AiHummer
Монгол
НэвтрэхБүртгэл
v1.1.x
{ }Swagger

Хувийн ба нийтлэг нууц үг

v1.1.x · шинэчилсэн 2026-07-05

AiHummer-ийн эзэмшдэг бүх баталгаажуулалт — API түлхүүр, токен, webhook нууц — нь хүчин чадал энэ нь багаж дуудсан үед ямар хүний нууц ашиглагдахыг шийддэг. Хоёр хүрээ бий: хуваалцсан болон хувийн. Тэдний ялгааг ойлгох, мөн шийдвэрлэх дарааллыг мэдэх нь тус бүрийн агент болон хэрэглэгчдэд зөвхөн тэдний авах ёстой хэвийн эрхийг өгөх түлхүүр юм.

Хоёр хэрэгсэл

Хүчин чадал Хамаарагддаг Хэрхэн ашигладаг вэ
Хуваалцсан Ажлын байр Үйлдлийг хэн үүсгэсэнээс үл хамааран нэг нийтлэг дансны дор ажиллуулсан байх ёстой
Хувийн Гал идэвхтэй хэрэглэгч Үйлдлийг тодорхой хүний өөрийн зөвшөөрлөөр холбож, хязгаарлах ёстой

Хоёул нэгэн нууцлагдсан хадгалах санруу (шуудангийн нууцлалт, AES-256-GCM, мастер түлхүүрийн дор үйлчилгээний түлхүүр) оршин суудаг; ялгаа нь зөвхөн нууцыг хэн-д зориулж шийдэж байгаагаар илэрнэ, хадгалах эсвэл хамгаалах аргаас биш.

Төлөвлөсөн хэрэглэгчийн шийдвэр, ажлын талбарыг буцааж оруулах боломжтой

Эргэлтийн үед багаж хэрэгсэл баталгаажуулалт шаарддаг үед AiHummer үүнийг шийддэг үйлдлийг гүйцэтгэж буй хэрэглэгчээр — ээлж нь эргэлдэж байгаа хүний төлөө — ба буцаж ажлын байр (хуваалцсан) хэрэглэгчийн хувийн эрхгүй үед хэрэглэгдэх нотлох баримт:

need credential ─▶ personal credential for the acting user?
                     ├─ yes ─▶ use the personal credential
                     └─ no  ─▶ fall back to the shared (workspace) credential

Энэ нэг дүрэм танд уян хатан зан төлөв өгөдөг: зөвхөн нийтлэг нууц үгийг өгч, бүх хүн үүнийг ашиглах боломжтой; хувь хүмүүс өөрийн нууц үгийг нэмж болно бөгөөд энэ нь тухайн хүн дээр автоматаар давуулагдана, бусад бүх хүн нийтлэгийг үргэлжлүүлэн ашиглаж болно.

[!NOTE] Иргэний хувийн нь нэг хэрэглэгчийн хувьд хуваалцсан зүйлээс үргэлж давамгайлдаг. Ажлын орчны нууц үг нь орлуулах бус, нөөц төлөв — өөрийн аккаунттай хэрэглэгчийн үйлдэл өөрийн зөвшөөрлөөр.

Хэзээ shared-г ашиглах вэ

Сонгох нэг хуваалцсан эрх барихдаа:

  • Энэ үйлдэл нь хувь хүн бус байгууллагыг төлөөлдөг (компанийн шуудангийн хайрцаг, нэг CRM үйлчилгээний данс, нэг төлбөрийн түлхүүр).
  • Та агентыг хэн идэвхжүүлсэнээс үл хамааран тогтвортой үйлдлийг хүсч байна.
  • Нэг нууцыг төвлөрөн гаргаж, эргүүлэн ашиглах нь хэрэглэгч бүрт тохируулахын оронд хялбар байдаг.

Хувийн болгохыг хэзээ ашиглах вэ

Нэгийг сонгоно уу хувийн эрх барих бол:

  • Энэ үйлдлийг тодорхой хүний төлөө хамааруулж, түүнийхээр хязгаарлагдах ёстой хүн хийх эрхтэй зүйл.
  • Өөр өөр хэрэглэгчид ижил агент ба багажийг ашиглан өөр өөр өгөгдлийг харах ёстой.
  • Танд бусдаас хараат бус хэрэглэгч бүрийн эрхийг хүчингүй болгох ба аудит хийх хэрэгтэй.

Хувийн таних баримт нь ихэвчлэн ажилтан өөрөө холбогддог хувь хүний дансууд байдаг Холболтууд. Үүнээс гадна, жишээлбэл, Gmail, Google Calendar, Google Contacts, Google Drive, Google Tasks, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify ба Samsung SmartThings орно — хэрэглэгч бүр өөрийн эрхийн дагуу үйлддэг. Харин харьцуулбал, хуваалцсан нууц үг нь бүгдээрээ ашигладаг нэг ажлын байрны данс (жишээлбэл, компанийн и-мэйл хайрцаг эсвэл CRM үйлчилгээний данс) юм.

Үүнийг практикт суурилуулах

Энгийнээр хэлбэл:

  • Бүгдэд зориулсан нэг баталгаажуулалт (хуваалцсан). Нэг оператор нууцыг нэг удаа хадгалдаг ажлын орчны түвшин — дээр Нууц дэлгэц эсвэл нийтлэг холболт болгон. Дараа нь бүх агент, хэрэглэгчид нэг дансны доор үйл ажиллагаа явуулдаг (жишээ нь: компанийн шуудангийн хайрцаг)
  • Нэг хүний нэг баримт бичиг (хувийн). Хэрэглэгч өөрийн дансаа холбож байна Холболтууд (OAuth нэвтрэлтээ дуусгана) — тэгээд тэгсэнээс хойш тэдний өөрсдийн дуудлага тэдний зөвшөөрлийн дор явагддаг, харин бүгд өөр нэг нь хуваалцсан зүйлээ хадгалдаг.
  • Төлөөлөгчид хэнд бичиж болох вэ энд бус харин дээр нь тогтоогдсон Суваг дэлгэц: “Зөвхөн таньж мэддэг хэрэглэгчдэд хариу илгээх” солих товч.
  • Тухайн хүний хувийн дүр төрх/зан үйл нэгдүүлснээс үүсдэг хувийн харилцаа (энэ хуудсанд) агентын тохиргоотой; компанийн түвшний дүрмийг оруулах хуваалцсан блокууд.

Идэвхжүүлэхэд нэмэлт зүйл шаардахгүй: шийдвэрлэх дүрэм (хувийн → бусад хуваалцсан) автоматаар ажилладаг.

Үүний Connections болон хадгалах сангийн хамт хэрхэн харилцдаг вэ

Холболтууд нь хамгийн нийтлэг арга юм хувийн Мэндчилгээ бий болох процесс нь: хэрэглэгч OAuth2 зөвлөмж-кодын урсгалыг гүйцэтгэж, олгосон токен нь аюулгүй саванд хадгалагдана, тэгээд түүний дараа энэ нь яг тухайн хэрэглэгчийн хувийн мэндчилгээ болж хувирна. Харин хуваалцсан мэндчилгээ нь ихэвчлэн оператор нэг удаа ажлын орчны түвшинд хадгалдаг нууц юм.

Бүх тохиолдолд нууц кодложсон хадгалах сангийн дотор үлдэж, загварын контекст, сануулга эсвэл бүртгэл рүү нэг ч удаа ордоггүй — хүрээ нь зөвхөн үйлдэл хийж буй хэрэглэгч ямар хадгалах сангийн бичлэг рүү шийддэгийг хянахад л хамаарна.

Дараа хаашаа явах вэ