AiHummer
Deutsch
AnmeldenKonto
v1.2.x
{ }Swagger

Rollen, Genehmigungen, Moderation & Prüfung

v1.2.x · aktualisiert 2026-07-27

Diese Seite bringt vier Web-UI-Bildschirme zusammen, die entscheiden wer was tun darf und wie riskante Handlungen kontrolliert werden: Rollen, Genehmigungen, Moderation und Prüfung.

Wo anfangen: Grundlegende Sicherheitseinrichtung

Wenn Sie gerade gestartet sind, sind drei Maßnahmen ein vernünftiges Minimum:

  1. Weise den Personen Rollen zu. Auf dem Rollen Bildschirm gibt jeder Person einen geeigneten Rolle: owner / admin / operator / member. Eine Rolle steuert beide Berechtigungen und Tab-Sichtbarkeit. Eingebaut Rollen können nicht geändert werden – falls erforderlich, erstellen Sie Ihre eigenen mit den richtigen Berechtigungen Raster.
  2. Schalte die Genehmigung riskanter Aktionen ein. Konfigurieren, welche Werkzeugaufrufe benötigt werden Bestätigung (siehe Genehmigungen) — solche Handlungen dann Land in der Warteschlange auf der Genehmigungen Bildschirm und läuft ohne Ihr „Genehmigen“
  3. Verbotene Themen festlegen. Auf dem Moderation Bildschirm, die Themen auflisten Agent muss ablehnen — eine pro Zeile.

Vernetzung, separat. Die Beschränkung des Zugriffs auf die Admin-Benutzeroberfläche nach IP (eine IP-Positivliste) und die Netzwerktrennung werden hier nicht eingerichtet, sondern beschrieben in Netzwerk, Prüfung & luftdicht getrennt; Aktivierung von Enterprise-SSO zum Schutz /admin/* ist in Erste Anmeldung.

Rollen

Der Rollen Der Bildschirm verwaltet RBAC-Rollen. Eingebaute Rollen sind schreibgeschützt (ein „eingebautes“ Abzeichen); eine Rolle, die verwendet wird, kann nicht gelöscht werden. Menschlich zuweisbare Rollen sind owner, admin, operator, member.

Das Erstellen/Bearbeiten einer Rolle ist ein Modal mit einem Namen, einer Beschreibung und einer Berechtigungs-Checkbox-Raster: Lesen und Schreiben Spalten pro Domäne. Schreiben impliziert Lesen. Berechtigungen werden gespeichert als domain:read / domain:write / domain:* (oder * für alles). Jede Rolle zeigt ihre aktuelle Nutzung und eine Vorschau der Domäne. Eine Rolle ist, was antreibt Tab-Sichtbarkeit.

Genehmigungen

Der Genehmigungen Bildschirm ist eine Warteschlange von ausstehenden riskante Werkzeugaufrufe. Jede Zeile: ein Warnschild, der Werkzeugname, gekürzte Argumente (Details erweitert das vollständige JSON), und Genehmigen / Ablehnen Schaltflächen. Ein abgelehnter Anruf wird nicht ausgeführt. Wenn das Genehmigungstor deaktiviert ist, zeigt der Bildschirm einen freundlichen leeren Zustand an. Die Konfiguration, welche Werkzeuge eine Genehmigung benötigen, wird in Genehmigungen.

Nach einer Zurücksetzung des Administratorpassworts in der Managed-Cloud

Der Cloud-Reset ändert nur das Bootstrap admin das Passwort des Kontos und schließt die aktiven Sitzungen dieses Kontos. Es ändert keine anderen Benutzer, Rollen, SSO-Einstellungen oder API-Schlüssel. Melden Sie sich erneut mit dem Einmalpasswort an, das von Kundenportal.

Für eine selbst gehostete Instanz verwenden Sie die lokale aihummer set-password Verfahren stattdessen; das Kundenportal rotiert keine selbst gehosteten Anmeldeinformationen.

Moderationsrichtlinien

Der Moderation Der Bildschirm ist ein einzelnes Textfeld mit Mustern verbotener Themen, eines pro Zeile. Beim Speichern werden leere Zeilen entfernt. Der Agent muss ablehnen die aufgeführten Themen. Es ist eine einfache, harte Barriere auf dem Verhalten des Agenten; für seine Beziehung zu refusal_style sehen die Agentenprofil.

Prüfung

Der Prüfung Der Bildschirm ist ein paginiertes Aktionsprotokoll (50 Zeilen pro Seite, „vorherige / nächste“, ein „von–bis / gesamt“-Zähler). Es ist eine nachweisbare Historie von Änderungen und sensiblen Aktionen. Für das Audit ist der Business-Plan oder höher erforderlich; in der Community-Version zeigt der Bildschirm eine Upgrade-Aufforderung, keinen Fehler.

Nächste