管理存取權

如果您需要與助理上的其他人分工合作,則可以從 管理 功能表快速將使用者新增至服務實例。 或者,若要自訂助理的特定存取權,請使用 IBM Cloud中的 Identity and Access Management(IAM)頁面

從管理功能表新增使用者

在 watsonx Assistant中,每一個助理都包含所有草稿及即時解決方案方法 (動作及搜尋整合),以及您新增的通道 (例如 Web 會談、Facebook 或 Slack)。 提供存取權最簡單的方法是將使用者新增至 watsonx Assistant 服務實例,並具有所有助理的管理員存取權。 使用者會取得建置及部署任何助理所需的所有專用權。

若要快速新增具有所有助理的管理員存取權的使用者,請完成下列步驟:

  1. 開啟 管理 功能表 「管理」功能表

  2. 按一下新增使用者

  3. 輸入您要提供完整存取權之使用者的電子郵件位址。 以逗點、空格或換行來區隔電子郵件位址。

    新增使用者
    新增使用者

    從此功能表新增使用者可讓他們讀取、寫入及管理服務實例中的所有助理。

  4. 按一下提交

按一下 提交之後,您邀請的任何使用者都會收到電子郵件來存取實例。 接受邀請之後,他們可以開啟服務實例並管理所有助理。

使用 Identity and Access Management 管理存取權

將使用者新增至助理的另一種方式是使用 Identity and Access Management (IAM)。 如果您想要新增使用者,但不想要他們具有完整「管理員」存取權,請使用 IAM 來新增他們。 從 IAM,您也可以管理已新增至助理的那些使用者的存取角色。

開啟 Identity and Access Management

  1. 開啟 管理 功能表 「管理」功能表

  2. 按一下管理使用者

  3. 存取權和許可權中,按一下步驟 2 中的 Identity and Access Management

    存取及許可權
    存取及許可權

在 Identity and Access Management 中新增使用者

  1. 在 IAM 中,按一下 邀請使用者

  2. 輸入需要存取權之人員的電子郵件位址。

  3. 您要如何指派存取權? 中,選擇 存取原則

    存取原則
    存取原則

  4. 服務中,選擇 watsonx Assistant,然後按 下一步

    服務
    服務

  5. 資源中,選擇 所有資源特定資源

    如果您選擇 所有資源,則使用者可以存取帳戶中 watsonx Assistant 的所有實例。

    如果您選擇 特定資源,則可以縮小 屬性類型中的存取權範圍。 使用此設定,您可能需要為使用者新增多個存取原則,以授與正確的存取權。 如需相關資訊,請參閱 限制存取一個助理的範例

    選項包括:

    屬性類型
    資源屬性類型 說明
    服務實例 選擇 watsonx Assistant
    Assistant、Environment 或 Skill ID 輸入資源的 ID 值。 使用 助理設定 中的 助理 ID 及 API 詳細資料 區段,以取得助理、環境、動作技能或對話技能的 ID 值。
    資源類型 如果您輸入 ID 值,請選擇「助理 ID」、「環境 ID」或「技能 ID」來識別 ID 類型
    區域 選擇特定區域 (例如,達拉斯或倫敦)
    資源群組 輸入或選擇您建立的資源群組

    資源
    資源

  6. 角色和動作中,選取您要使用者具有的 服務角色。 服務存取控制人員可以在 watsonx Assistant中執行的動作。 接下來,選取您想要使用者具有的 平台角色。 平台存取權控制人員在 IBM Cloud中存取服務實例的能力。 然後按一下 檢閱

    角色和動作
    角色和動作

  7. 按一下 新增,以新增存取原則。

    平台及服務存取
    平台及服務存取

  8. 若要完成,請按一下 邀請

    「邀請」按鈕
    邀請

您邀請的使用者會出現在清單中,且狀態為 處理中。 在他們接受邀請之後,狀態會變更為 作用中,且使用者可以與您一起使用您的助理。

平台角色

平台角色控制使用者在 IBM Cloud中開啟及使用服務實例的能力。

每一個使用者至少需要服務實例的 檢視者 平台角色

平台角色詳細資料
角色 開放 調整 刪除 管理存取權
檢視者 勾號圖示
運算子 勾號圖示 勾號圖示
編輯者 勾號圖示 勾號圖示
管理者 勾號圖示 勾號圖示 勾號圖示 勾號圖示

服務角色

服務角色可控制人員在每一個服務實例內可以執行的動作。

服務角色詳細資料
角色 說明
讀者 對資源的唯讀存取權。 與「日誌讀取器」搭配使用,以提供對「分析」的存取權。
撰寫者 在資源內建立及編輯。
管理員 管理資源中的所有項目。
日誌讀取器 搭配使用「日誌讀取器」與「讀者」或「撰寫者」角色,以提供「分析」的存取權。
版本製造商 建立或刪除助理的版本。 不提供發佈存取權。

此表格說明助理中一般作業所需的最低服務角色。

最低服務角色詳細資料
作業 資源 需要最低服務角色
助理
建立助理 服務實例 撰寫者
檢視助理設定 助理 撰寫者
檢視助理 ID 助理 撰寫者
更新助理設定 助理 撰寫者
啟用或停用對話框 助理 撰寫者
刪除助理 服務實例 撰寫者
檢視助理清單 助理 讀者
動作
建立動作 動作技能 撰寫者
更新動作 動作技能 撰寫者
刪除動作 動作技能 撰寫者
下載動作 JSON 檔案 動作技能 讀者
上傳動作 JSON 檔案 動作技能 撰寫者
複製動作 動作技能 (在目的地助理中) 撰寫者
建立集合 動作技能 撰寫者
更新集合 動作技能 撰寫者
刪除集合 動作技能 撰寫者
讀取集合 動作技能 讀者
發佈
發佈版本 環境 撰寫者
建立版本而不發佈 助理 Writer 或 Version Maker
刪除未發佈的版本 助理 Writer 或 Version Maker
下載版本 助理 讀者
環境
建立環境 (僅限企業方案) 助理 撰寫者
更新環境設定 環境 撰寫者
刪除環境 (僅限企業方案) 助理 撰寫者
整合
新增整合 服務實例 撰寫者
更新整合 服務實例 撰寫者
刪除整合 服務實例 撰寫者
整合之後
建立整合 助理,服務實例 撰寫者
更新整合 助理,服務實例 撰寫者
刪除整合 助理,服務實例 撰寫者
Dialog
建立目的 對話技能 撰寫者
更新目的 對話技能 撰寫者
刪除目的 對話技能 撰寫者
匯入目的 對話技能 撰寫者
匯出目的 對話技能 讀者
檢視目的 對話技能 讀者
建立實體 對話技能 撰寫者
更新實體 對話技能 撰寫者
刪除實體 對話技能 撰寫者
匯入實體 對話技能 撰寫者
匯出實體 對話技能 讀者
檢視實體 對話技能 讀者
下載目的及實體 對話技能 讀者

限制存取一個助理的範例

此範例說明如何遵循 從管理功能表新增使用者 中的步驟,並設定特定資源,將使用者限制為在一個助理中建置及發佈動作。 對於每一個使用者,您需要新增三個存取原則,以識別服務實例、助理 ID 及技能 ID。 (使用 助理設定 可取得助理及動作技能的 ID 值。)

此表格列出您需要為每一個原則新增的值:

限制只能存取一個助理的設定
原則 特定資源 服務角色 平台角色
1 Service Instance 選擇包含助理的實例 Viewer
2 Resource Type Assistant ID Manager
2 Assistant, Environment, or Skill ID 助理的 ID Manager
3 Resource Type Skill ID Manager
3 Assistant, Environment, or Skill ID 動作技能的 ID Manager

使用者的存取原則應該類似下列範例:

存取原則範例
存取原則範例

使用這組存取原則,您的使用者可以在一個助理中建置及發佈動作。 使用者無法新增整合,因為服務實例設為 Reader。 使用者對其他助理具有唯讀存取權,但無法建置或發佈動作。