액세스 관리
어시스턴트에서 다른 사용자와 협업해야 하는 경우 관리 메뉴에서 서비스 인스턴스에 사용자를 빠르게 추가할 수 있습니다. 또는 어시스턴트에 대한 특정 액세스를 조정하려면 IBM Cloud의 Identity and Access Management(IAM)페이지 를 사용하십시오.
관리 메뉴에서 사용자 추가
watsonx Assistant에서 각 어시스턴트에는 모든 초안 및 라이브 해결 방법 (조치 및 검색 통합) 과 사용자가 추가하는 채널 (예: 웹 대화, Facebook 또는 Slack) 이 포함되어 있습니다. 액세스를 제공하는 가장 간단한 방법은 모든 어시스턴트에 대한 관리자 액세스 권한으로 watsonx Assistant 서비스 인스턴스에 사용자를 추가하는 것입니다. 사용자는 어시스턴트를 빌드하고 배치하는 데 필요한 모든 권한을 얻습니다.
모든 어시스턴트에 대한 관리자 액세스 권한이 있는 사용자를 빠르게 추가하려면 다음 단계를 완료하십시오.
-
관리 메뉴
를 여십시오.
-
사용자 추가를 클릭하십시오.
-
전체 액세스 권한을 제공할 사용자의 이메일 주소를 입력하십시오. 쉼표, 공백 또는 줄 바꿈을 사용하여 이메일 주소를 구분하십시오.
사용자 추가 이 메뉴에서 사용자를 추가하면 서비스 인스턴스의 모든 어시스턴트를 읽고, 쓰고, 관리할 수 있습니다.
-
제출을 클릭하십시오.
제출을 클릭하면 사용자가 초대하는 모든 사용자가 인스턴스에 액세스하기 위한 이메일을 수신합니다. 초대를 수락한 후에는 서비스 인스턴스를 열고 모든 어시스턴트를 관리할 수 있습니다.
Identity and Access Management로 액세스 관리
어시스턴트에 사용자를 추가하는 또 다른 방법은 IAM(Identity and Access Management)을 사용하는 것입니다. 사용자를 추가하고 전체 관리자 권한을 갖지 않도록 하려면 IAM을 사용하여 사용자를 추가하십시오. IAM에서 이미 어시스턴트에 추가된 사용자의 액세스 역할을 관리할 수도 있습니다.
Identity and Access Management 열기
-
관리 메뉴
를 여십시오.
-
사용자 관리를 클릭하십시오.
-
액세스 및 권한의 2단계에 있는 Identity and Access Management를 클릭하십시오.
액세스 및 권한
Identity and Access Management에서 사용자 관리
-
IAM에서 사용자 초대를 클릭하십시오.
-
액세스가 필요한 개인의 이메일 주소를 입력하십시오.
-
액세스 지정 방법에서 액세스 정책을 선택하십시오.
액세스 정책 -
서비스에서 watsonx Assistant 를 선택한 후 다음을 클릭하십시오.
서비스 -
자원에서 모든 자원 또는 특정 자원을 선택하십시오.
모든 리소스를 선택하는 경우 사용자는 계정에서 watsonx Assistant 의 모든 인스턴스에 액세스할 수 있습니다.
특정 자원을 선택하는 경우 속성 유형에서 액세스 범위를 좁힐 수 있습니다. 이 설정을 사용하면 사용자가 올바른 액세스 권한을 부여할 수 있도록 다중 액세스 정책을 추가해야 할 수 있습니다. 자세한 정보는 하나의 어시스턴트에 대한 액세스 제한 예제 를 참조하십시오.
선택사항:
속성 유형 자원 속성 유형 설명 서비스 인스턴스 watsonx Assistant 의 특정 서비스 인스턴스 선택 지원, 환경 또는 기술 ID 자원의 ID값을 입력하십시오. 지원 설정 의 지원 ID및 API 세부사항 섹션을 사용하여 지원, 환경, 조치 스킬 또는 대화 스킬에 대한 ID값을 가져오십시오. 자원 유형 ID값을 입력하는 경우 보조 ID, 환경 ID 또는 기술 ID를 선택하여 ID 유형을 식별하십시오. 지역 특정 지역 선택 (예: 댈러스 또는 런던) 자원 그룹 작성한 자원 그룹을 입력하거나 선택하십시오.
자원 -
역할 및 조치에서 사용자에게 부여할 서비스 역할 을 선택하십시오. 서비스 액세스는 사용자가 watsonx Assistant에서 수행할 수 있는 작업을 제어합니다. 그런 다음 사용자에게 부여할 플랫폼 역할 을 선택하십시오. 플랫폼 액세스는 IBM Cloud의 서비스 인스턴스에 액세스하는 사용자의 기능을 제어합니다. 그런 다음 검토를 클릭하십시오.
역할 및 조치 -
액세스 정책을 추가하려면 추가를 클릭하십시오.
플랫폼 및 서비스 액세스 -
완료하려면 초대를 클릭하십시오.
초대
초대한 사용자가 처리 중상태로 목록에 표시됩니다. 초대를 수락하면 상태가 활성으로 변경되고 사용자는 사용자와 함께 어시스턴트에서 작업할 수 있습니다.
플랫폼 역할
플랫폼 역할은 IBM Cloud에서 서비스 인스턴스를 열고 관련 작업을 수행하는 사용자의 기능을 제어합니다.
최소한 각 사용자에게는 서비스 인스턴스에 대한 뷰어 플랫폼 역할이 필요합니다.
| 역할 | 열기 | 수정 | 삭제 | 액세스 관리 |
|---|---|---|---|---|
| 뷰어 | ||||
| 운영자 | ||||
| 편집자 | ||||
| 관리자 |
서비스 역할
서비스 역할은 사용자가 각 서비스 인스턴스 내에서 수행할 수 있는 작업을 제어합니다.
| 역할 | 설명 |
|---|---|
| 독자 | 자원에 대한 읽기 전용 액세스입니다. Logs Reader와 함께 사용하여 Analytics에 대한 액세스를 제공합니다. |
| 작성자 | 자원 내에서 작성 및 편집합니다. |
| 관리자 | 자원의 모든 항목을 관리합니다. |
| 로그 판독기 | 로그 리더를 독자 또는 작성자 역할과 결합하여 사용하면 분석에 대한 액세스를 제공할 수 있습니다. |
| 버전 메이커 | 어시스턴트의 버전을 작성하거나 삭제합니다. 공개 액세스를 제공하지 않습니다. |
이 테이블은 어시스턴트의 공통 태스크에 필요한 최소 서비스 역할을 설명합니다.
| 태스크 | 자원 | 필요한 최소 서비스 역할 |
|---|---|---|
| 어시스턴트 | ||
| 어시스턴트 작성 | 서비스 인스턴스 | 작성자 |
| 어시스턴트 설정 보기 | 어시스턴트 | 작성자 |
| 보조자 ID보기 | 어시스턴트 | 작성자 |
| 어시스턴트 설정 업데이트 | 어시스턴트 | 작성자 |
| 대화 상자 사용 또는 사용 안함 | 어시스턴트 | 작성자 |
| 어시스턴트 삭제 | 서비스 인스턴스 | 작성자 |
| 보조자 목록 보기 | 어시스턴트 | 독자 |
| 조치 | ||
| 조치 작성 | 조치 스킬 | 작성자 |
| 조치 업데이트 | 조치 스킬 | 작성자 |
| 조치 삭제 | 조치 스킬 | 작성자 |
| 다운로드 조치 JSON 파일 | 조치 스킬 | 독자 |
| 조치 JSON 파일 업로드 | 조치 스킬 | 작성자 |
| 복사 조치 | 조치 스킬 (대상 어시스턴트에서) | 작성자 |
| 콜렉션 작성 | 조치 스킬 | 작성자 |
| 콜렉션 업데이트 | 조치 스킬 | 작성자 |
| 컬렉션 삭제 | 조치 스킬 | 작성자 |
| 콜렉션 읽기 | 조치 스킬 | 독자 |
| 공개 | ||
| 버전 공개 | 환경 | 작성자 |
| 공개하지 않고 버전 작성 | 어시스턴트 | 작성자 또는 버전 메이커 |
| 공개되지 않은 버전 삭제 | 어시스턴트 | 작성자 또는 버전 메이커 |
| 다운로드 버전 | 어시스턴트 | 독자 |
| 환경 | ||
| 환경 작성 (엔터프라이즈 플랜 전용) | 어시스턴트 | 작성자 |
| 환경 설정 업데이트 | 환경 | 작성자 |
| 환경 삭제 (엔터프라이즈 플랜 전용) | 어시스턴트 | 작성자 |
| 통합 | ||
| 통합 추가 | 서비스 인스턴스 | 작성자 |
| 통합 업데이트 | 서비스 인스턴스 | 작성자 |
| 통합 삭제 | 서비스 인스턴스 | 작성자 |
| 통합 후 | ||
| 통합 작성 | 어시스턴트, 서비스 인스턴스 | 작성자 |
| 통합 업데이트 | 어시스턴트, 서비스 인스턴스 | 작성자 |
| 통합 삭제 | 어시스턴트, 서비스 인스턴스 | 작성자 |
| 대화 상자 | ||
| 인텐트 작성 | 대화 스킬 | 작성자 |
| 갱신 목적 | 대화 스킬 | 작성자 |
| 인텐트 삭제 | 대화 스킬 | 작성자 |
| 인텐트 가져오기 | 대화 스킬 | 작성자 |
| 인텐트 내보내기 | 대화 스킬 | 독자 |
| 인텐트 보기 | 대화 스킬 | 독자 |
| 엔티티 작성 | 대화 스킬 | 작성자 |
| 엔티티 업데이트 | 대화 스킬 | 작성자 |
| 엔티티 삭제 | 대화 스킬 | 작성자 |
| 엔티티 가져오기 | 대화 스킬 | 작성자 |
| 내보내기 엔티티 | 대화 스킬 | 독자 |
| 엔티티 보기 | 대화 스킬 | 독자 |
| 인텐트 및 엔티티 다운로드 | 대화 스킬 | 독자 |
하나의 어시스턴트에 대한 액세스 제한 예제
이 예제에서는 관리 메뉴에서 사용자 추가 의 단계를 수행하고 사용자가 하나의 어시스턴트에서 조치를 빌드하고 공개하도록 제한하는 특정 자원을 설정하는 방법에 대해 설명합니다. 각 사용자에 대해 서비스 인스턴스, 어시스턴트 ID및 스킬 ID를 식별하는 세 개의 액세스 정책을 추가해야 합니다. (어시스턴트 및 조치 스킬의 ID값을 가져오려면 어시스턴트 설정 을 사용하십시오.)
다음 표에는 각 정책에 대해 추가해야 하는 값이 나열되어 있습니다.
| 정책 | 특정 리소스 | 값 | 서비스 역할 | 플랫폼 역할 |
|---|---|---|---|---|
| 1 | Service Instance |
어시스턴트를 포함하는 인스턴스 선택 | 없음 | Viewer |
| 2 | Resource Type |
Assistant ID |
Manager |
없음 |
| 2 | Assistant, Environment, or Skill ID |
어시스턴트의 ID | Manager |
없음 |
| 3 | Resource Type |
Skill ID |
Manager |
없음 |
| 3 | Assistant, Environment, or Skill ID |
조치 스킬의 ID | Manager |
없음 |
사용자에 대한 액세스 정책은 다음 예제와 같아야 합니다.
이 액세스 정책 세트를 사용하여 사용자는 하나의 어시스턴트에서 조치를 빌드하고 공개할 수 있습니다. 서비스 인스턴스가 Reader(으) 로 설정되어 있으므로 사용자가 통합을 추가할 수 없습니다. 사용자에게 다른 어시스턴트에 대한 읽기 전용 액세스 권한이 있지만 조치를 빌드하거나 공개할 수 없습니다.