Gestione dell'accesso

Se hai bisogno di collaborare con altri sui tuoi assistenti, puoi aggiungere rapidamente gli utenti alla tua istanza del servizio dal menu Gestisci. In alternativa, per personalizzare l'accesso specifico ai tuoi assistenti, utilizza la pagina IAM(Identity and Access Management) in IBM Cloud.

Aggiunta degli utenti dal menu Gestisci

In watsonx Assistant, ogni assistente contiene tutti i metodi di risoluzione in bozza e in tempo reale (azioni e integrazione della ricerca) e i canali che aggiungi (come web chat, Facebook o Slack). Il modo più semplice per fornire l'accesso è aggiungere gli utenti alla tua istanza del servizio watsonx Assistant con accesso gestore a tutti gli assistenti. Gli utenti ottengono tutti i privilegi di cui hanno bisogno per creare e distribuire qualsiasi assistente.

Per aggiungere rapidamente gli utenti con accesso di responsabile a tutti gli assistenti, completare la seguente procedura:

  1. Aprire il menu Gestisci Menu Gestisci.

  2. Fai clic su Aggiungi utenti.

  3. Inserire gli indirizzi email degli utenti a cui si desidera fornire il pieno accesso. Separare gli indirizzi email con virgoli, spazi o interruzioni di linea.

    Aggiungi utenti
    Aggiungi utenti

    L'aggiunta di utenti da questo menu consente loro di leggere, scrivere e gestire tutti gli assistenti nell'istanza del servizio.

  4. Fai clic su Submit.

Dopo aver fatto clic su Inoltra, qualsiasi utente che inviti riceve un'e-mail per accedere all'istanza. Dopo aver accettato l'invito, possono aprire l'istanza del servizio e gestire tutti gli assistenti.

Gestione dell'accesso con Identity and Access Management

Un altro modo per aggiungere utenti ai tuoi assistenti è utilizzare IAM ( Identity and Access Management ). Se si desidera aggiungere utenti e non si desidera che dispongano dell'accesso Gestione completo, utilizzare IAM per aggiungerli. Da IAM è possibile gestire anche i ruoli di accesso di quegli utenti che sono già aggiunti ai tuoi assistenti.

Apertura di Identity and Access Management

  1. Aprire il menu Gestisci Menu Gestisci.

  2. Fai clic su Gestisci utenti.

  3. In Accesso e autorizzazioni, fare clic su Identity and Access Management nel passo 2.

    Accesso e autorizzazioni
    Accesso e autorizzazioni

Aggiunta di utenti in Identity and Access Management

  1. In IAM, fare clic su Utenti Invite.

  2. Inserire l'indirizzo email della persona che ha bisogno di accesso.

  3. In Come si desidera assegnare l'accesso?, scegliere Politica di accesso.

    Politica di accesso
    Politica di accesso

  4. In Servizio, scegliere watsonx Assistant, quindi fare clic su Avanti.

    Servizio
    Servizio

  5. In Risorse, scegliere Tutte le risorse o Risorse specifiche.

    Se si sceglie Tutte le risorse, l'utente può accedere a tutte le istanze di watsonx Assistant nel proprio account.

    Se si sceglie Risorse specifiche, è possibile limitare l'accesso in Tipo di attributo. Con questa impostazione, potrebbe essere necessario aggiungere più politiche di accesso affinché un utente conceda l'accesso corretto. Per ulteriori informazioni, vedi Esempio di limitazione dell'accesso a un assistente.

    Le scelte includono:

    Tipi di attributo
    Tipo attributo risorsa Descrizione
    Istanza del servizio Scegli una specifica istanza del servizio di watsonx Assistant
    Assistant, Environment o Skill ID Immettere il valore ID per la risorsa. Utilizza la sezione ID assistente e dettagli API in Impostazioni assistente per ottenere i valori ID per il tuo assistente, gli ambienti, la capacità di azione o la capacità di dialogo.
    Tipo di risorsa Se si immette un valore ID, scegliere Assistant ID, Environment ID o Skill ID per identificare il tipo di ID
    Regione Scegli una regione specifica (ad esempio, Dallas o Londra)
    Gruppo di risorse Immettere o scegliere un gruppo di risorse creato

    Risorse
    Risorse

  6. In Ruoli e azioni, selezionare il ruolo di servizio che si desidera che l'utente abbia. L'accesso al servizio controlla ciò che una persona può fare in watsonx Assistant. Successivamente, seleziona il ruolo della piattaforma che vuoi che abbia l'utente. L'accesso alla piattaforma controlla la capacità di una persona di accedere a un'istanza del servizio in IBM Cloud. Quindi, fare clic su Rivedi.

    Ruoli e azioni
    Ruoli e azioni

  7. Clicca su Aggiungi per aggiungere la normativa di accesso.

    Accesso alla piattaforma e al servizio
    Accesso alla piattaforma e al servizio

  8. Per terminare, fare clic su Invita.

    Pulsante Invita
    Invita

L'utente che hai invitato viene visualizzato nel tuo elenco con lo stato di Processing. Dopo che hanno accettato l'invito, lo stato cambia in Attivo e l'utente può lavorare con te sul tuo assistente.

Ruoli della piattaforma

Un ruolo della piattaforma controlla la capacità di aprire e gestire un'istanza del servizio in IBM Cloud.

Come minimo, ogni utente ha bisogno del ruolo della piattaforma Visualizzatore per un'istanza del servizio

Dettagli ruolo piattaforma
Ruolo Aperto Modifica Elimina Gestisci accesso
Visualizzatore Icona segno di spunta
Operatore Icona segno di spunta Icona segno di spunta
Editor Icona segno di spunta Icona segno di spunta
Amministratore Icona segno di spunta Icona segno di spunta Icona segno di spunta Icona segno di spunta

Ruoli del servizio

Un ruolo del servizio controlla ciò che una persona può fare all'interno di ciascuna istanza del servizio.

Dettagli ruolo servizio
Ruolo Descrizione
Lettore Accesso di sola lettura a una risorsa. Utilizzare con Logs Reader per fornire l'accesso a Analytics.
Scrittore Creare e modificare all'interno di una risorsa.
Gestore Gestire tutto in una risorsa.
Lettore di log Utilizzare Logs Reader in combinazione con il ruolo Reader o Writer per fornire l'accesso a Analytics.
Produttore versione Crea o elimina le versioni di un assistente. Non fornisce l'accesso alla pubblicazione.

Questa tabella spiega i ruoli minimi del servizio richiesti per le attività comuni in un assistente.

Dettagli ruolo servizio minimo
Attività Risorsa Ruolo servizio minimo richiesto
Assistente
Crea assistente Istanza del servizio Scrittore
Visualizza impostazioni assistente Assistente Scrittore
Visualizza ID assistente Assistente Scrittore
Aggiorna impostazioni assistente Assistente Scrittore
Abilita o disabilita la finestra di dialogo Assistente Scrittore
Elimina assistente Istanza del servizio Scrittore
Visualizza elenco di assistenti Assistente Lettore
Azioni
Crea azione Abilità di azione Scrittore
Azione di aggiornamento Abilità di azione Scrittore
Elimina azione Abilità di azione Scrittore
Scarica il file JSON delle azioni Abilità di azione Lettore
Carica file JSON di azioni Abilità di azione Scrittore
Azione Copia Abilità di azione (nell'assistente di destinazione) Scrittore
Crea raccolte Abilità di azione Scrittore
Aggiorna raccolte Abilità di azione Scrittore
Elimina raccolte Abilità di azione Scrittore
Leggi raccolte Abilità di azione Lettore
Pubblica
Pubblica versione Ambiente Scrittore
Crea versione senza pubblicazione Assistente Writer o Version Maker
Elimina versione non pubblicata Assistente Writer o Version Maker
Scarica versione Assistente Lettore
Ambienti
Crea ambiente (solo piano Enterprise) Assistente Scrittore
Aggiorna impostazioni di ambiente Ambiente Scrittore
Elimina ambiente (solo piano Enterprise) Assistente Scrittore
Integrazioni
Aggiungi integrazione Istanza del servizio Scrittore
Aggiorna integrazione Istanza del servizio Scrittore
Elimina integrazione Istanza del servizio Scrittore
Dopo le integrazioni
Crea integrazione Assistente, istanza del servizio Scrittore
Aggiorna integrazione Assistente, istanza del servizio Scrittore
Elimina integrazione Assistente, istanza del servizio Scrittore
Dialogo
Crea intento Capacità di dialogo Scrittore
Aggiorna intento Capacità di dialogo Scrittore
Elimina intento Capacità di dialogo Scrittore
Importa intenti Capacità di dialogo Scrittore
Esporta gli intenti Capacità di dialogo Lettore
Visualizza intenti Capacità di dialogo Lettore
Crea entità Capacità di dialogo Scrittore
Aggiorna entità Capacità di dialogo Scrittore
Elimina entità Capacità di dialogo Scrittore
Importa entità Capacità di dialogo Scrittore
Entità di esportazione Capacità di dialogo Lettore
Visualizza entità Capacità di dialogo Lettore
Scarica intenti ed entità Capacità di dialogo Lettore

Esempio di limitazione dell'accesso a un assistente

Questo esempio spiega come seguire la procedura in Aggiunta di utenti dal menu Gestisci e impostare risorse specifiche che limitano un utente a creare e pubblicare azioni in un assistente. Per ciascun utente, devi aggiungere tre politiche di accesso che identificano l'istanza del servizio, l'ID assistente e l'ID capacità. Utilizza le impostazioni dell'assistente per ottenere i valori ID per la tua capacità di assistente e azione.

Questa tabella elenca i valori che è necessario aggiungere per ogni politica:

Impostazioni per limitare l'accesso a un assistente
Politica Risorse specifiche Valore Ruolo del servizio Ruolo piattaforma
1 Service Instance Scegli l'istanza che include l'assistente Nessuno Viewer
2 Resource Type Assistant ID Manager Nessuno
2 Assistant, Environment, or Skill ID ID per l'assistente Manager Nessuno
3 Resource Type Skill ID Manager Nessuno
3 Assistant, Environment, or Skill ID ID per la capacità di azione Manager Nessuno

Le politiche di accesso per il tuo utente dovrebbero essere simili a questo esempio:

Esempio di criteri di accesso
Esempio di criteri

Con questa serie di criteri di accesso, il tuo utente può creare e pubblicare azioni in un unico assistente. L'utente non può aggiungere integrazioni perché l'istanza del servizio è impostata su Reader. L'utente ha accesso in sola lettura ad altri assistenti ma non può creare o pubblicare azioni.