Roluri, aprobări, moderare și audit
Această pagină reunește patru ecrane Web UI care decid cine poate face ce și cum sunt controlate acțiunile riscante: Roluri, Aprobări, Moderație și Audit.
De unde să începi: configurarea de bază a securității
Dacă tocmai ați lansat, un minim rezonabil este de trei acțiuni:
- Atribuiți roluri oamenilor. Pe Roluri ecran acordă fiecărei persoane un potrivit
rol:
owner/admin/operator/member. Un rol gestionează ambele permisiuni și vizibilitatea filei. Încorporat rolurile nu pot fi schimbate — dacă este necesar, creează-ți propriul rol cu permisiunea corespunzătoare grilă. - Activează aprobarea acțiunilor riscante. Configurează ce apeluri de instrumente sunt necesare confirmare (vezi Aprobări) — astfel de acțiuni atunci teren în coadă pe Aprobări ecran și nu va funcționa fără al tău “Aproba”
- Setați subiectele interzise. Pe Moderare ecran, listează subiectele agentul trebuie să refuze — câte unul pe linie.
Networking, separat. Restricționarea accesului la interfața de administrare prin IP (o listă de permisiuni IP) și izolarea rețelei nu sunt configurate aici, ci sunt descrise în Rețea, audit și izolat de rețea; activarea SSO pentru întreprinderi pentru protecție /admin/* este în Primul autentificare.
Roluri
Roluri ecranul gestionează rolurile RBAC. Rolurile încorporate sunt numai în citire (un badge „builtin”); un rol care este utilizat nu poate fi șters. Rolurile care pot fi atribuite oamenilor sunt owner, admin, operator, member.
Crearea/editarea unui rol este un modale cu un nume, descriere și un grilă de casete de selectare pentru permisiuni: Citește și Scrie coloane pe domeniu. Scrisul implică citirea. Permisiunile sunt stocate ca domain:read / domain:write / domain:* (sau * pentru tot). Fiecare rolă arată numărul de utilizări și o previzualizare a domeniului. Un rol este ceea ce împinge vizibilitatea filei.
Aprobări
Aprobări ecranul este o coadă de așteptare apeluri de instrumente riscante. Fiecare rând: un scut de avertizare, numele instrumentului, argumente trunchiate (Detalii extind JSON-ul complet), și Aproba / Respinge butoni. Un apel respins nu este executat. Dacă poarta de aprobare este dezactivată, ecranul afișează un stadiu prietenos gol. Configurarea uneltelor care necesită aprobare este acoperită în Aprobări.
După resetarea parolei unui administrator de cloud gestionat
Resetarea în cloud modifică doar bootstrap-ul admin parola contului și închide sesiunile active ale acelui cont. Nu schimbă alți utilizatori, roluri, setările SSO sau cheile API. Conectați-vă din nou cu parola unică afișată de portal pentru clienți.
Pentru o instanță găzduită local, folosește local aihummer set-password procedură în schimb; portalul pentru clienți nu rotește o acreditare auto-găzduită.
Gărzi de protecție pentru moderare
Moderare ecranul este un singur câmp de text pentru modele de subiecte interzise, câte unul pe linie. Salvarea elimină liniile goale. Agentul trebuie refuza temele enumerate. Este o barieră simplă și dură deasupra comportamentului agentului; pentru relația sa cu refusal_style vedeți profil de agent.
Audit
Audit ecranul este un jurnal de acțiuni paginat (50 de rânduri pe pagină, „anterior / următor”, un contor „de la–la / total”). Este o istorie verificabilă a modificărilor și operațiunilor sensibile. Auditul necesită planul Business sau unul superior; pe Community, ecranul afișează un mesaj de upgrade, nu o eroare.