AiHummer
Latviešu
PierakstītiesKonts
v1.0.x
{ }Swagger

Lomas, apstiprinājumi, moderēšana un audits

v1.0.x · atjaunināts 2026-07-27

Šī lapa apvieno četrus tīmekļa lietotāja interfeisa ekrānus, kas pieņem lēmumus kurš var darīt ko un kā tiek kontrolētas riska darbības: Lomas, Apstiprinājumi, Mērenība un Revīzija.

Kur sākt: pamata drošības iestatīšana

Ja jūs tikko esat sācis, saprātīgs minimums ir trīs darbības:

  1. Piešķirt cilvēkiem lomas. Uz Lomas ekrāns dod katrai personai piemērotu loma: owner / admin / operator / member. Loma nosaka abas atļaujas un cilnes redzamība. Iebūvēts lomas nevar mainīt — ja nepieciešams, izveidojiet savu ar atbilstošām atļaujām tīkls.
  2. Ieslēgt riska darbību apstiprināšanu. Konfigurēt, kuri rīki ir nepieciešami zvaniem apstiprinājums (skatīt Apstiprinājumi) — tādas darbības tad nokļūt rindā uz Apstiprinājumi ekrāns un nedarbosies bez jūsu Apstiprināt
  3. Iestatīt aizliegtās tēmas. Uz Moderēšana ekrāns, uzskaitiet tēmas aģentam jāatsakās — viens uz rindiņu.

Tīklošanās, atsevišķi. Administrācijas saskarnes piekļuves ierobežošana pēc IP (IP atļauto saraksts) un tīkla izolācija nav konfigurēta šeit, bet aprakstīta Tīkls, audits un gaisa sprauga; iespējojot uzņēmuma SSO aizsardzībai /admin/* ir iekšā Pirmais pieteikšanās.

Lomas

Tas Lomas ekrāns pārvalda RBAC lomas. Iebūvētās lomas ir tikai lasāmas (ar “builtin” uzlīmi); lomu, kas tiek izmantota, nevar dzēst. Cilvēka piešķiramās lomas ir owner, admin, operator, member.

Lomas izveide/rediģēšana ir modāls ar nosaukumu, aprakstu un atļaujas izvēles rūtiņu režģis: Lasīt un Rakstīt kolonnas uz domēnu. Write nozīmē read. Atļaujas tiek glabātas kā domain:read / domain:write / domain:* (vai * par visu). Katra loma rāda tās lietošanas skaitu un domēna priekšskatījumu. Loma ir tas, kas virza cilnes redzamība.

Apstiprinājumi

Tas Apstiprinājumi ekrāns ir gaidošo rinda riskantie rīka izsaukumi. Katrā rindā: brīdinājumu vairogs, rīka nosaukums, saīsinātie argumenti (Detalizēti paplašina visu JSON), un Apstiprināt / Noraidīt pogas. Noraidīta izsaukuma gadījumā tas netiek izpildīts. Ja apstiprināšanas vārteja ir atspējota, ekrānā tiek parādīts draudzīgs tukšs stāvoklis. Par to, kā konfigurēt, kuri rīki prasa apstiprinājumu, ir aprakstīts Apstiprinājumi.

Pēc pārvaldītā mākoņa administratora paroles atiestatīšanas

Mākoņa atiestatījums maina tikai sāknēšanu admin kontā esošo paroli un aizver šī konta aktīvās sesijas. Tas nemaina citus lietotājus, lomas, SSO iestatījumus vai API atslēgas. Pierakstieties vēlreiz, izmantojot vienreizējo paroli, ko rāda lietotāju portāls.

Pašpārvaldītai instancei lietojiet lokālo aihummer set-password procedūra tā vietā; klientu portāls neapgriež pašnodrošinātu akreditāciju.

Moderēšanas drošības barjeras

Tas Moderēšana ekrāns ir viena teksta laukuma aizliegto tēmu modeļu, pa vienam katrā rindā. Saglabājot tiek izņemtas tukšās rindas. Aģentam jā atteikt uzskaitītie temati. Tas ir vienkāršs, stingrs barjeras slānis virs aģenta uzvedības; attiecībā uz tā saistību ar refusal_style redzēt to aģenta profils.

Revīzija

Tas Revīzija ekrāns ir sadalīts pa lapām darbību žurnāls (50 rindas lapā, “iepriekšējā / nākamā”, “no–līdz / kopā” skaitītājs). Tas ir pierādāma izmaiņu un sensitīvo darbību vēsture. Audita piekļuve nepieciešams Business plāns vai augstāks; Community versijā ekrāns rāda uzlabojuma uzvedni, nevis kļūdu.

Nākamais