管理存取權
如果您需要與助理上的其他人分工合作,則可以從 管理 功能表快速將使用者新增至服務實例。 或者,若要自訂助理的特定存取權,請使用 IBM Cloud中的 Identity and Access Management(IAM)頁面。
從管理功能表新增使用者
在 watsonx Assistant中,每一個助理都包含所有草稿及即時解決方案方法 (動作及搜尋整合),以及您新增的通道 (例如 Web 會談、Facebook 或 Slack)。 提供存取權最簡單的方法是將使用者新增至 watsonx Assistant 服務實例,並具有所有助理的管理員存取權。 使用者會取得建置及部署任何助理所需的所有專用權。
若要快速新增具有所有助理的管理員存取權的使用者,請完成下列步驟:
-
開啟 管理 功能表
。
-
按一下新增使用者。
-
輸入您要提供完整存取權之使用者的電子郵件位址。 以逗點、空格或換行來區隔電子郵件位址。
新增使用者 從此功能表新增使用者可讓他們讀取、寫入及管理服務實例中的所有助理。
-
按一下提交。
按一下 提交之後,您邀請的任何使用者都會收到電子郵件來存取實例。 接受邀請之後,他們可以開啟服務實例並管理所有助理。
使用 Identity and Access Management 管理存取權
將使用者新增至助理的另一種方式是使用 Identity and Access Management (IAM)。 如果您想要新增使用者,但不想要他們具有完整「管理員」存取權,請使用 IAM 來新增他們。 從 IAM,您也可以管理已新增至助理的那些使用者的存取角色。
開啟 Identity and Access Management
-
開啟 管理 功能表
。
-
按一下管理使用者。
-
在 存取權和許可權中,按一下步驟 2 中的 Identity and Access Management。
存取及許可權
在 Identity and Access Management 中新增使用者
-
在 IAM 中,按一下 邀請使用者。
-
輸入需要存取權之人員的電子郵件位址。
-
在 您要如何指派存取權? 中,選擇 存取原則。
存取原則 -
在 服務中,選擇 watsonx Assistant,然後按 下一步。
服務 -
在 資源中,選擇 所有資源 或 特定資源。
如果您選擇 所有資源,則使用者可以存取帳戶中 watsonx Assistant 的所有實例。
如果您選擇 特定資源,則可以縮小 屬性類型中的存取權範圍。 使用此設定,您可能需要為使用者新增多個存取原則,以授與正確的存取權。 如需相關資訊,請參閱 限制存取一個助理的範例。
選項包括:
屬性類型 資源屬性類型 說明 服務實例 選擇 watsonx Assistant Assistant、Environment 或 Skill ID 輸入資源的 ID 值。 使用 助理設定 中的 助理 ID 及 API 詳細資料 區段,以取得助理、環境、動作技能或對話技能的 ID 值。 資源類型 如果您輸入 ID 值,請選擇「助理 ID」、「環境 ID」或「技能 ID」來識別 ID 類型 區域 選擇特定區域 (例如,達拉斯或倫敦) 資源群組 輸入或選擇您建立的資源群組
資源 -
在 角色和動作中,選取您要使用者具有的 服務角色。 服務存取控制人員可以在 watsonx Assistant中執行的動作。 接下來,選取您想要使用者具有的 平台角色。 平台存取權控制人員在 IBM Cloud中存取服務實例的能力。 然後按一下 檢閱。
角色和動作 -
按一下 新增,以新增存取原則。
平台及服務存取 -
若要完成,請按一下 邀請。
邀請
您邀請的使用者會出現在清單中,且狀態為 處理中。 在他們接受邀請之後,狀態會變更為 作用中,且使用者可以與您一起使用您的助理。
平台角色
平台角色控制使用者在 IBM Cloud中開啟及使用服務實例的能力。
每一個使用者至少需要服務實例的 檢視者 平台角色
| 角色 | 開放 | 調整 | 刪除 | 管理存取權 |
|---|---|---|---|---|
| 檢視者 | ||||
| 運算子 | ||||
| 編輯者 | ||||
| 管理者 |
服務角色
服務角色可控制人員在每一個服務實例內可以執行的動作。
| 角色 | 說明 |
|---|---|
| 讀者 | 對資源的唯讀存取權。 與「日誌讀取器」搭配使用,以提供對「分析」的存取權。 |
| 撰寫者 | 在資源內建立及編輯。 |
| 管理員 | 管理資源中的所有項目。 |
| 日誌讀取器 | 搭配使用「日誌讀取器」與「讀者」或「撰寫者」角色,以提供「分析」的存取權。 |
| 版本製造商 | 建立或刪除助理的版本。 不提供發佈存取權。 |
此表格說明助理中一般作業所需的最低服務角色。
| 作業 | 資源 | 需要最低服務角色 |
|---|---|---|
| 助理 | ||
| 建立助理 | 服務實例 | 撰寫者 |
| 檢視助理設定 | 助理 | 撰寫者 |
| 檢視助理 ID | 助理 | 撰寫者 |
| 更新助理設定 | 助理 | 撰寫者 |
| 啟用或停用對話框 | 助理 | 撰寫者 |
| 刪除助理 | 服務實例 | 撰寫者 |
| 檢視助理清單 | 助理 | 讀者 |
| 動作 | ||
| 建立動作 | 動作技能 | 撰寫者 |
| 更新動作 | 動作技能 | 撰寫者 |
| 刪除動作 | 動作技能 | 撰寫者 |
| 下載動作 JSON 檔案 | 動作技能 | 讀者 |
| 上傳動作 JSON 檔案 | 動作技能 | 撰寫者 |
| 複製動作 | 動作技能 (在目的地助理中) | 撰寫者 |
| 建立集合 | 動作技能 | 撰寫者 |
| 更新集合 | 動作技能 | 撰寫者 |
| 刪除集合 | 動作技能 | 撰寫者 |
| 讀取集合 | 動作技能 | 讀者 |
| 發佈 | ||
| 發佈版本 | 環境 | 撰寫者 |
| 建立版本而不發佈 | 助理 | Writer 或 Version Maker |
| 刪除未發佈的版本 | 助理 | Writer 或 Version Maker |
| 下載版本 | 助理 | 讀者 |
| 環境 | ||
| 建立環境 (僅限企業方案) | 助理 | 撰寫者 |
| 更新環境設定 | 環境 | 撰寫者 |
| 刪除環境 (僅限企業方案) | 助理 | 撰寫者 |
| 整合 | ||
| 新增整合 | 服務實例 | 撰寫者 |
| 更新整合 | 服務實例 | 撰寫者 |
| 刪除整合 | 服務實例 | 撰寫者 |
| 整合之後 | ||
| 建立整合 | 助理,服務實例 | 撰寫者 |
| 更新整合 | 助理,服務實例 | 撰寫者 |
| 刪除整合 | 助理,服務實例 | 撰寫者 |
| Dialog | ||
| 建立目的 | 對話技能 | 撰寫者 |
| 更新目的 | 對話技能 | 撰寫者 |
| 刪除目的 | 對話技能 | 撰寫者 |
| 匯入目的 | 對話技能 | 撰寫者 |
| 匯出目的 | 對話技能 | 讀者 |
| 檢視目的 | 對話技能 | 讀者 |
| 建立實體 | 對話技能 | 撰寫者 |
| 更新實體 | 對話技能 | 撰寫者 |
| 刪除實體 | 對話技能 | 撰寫者 |
| 匯入實體 | 對話技能 | 撰寫者 |
| 匯出實體 | 對話技能 | 讀者 |
| 檢視實體 | 對話技能 | 讀者 |
| 下載目的及實體 | 對話技能 | 讀者 |
限制存取一個助理的範例
此範例說明如何遵循 從管理功能表新增使用者 中的步驟,並設定特定資源,將使用者限制為在一個助理中建置及發佈動作。 對於每一個使用者,您需要新增三個存取原則,以識別服務實例、助理 ID 及技能 ID。 (使用 助理設定 可取得助理及動作技能的 ID 值。)
此表格列出您需要為每一個原則新增的值:
| 原則 | 特定資源 | 值 | 服務角色 | 平台角色 |
|---|---|---|---|---|
| 1 | Service Instance |
選擇包含助理的實例 | 無 | Viewer |
| 2 | Resource Type |
Assistant ID |
Manager |
無 |
| 2 | Assistant, Environment, or Skill ID |
助理的 ID | Manager |
無 |
| 3 | Resource Type |
Skill ID |
Manager |
無 |
| 3 | Assistant, Environment, or Skill ID |
動作技能的 ID | Manager |
無 |
使用者的存取原則應該類似下列範例:
使用這組存取原則,您的使用者可以在一個助理中建置及發佈動作。 使用者無法新增整合,因為服務實例設為 Reader。 使用者對其他助理具有唯讀存取權,但無法建置或發佈動作。