Gestione dell'accesso
Se hai bisogno di collaborare con altri sui tuoi assistenti, puoi aggiungere rapidamente gli utenti alla tua istanza del servizio dal menu Gestisci. In alternativa, per personalizzare l'accesso specifico ai tuoi assistenti, utilizza la pagina IAM(Identity and Access Management) in IBM Cloud.
Aggiunta degli utenti dal menu Gestisci
In watsonx Assistant, ogni assistente contiene tutti i metodi di risoluzione in bozza e in tempo reale (azioni e integrazione della ricerca) e i canali che aggiungi (come web chat, Facebook o Slack). Il modo più semplice per fornire l'accesso è aggiungere gli utenti alla tua istanza del servizio watsonx Assistant con accesso gestore a tutti gli assistenti. Gli utenti ottengono tutti i privilegi di cui hanno bisogno per creare e distribuire qualsiasi assistente.
Per aggiungere rapidamente gli utenti con accesso di responsabile a tutti gli assistenti, completare la seguente procedura:
-
Aprire il menu Gestisci
.
-
Fai clic su Aggiungi utenti.
-
Inserire gli indirizzi email degli utenti a cui si desidera fornire il pieno accesso. Separare gli indirizzi email con virgoli, spazi o interruzioni di linea.
Aggiungi utenti L'aggiunta di utenti da questo menu consente loro di leggere, scrivere e gestire tutti gli assistenti nell'istanza del servizio.
-
Fai clic su Submit.
Dopo aver fatto clic su Inoltra, qualsiasi utente che inviti riceve un'e-mail per accedere all'istanza. Dopo aver accettato l'invito, possono aprire l'istanza del servizio e gestire tutti gli assistenti.
Gestione dell'accesso con Identity and Access Management
Un altro modo per aggiungere utenti ai tuoi assistenti è utilizzare IAM ( Identity and Access Management ). Se si desidera aggiungere utenti e non si desidera che dispongano dell'accesso Gestione completo, utilizzare IAM per aggiungerli. Da IAM è possibile gestire anche i ruoli di accesso di quegli utenti che sono già aggiunti ai tuoi assistenti.
Apertura di Identity and Access Management
-
Aprire il menu Gestisci
.
-
Fai clic su Gestisci utenti.
-
In Accesso e autorizzazioni, fare clic su Identity and Access Management nel passo 2.
Accesso e autorizzazioni
Aggiunta di utenti in Identity and Access Management
-
In IAM, fare clic su Utenti Invite.
-
Inserire l'indirizzo email della persona che ha bisogno di accesso.
-
In Come si desidera assegnare l'accesso?, scegliere Politica di accesso.
Politica di accesso -
In Servizio, scegliere watsonx Assistant, quindi fare clic su Avanti.
Servizio -
In Risorse, scegliere Tutte le risorse o Risorse specifiche.
Se si sceglie Tutte le risorse, l'utente può accedere a tutte le istanze di watsonx Assistant nel proprio account.
Se si sceglie Risorse specifiche, è possibile limitare l'accesso in Tipo di attributo. Con questa impostazione, potrebbe essere necessario aggiungere più politiche di accesso affinché un utente conceda l'accesso corretto. Per ulteriori informazioni, vedi Esempio di limitazione dell'accesso a un assistente.
Le scelte includono:
Tipi di attributo Tipo attributo risorsa Descrizione Istanza del servizio Scegli una specifica istanza del servizio di watsonx Assistant Assistant, Environment o Skill ID Immettere il valore ID per la risorsa. Utilizza la sezione ID assistente e dettagli API in Impostazioni assistente per ottenere i valori ID per il tuo assistente, gli ambienti, la capacità di azione o la capacità di dialogo. Tipo di risorsa Se si immette un valore ID, scegliere Assistant ID, Environment ID o Skill ID per identificare il tipo di ID Regione Scegli una regione specifica (ad esempio, Dallas o Londra) Gruppo di risorse Immettere o scegliere un gruppo di risorse creato
Risorse -
In Ruoli e azioni, selezionare il ruolo di servizio che si desidera che l'utente abbia. L'accesso al servizio controlla ciò che una persona può fare in watsonx Assistant. Successivamente, seleziona il ruolo della piattaforma che vuoi che abbia l'utente. L'accesso alla piattaforma controlla la capacità di una persona di accedere a un'istanza del servizio in IBM Cloud. Quindi, fare clic su Rivedi.
Ruoli e azioni -
Clicca su Aggiungi per aggiungere la normativa di accesso.
Accesso alla piattaforma e al servizio -
Per terminare, fare clic su Invita.
Invita
L'utente che hai invitato viene visualizzato nel tuo elenco con lo stato di Processing. Dopo che hanno accettato l'invito, lo stato cambia in Attivo e l'utente può lavorare con te sul tuo assistente.
Ruoli della piattaforma
Un ruolo della piattaforma controlla la capacità di aprire e gestire un'istanza del servizio in IBM Cloud.
Come minimo, ogni utente ha bisogno del ruolo della piattaforma Visualizzatore per un'istanza del servizio
| Ruolo | Aperto | Modifica | Elimina | Gestisci accesso |
|---|---|---|---|---|
| Visualizzatore | ||||
| Operatore | ||||
| Editor | ||||
| Amministratore |
Ruoli del servizio
Un ruolo del servizio controlla ciò che una persona può fare all'interno di ciascuna istanza del servizio.
| Ruolo | Descrizione |
|---|---|
| Lettore | Accesso di sola lettura a una risorsa. Utilizzare con Logs Reader per fornire l'accesso a Analytics. |
| Scrittore | Creare e modificare all'interno di una risorsa. |
| Gestore | Gestire tutto in una risorsa. |
| Lettore di log | Utilizzare Logs Reader in combinazione con il ruolo Reader o Writer per fornire l'accesso a Analytics. |
| Produttore versione | Crea o elimina le versioni di un assistente. Non fornisce l'accesso alla pubblicazione. |
Questa tabella spiega i ruoli minimi del servizio richiesti per le attività comuni in un assistente.
| Attività | Risorsa | Ruolo servizio minimo richiesto |
|---|---|---|
| Assistente | ||
| Crea assistente | Istanza del servizio | Scrittore |
| Visualizza impostazioni assistente | Assistente | Scrittore |
| Visualizza ID assistente | Assistente | Scrittore |
| Aggiorna impostazioni assistente | Assistente | Scrittore |
| Abilita o disabilita la finestra di dialogo | Assistente | Scrittore |
| Elimina assistente | Istanza del servizio | Scrittore |
| Visualizza elenco di assistenti | Assistente | Lettore |
| Azioni | ||
| Crea azione | Abilità di azione | Scrittore |
| Azione di aggiornamento | Abilità di azione | Scrittore |
| Elimina azione | Abilità di azione | Scrittore |
| Scarica il file JSON delle azioni | Abilità di azione | Lettore |
| Carica file JSON di azioni | Abilità di azione | Scrittore |
| Azione Copia | Abilità di azione (nell'assistente di destinazione) | Scrittore |
| Crea raccolte | Abilità di azione | Scrittore |
| Aggiorna raccolte | Abilità di azione | Scrittore |
| Elimina raccolte | Abilità di azione | Scrittore |
| Leggi raccolte | Abilità di azione | Lettore |
| Pubblica | ||
| Pubblica versione | Ambiente | Scrittore |
| Crea versione senza pubblicazione | Assistente | Writer o Version Maker |
| Elimina versione non pubblicata | Assistente | Writer o Version Maker |
| Scarica versione | Assistente | Lettore |
| Ambienti | ||
| Crea ambiente (solo piano Enterprise) | Assistente | Scrittore |
| Aggiorna impostazioni di ambiente | Ambiente | Scrittore |
| Elimina ambiente (solo piano Enterprise) | Assistente | Scrittore |
| Integrazioni | ||
| Aggiungi integrazione | Istanza del servizio | Scrittore |
| Aggiorna integrazione | Istanza del servizio | Scrittore |
| Elimina integrazione | Istanza del servizio | Scrittore |
| Dopo le integrazioni | ||
| Crea integrazione | Assistente, istanza del servizio | Scrittore |
| Aggiorna integrazione | Assistente, istanza del servizio | Scrittore |
| Elimina integrazione | Assistente, istanza del servizio | Scrittore |
| Dialogo | ||
| Crea intento | Capacità di dialogo | Scrittore |
| Aggiorna intento | Capacità di dialogo | Scrittore |
| Elimina intento | Capacità di dialogo | Scrittore |
| Importa intenti | Capacità di dialogo | Scrittore |
| Esporta gli intenti | Capacità di dialogo | Lettore |
| Visualizza intenti | Capacità di dialogo | Lettore |
| Crea entità | Capacità di dialogo | Scrittore |
| Aggiorna entità | Capacità di dialogo | Scrittore |
| Elimina entità | Capacità di dialogo | Scrittore |
| Importa entità | Capacità di dialogo | Scrittore |
| Entità di esportazione | Capacità di dialogo | Lettore |
| Visualizza entità | Capacità di dialogo | Lettore |
| Scarica intenti ed entità | Capacità di dialogo | Lettore |
Esempio di limitazione dell'accesso a un assistente
Questo esempio spiega come seguire la procedura in Aggiunta di utenti dal menu Gestisci e impostare risorse specifiche che limitano un utente a creare e pubblicare azioni in un assistente. Per ciascun utente, devi aggiungere tre politiche di accesso che identificano l'istanza del servizio, l'ID assistente e l'ID capacità. Utilizza le impostazioni dell'assistente per ottenere i valori ID per la tua capacità di assistente e azione.
Questa tabella elenca i valori che è necessario aggiungere per ogni politica:
| Politica | Risorse specifiche | Valore | Ruolo del servizio | Ruolo piattaforma |
|---|---|---|---|---|
| 1 | Service Instance |
Scegli l'istanza che include l'assistente | Nessuno | Viewer |
| 2 | Resource Type |
Assistant ID |
Manager |
Nessuno |
| 2 | Assistant, Environment, or Skill ID |
ID per l'assistente | Manager |
Nessuno |
| 3 | Resource Type |
Skill ID |
Manager |
Nessuno |
| 3 | Assistant, Environment, or Skill ID |
ID per la capacità di azione | Manager |
Nessuno |
Le politiche di accesso per il tuo utente dovrebbero essere simili a questo esempio:
Con questa serie di criteri di accesso, il tuo utente può creare e pubblicare azioni in un unico assistente. L'utente non può aggiungere integrazioni perché l'istanza del servizio è impostata su Reader. L'utente ha accesso in
sola lettura ad altri assistenti ma non può creare o pubblicare azioni.