Gerenciando o acesso

Se for necessário colaborar com outras pessoas em seus assistentes, será possível incluir usuários rapidamente em sua instância de serviço no menu Gerenciar. Ou para customizar o acesso específico aos seus assistentes, use a página Identity and Access Management(IAM) no IBM Cloud.

Incluindo usuários do menu Gerenciar

No watsonx Assistant, cada assistente contém todos os métodos de rascunho e de resolução em tempo real (ações e integração de procura) e canais incluídos (como bate-papo da web, Facebook ou Slack). A maneira mais simples de fornecer acesso é incluir usuários em sua instância de serviço do watsonx Assistant com acesso de gerenciador a todos os assistentes. Os usuários obtêm todos os privilégios necessários para construir e implementar qualquer assistente.

Para incluir rapidamente usuários com acesso de gerenciador a todos os assistentes, conclua as etapas a seguir:

  1. Abra o menu Gerenciar Gerenciar menu..

  2. Clique em Incluir usuários.

  3. Insira os endereços de e-mail dos usuários aos quais deseja fornecer acesso total. Separe endereços de e-mail com vírgulas, espaços ou quebras de linha.

    Incluir usuários
    Incluir usuários

    Incluir usuários desse menu permite que eles leiam, gravem e gerenciem todos os assistentes na instância de serviço.

  4. Clique em Enviar.

Depois de clicar em Enviar, qualquer usuário que você convidar receberá um email para acessar a instância Depois de aceitar o convite, eles podem abrir a instância de serviço e gerenciar todos os assistentes.

Gerenciando o acesso com gerenciamento de acesso e de identidade

Outra maneira de incluir usuários nos assistentes é usando o gerenciamento de acesso e de identidade (IAM). Se você desejar incluir usuários e não desejar que eles tenham acesso total de Gerente, use o IAM para incluí-los: No IAM, também é possível gerenciar as funções de acesso dos usuários que já estão incluídos nos assistentes.

Abrindo o gerenciamento de acesso e de identidade

  1. Abra o menu Gerenciar Gerenciar menu..

  2. Clique em ** Gerenciar Usuários **.

  3. Em Acesso e permissões, clique em Gerenciamento de acesso e de identidade na etapa 2.

    Acesso e permissões
    Acesso e permissões

Incluindo usuários em gerenciamento de acesso e de identidade

  1. No IAM, clique em Convidar usuários.

  2. Insira o endereço de e-mail da pessoa que precisa de acesso.

  3. Em Como deseja designar acesso?, escolha Política de acesso.

    Política de acesso
    Política de acesso

  4. No Serviço, escolha watsonx Assistant e, em seguida, clique em Avançar.

    Serviço
    Serviço

  5. Em Recursos, escolha Todos os recursos ou Recursos específicos

    Se você escolher Todos os recursos, o usuário poderá acessar todas as instâncias do watsonx Assistant em sua contas.

    Se você escolher Recursos específicos, será possível limitar o acesso em Tipo de atributo Com essa configuração, pode ser necessário incluir várias políticas de acesso para que um usuário conceda o acesso correto Para obter mais informações, consulte Exemplo de como limitar o acesso a um assistente

    As opções incluem:

    | Tipo de atributo de recurso | Descrição | | | - | - | | Instância de serviço | Escolha uma instância de serviço específica do watsonx Assistant | | Assistant, Environment ou Skill ID | Insira o valor do ID para o recurso. Use a seção IDs do assistente e detalhes da API em Configurações do assistente para obter os valores de ID para seu assistente, ambientes, qualificação de ação ou qualificação de diálogo. | Tipo de recurso | Se você inserir um valor de ID, escolha o ID do assistente, o ID do ambiente ou o ID de habilidade para identificar o tipo de ID | | Região | Escolha uma região específica (por exemplo, Dallas ou Londres) | | Grupo de Recursos | Insira ou escolha um grupo de recursos que você criou |

    Recursos
    Recursos

  6. Em Funções e Ações, selecione a função de serviço que deseja que o usuário tenha. O acesso de serviço controla o que uma pessoa pode fazer em watsonx Assistant.. Em seguida, selecione a função de plataforma que você deseja que o usuário tenha.. O acesso à plataforma controla a capacidade de uma pessoa para acessar uma instância de serviço no IBM Cloud. Em seguida, clique em Revisar

    Funções e ações
    Funções e ações
    .

  7. Clique em Incluir para incluir a política de acesso.

    Acesso à plataforma e ao serviço
    Acesso à plataforma e ao serviço

  8. Para concluir, clique em Convidar.

    Botão Convidar
    Convidar

O usuário convidado aparece em sua lista com o status de Processamento. Depois que eles aceitam o convite, o status muda para Ativo e o usuário pode trabalhar em seu assistente com você.

Funções da plataforma

Uma função de plataforma controla a capacidade de um usuário de abrir e trabalhar com uma instância de serviço no IBM Cloud.

No mínimo, cada usuário precisa da função de plataforma Viewer para uma instância de serviço

Detalhes da função da plataforma
Função Abrir Modificar Excluir Gerenciar acesso
Visualizador Ícone de visto
Operador Ícone de visto Ícone de visto
Editor Ícone de visto Ícone de visto
Administrador Ícone de visto Ícone de visto Ícone de visto Ícone de visto

Funções de serviço

Uma função de serviço controla o que uma pessoa pode fazer dentro de cada instância de serviço

Detalhes da função de serviço:
Função Descrição
Leitor Acesso somente leitura a um recurso.. Use com o Logs Reader para fornecer acesso ao Analytics.
Gravador Criar e editar em um recurso.
Gerenciador Gerencie tudo em um recurso
Leitor de logs Use Logs Reader em combinação com a função Reader ou Writer para fornecer acesso ao Analytics.
Criador de Versão Criar ou excluir versões de um assistente. Não fornece acesso de publicação

Esta tabela explica as funções mínimas de serviço necessárias para tarefas comuns em um assistente.

Detalhes mínimos da função de serviço
Tarefa Recurso Função de serviço mínima necessária..
Assistente
Criar assistente Instância de serviço Gravador
Visualizar configurações do assistente Assistente Gravador
Visualizar ID do assistente Assistente Gravador
Atualizar configurações do assistente Assistente Gravador
Ativar ou desativar o diálogo Assistente Gravador
Excluir assistente Instância de serviço Gravador
Visualizar lista de assistentes Assistente Leitor
Ações
Criar ação Qualificação de ação.. Gravador
Atualizar ação Qualificação de ação.. Gravador
Excluir a ação Qualificação de ação.. Gravador
Fazer download do arquivo JSON de ações Qualificação de ação.. Leitor
Arquivo JSON de ações de upload Qualificação de ação.. Gravador
Ação de cópia Qualificação de ação (no assistente de destino); Gravador
Criar coleções Qualificação de ação.. Gravador
Atualizar coleções Qualificação de ação.. Gravador
Excluir coleções Qualificação de ação.. Gravador
Coleções de leitura Qualificação de ação.. Leitor
Publicar
Versão de publicação Meio ambiente Gravador
Criar versão sem publicação Assistente Escritor ou Criador de Versão
Excluir versão não publicada Assistente Escritor ou Criador de Versão
Versão de download Assistente Leitor
Ambientes
Criar ambiente (apenas plano Enterprise) Assistente Gravador
Atualizar configurações do ambiente Meio ambiente Gravador
Excluir ambiente (Somente plano corporativo) Assistente Gravador
Integrações
Incluir integração Instância de serviço Gravador
Atualizar a integração Instância de serviço Gravador
Excluir integração Instância de serviço Gravador
Após Integrações
Criar integração Assistente, instância de serviço.. Gravador
Atualizar a integração Assistente, instância de serviço.. Gravador
Excluir integração Assistente, instância de serviço.. Gravador
Diálogo
Criar intenção Habilidade de diálogo Gravador
Atualizar intenção Habilidade de diálogo Gravador
Excluir intenção Habilidade de diálogo Gravador
Intenções de importação Habilidade de diálogo Gravador
Exportar intentos Habilidade de diálogo Leitor
Visualizar intenções Habilidade de diálogo Leitor
Criar entidade Habilidade de diálogo Gravador
Atualizar entidade Habilidade de diálogo Gravador
Excluir entidade Habilidade de diálogo Gravador
Entidade de importação Habilidade de diálogo Gravador
Exportar entidade Habilidade de diálogo Leitor
Visualizar entidade Habilidade de diálogo Leitor
Fazer download de intenções e entidades Habilidade de diálogo Leitor

Exemplo de limitação de acesso a um assistente

Este exemplo explica como seguir as etapas em Incluindo usuários do menu Gerenciar e configurar recursos específicos que limitam um usuário a ações de construção e publicação em um assistente. Para cada usuário, é necessário incluir três políticas de acesso que identificam a instância de serviço, o ID do assistente e o ID de qualificação. (Use Configurações do assistente para obter os valores de ID para seu assistente e qualificação de ação.

Esta tabela lista os valores que você precisa incluir para cada política:

Configurações para limitar o acesso a um assistente
Política Recursos específicos Valor Função de serviço Função da plataforma
1 Service Instance Escolha a instância que inclui o assistente Nenhum Viewer
2 Resource Type Assistant ID Manager Nenhum
2 Assistant, Environment, or Skill ID ID para o assistente Manager Nenhum
3 Resource Type Skill ID Manager Nenhum
3 Assistant, Environment, or Skill ID ID para a qualificação de ação Manager Nenhum

As políticas de acesso para seu usuário devem ser semelhantes a este exemplo:

Exemplo de políticas de acesso
Exemplo de políticas de acesso
..

Com esse conjunto de políticas de acesso, seu usuário pode construir e publicar ações em um assistente.. O usuário não pode incluir integrações porque a instância de serviço está configurada como Reader.. O usuário tem acesso somente leitura a outros assistentes, mas não pode construir ou publicar ações..