AiHummer
हिन्दी
साइन इन करेंखाता
v1.2.x
{ }Swagger

भूमिकाएँ, अनुमोदन, संचालन और जांच

v1.2.x · अपडेट किया गया 2026-07-27

यह पृष्ठ चार वेब यूआई स्क्रीन को एक साथ लाता है जो निर्णय लेती हैं कौन क्या कर सकता है और जोखिम भरे कार्यों को कैसे नियंत्रित किया जाता है: भूमिकाएँ, अनुमोदन, मध्यमता और लिखित परीक्षण.

कहाँ से शुरू करें: मूल सुरक्षा सेटअप

यदि आपने अभी-अभी लॉन्च किया है, तो एक समझदारी भरा न्यूनतम तीन क्रियाएँ हैं:

  1. लोगों को भूमिकाएँ सौंपें। पर भूमिकाएँ स्क्रीन हर व्यक्ति को उपयुक्त दें भूमिका: owner / admin / operator / member. एक भूमिका दोनों अनुमतियों को नियंत्रित करती है और टैब दृश्यताइन-बिल्ट भूमिकाएँ बदली नहीं जा सकतीं — यदि आवश्यक हो, तो सही अनुमति के साथ अपनी खुद की भूमिका बनाएं ग्रिड।
  2. जोखिम भरे कार्यों की मंजूरी चालू करें। निर्धारित करें कि किस उपकरण को कॉल की आवश्यकता है पुष्टि (देखें अनुमोदन) — ऐसे कार्य तब कतार में भूमि पर स्वीकृतियाँ स्क्रीन और आपके बिना नहीं चलेगा अनुमोदन करें
  3. प्रतिबंधित विषय सेट करें। पर मध्यमता स्क्रीन, विषयों की सूची एजेंट को इनकार करना चाहिए — एक लाइन में एक।

नेटवर्किंग, अलग से। IP (एक IP अन्लिस्ट) द्वारा एडमिन-UI एक्सेस को प्रतिबंधित करना और नेटवर्क पृथक्करण यहाँ पर कॉन्फ़िगर नहीं किया गया है बल्कि वर्णित किया गया है नेटवर्क, ऑडिट और एयर-गैप्ड; एंटरप्राइज SSO को सुरक्षित करने के लिए सक्षम करना /admin/* में है पहली बार लॉगिन.

भूमिकाएँ

भूमिकाएँ स्क्रीन RBAC भूमिकाओं का प्रबंधन करता है। बिल्ट-इन भूमिकाएँ केवल पढ़ने के लिए होती हैं (एक “builtin” बैज); जिस भूमिका का उपयोग हो रहा है उसे हटाया नहीं जा सकता। मानव-असाइन योग्य भूमिकाएँ owner, admin, operator, member.

एक भूमिका बनाना/संपादित करना एक मोडल है जिसमें नाम, विवरण और एक होता है अनुमति चेकबॉक्स ग्रिड: पढ़ें और लिखें डोमेन प्रति कॉलम। लिखना पढ़ने का संकेत देता है। अनुमतियाँ इस प्रकार संग्रहीत होती हैं domain:read / domain:write / domain:* (या * सब कुछ के लिए)। प्रत्येक भूमिका इसके उपयोग में गणना और एक डोमेन पूर्वावलोकन दिखाती है। एक भूमिका वही है जो संचालित करती है टैब दृश्यता.

अनुमोदन

स्वीकृतियाँ स्क्रीन लंबित की कतार है जोखिम भरे उपकरण कॉल्स. प्रत्येक पंक्ति: एक चेतावनी ढाल, उपकरण का नाम, संक्षिप्त तर्क (विवरण पूर्ण JSON का विस्तार करता है), और स्वीकृत करें / अस्वीकार करें बटन। अस्वीकृत कॉल निष्पादित नहीं किया जाता है। अगर अनुमोदन गेट अक्षम है, तो स्क्रीन एक मित्रवत खाली स्थिति दिखाती है। कौन से उपकरणों को अनुमोदन की आवश्यकता है, इसे कॉन्फ़िगर करना इसमें शामिल है। अनुमोदन.

एक प्रबंधित-क्लाउड प्रशासक पासवर्ड रीसेट के बाद

क्लाउड रीसेट केवल बूटस्ट्रैप को बदलता है admin खाते का पासवर्ड और उस खाते के सक्रिय सत्रों को बंद कर देता है। यह अन्य उपयोगकर्ताओं, भूमिकाओं, SSO सेटिंग्स या API कुंजी को नहीं बदलता। एक बार इस्तेमाल होने वाले पासवर्ड के साथ फिर से साइन इन करें जो दिखाया गया है ग्राहक पोर्टल.

एक स्वयं-होस्ट किए गए उदाहरण के लिए, स्थानीय का उपयोग करें aihummer set-password प्रक्रिया इसके बजाय; ग्राहक पोर्टल स्व-होस्ट किए गए क्रेडेंशियल को घुमाता नहीं है।

मॉडरेशन सुरक्षा प्रावधान

मध्यमता स्क्रीन प्रतिबंधित-टॉपिक पैटर्न का एक एकल टेक्स्टएरिया है, प्रति लाइन एक। सेव करने पर खाली लाइनें हटा दी जाती हैं। एजेंट को होना चाहिए इंकार करना सूचीबद्ध विषय। यह एजेंट के व्यवहार पर एक सरल, कठिन बाधा है; इसके संबंध के लिए refusal_style देखें एजेंट प्रोफ़ाइल.

लिखित परीक्षण

ऑडिट स्क्रीन एक पृष्ठबद्ध कार्रवाई लॉग है (प्रति पृष्ठ 50 पंक्तियाँ, “पिछला / अगला”, एक “से–तक / कुल” काउंटर)। यह परिवर्तनों और संवेदनशील संचालन का प्रमाणित इतिहास है। ऑडिट के लिए बिजनेस प्लान या उससे ऊपर आवश्यक है; कम्युनिटी पर स्क्रीन एक अपग्रेड संदेश दिखाती है, त्रुटि नहीं।

अगला