minimum, chaque utilisateur a besoin du rôle de plateforme Afficheur pour une instance de service

Détails du rôle de plateforme
Rôle Ouvrir Modifier Supprimer Gérer les accès
Afficheur Icône de coche
Opérateur Icône de coche Icône de coche
Éditeur Icône de coche Icône de coche
Administrateur Icône de coche Icône de coche Icône de coche Icône de coche

Rôles de service

Un rôle de service contrôle ce qu'une personne peut faire dans chaque instance de service.

Détails du rôle de service
Rôle Description
Lecteur Accès en lecture seule à une ressource. Utilisez le programme de lecture des journaux pour fournir l'accès à l'analyse.
Auteur Créer et éditer dans une ressource.
Gestionnaire Gérez tout dans une ressource.
Lecteur de journaux Utilisez le rôle Lecteur de journaux en combinaison avec le rôle Lecteur ou Auteur pour fournir l'accès à l'analyse.
Fabricant de version Créer ou supprimer des versions d'un assistant. Ne fournit pas d'accès en publication.

Ce tableau décrit les rôles de service minimaux requis pour les tâches courantes dans un assistant.

Détails du rôle de service minimum
Tâche Ressource Rôle de service minimum requis
Assistant
Créer un assistant Instance de service Auteur
Afficher les paramètres de l'assistant Assistant Auteur
Afficher l'ID de l'assistant Assistant Auteur
Mettre à jour les paramètres d'assistant Assistant Auteur
Activer ou désactiver la boîte de dialogue Assistant Auteur
Supprimer l'assistant Instance de service Auteur
Afficher la liste des assistants Assistant Lecteur
Actions
Créer une action Compétence d'action Auteur
Action de mise à jour Compétence d'action Auteur
Supprimer l'action Compétence d'action Auteur
Fichier JSON des actions de téléchargement Compétence d'action Lecteur
Fichier JSON d'actions de téléchargement Compétence d'action Auteur
Copier l'action Compétence d'action (dans l'assistant de destination) Auteur
Créer des collections Compétence d'action Auteur
Mettre à jour des collections Compétence d'action Auteur
Supprimer des collections Compétence d'action Auteur
Collections de lecture Compétence d'action Lecteur
Publier
Publier la version Environnement Auteur
Créer une version sans publication Assistant Writer ou Version Maker
Supprimer la version non publiée Assistant Writer ou Version Maker
Télécharger la version Assistant Lecteur
Environnements
Créer un environnement (plan Enterprise uniquement) Assistant Auteur
Mettre à jour les paramètres d'environnement Environnement Auteur
Supprimer l'environnement (plan Enterprise uniquement) Assistant Auteur
Intégrations
Ajouter une intégration Instance de service Auteur
Mettre à jour l'intégration Instance de service Auteur
Supprimer l'intégration Instance de service Auteur
Après les intégrations
Créer une intégration Assistant, instance de service Auteur
Mettre à jour l'intégration Assistant, instance de service Auteur
Supprimer l'intégration Assistant, instance de service Auteur
Dialog
Créer une intention Compétence de dialogue Auteur
Intention de mise à jour Compétence de dialogue Auteur
Intention de suppression Compétence de dialogue Auteur
Importer des intentions Compétence de dialogue Auteur
Exporter des intentions Compétence de dialogue Lecteur
Afficher les intentions Compétence de dialogue Lecteur
Créer une entité Compétence de dialogue Auteur
Mettre à jour l'entité Compétence de dialogue Auteur
Supprimer l'entité Compétence de dialogue Auteur
Importer une entité Compétence de dialogue Auteur
Entité d'exportation Compétence de dialogue Lecteur
Afficher l'entité Compétence de dialogue Lecteur
Télécharger des intentions et des entités Compétence de dialogue Lecteur

Exemple de limitation de l'accès à un assistant

Cet exemple explique comment suivre les étapes de la rubrique Ajout d'utilisateurs à partir du menu Gérer et définir des ressources spécifiques qui limitent un utilisateur à la génération et à la publication d'actions dans un assistant. Pour chaque utilisateur, vous devez ajouter trois règles d'accès qui identifient l'instance de service, l'ID d'assistant et l'ID de compétence. (Utilisez les paramètres de l'assistant pour obtenir les valeurs d'ID de votre assistant et de votre compétence d'action.)

Ce tableau répertorie les valeurs que vous devez ajouter pour chaque règle:

Paramètres permettant de limiter l'accès à un assistant
Règle Ressources spécifiques Valeur Rôle de service Rôle de plateforme
1 Service Instance Choisissez l'instance qui inclut l'assistant Aucun Viewer
2 Resource Type Assistant ID Manager Aucun
2 Assistant, Environment, or Skill ID ID de l'assistant Manager Aucun
3 Resource Type Skill ID Manager Aucun
3 Assistant, Environment, or Skill ID ID de la compétence d'action Manager Aucun

Les règles d'accès de votre utilisateur doivent ressembler à l'exemple suivant:

Exemple de règles d'accès
Exemple de règles d'accès

Avec cet ensemble de règles d'accès, votre utilisateur peut générer et publier des actions dans un assistant. L'utilisateur ne peut pas ajouter d'intégrations car l'instance de service est définie sur Reader. L'utilisateur dispose d'un accès en lecture seule à d'autres assistants mais ne peut pas générer ou publier d'actions.