AiHummer
Norsk
Logg påKonto
v1.2.x
{ }Swagger

Roller, godkjenninger, moderasjon og revisjon

v1.2.x · oppdatert 2026-07-27

Denne siden samler fire nettbrukergrensesnittskjermer som avgjør hvem som kan gjøre hva og hvordan risikable handlinger kontrolleres: Roller, Godkjenninger, Moderasjon og Revisjon.

Hvor du skal starte: grunnleggende sikkerhetsoppsett

Hvis du nettopp har lansert, er et fornuftig minimum tre handlinger:

  1. Tildel roller til folk.Roller skjerm gi hver person en passende rolle: owner / admin / operator / member. En rolle styrer begge tillatelser og fanesynlighet. Innebygd roller kan ikke endres — om nødvendig, opprett din egen med riktig tillatelse rutenett.
  2. Slå på godkjenning av risikable handlinger. Konfigurer hvilke verktøybehov som kalles bekreftelse (se Godkjenninger) — slike handlinger da land i køen på Godkjenninger skjerm og vil ikke kjøre uten din Godkjenn
  3. Sett forbudte emner.Moderasjon skjerm, list opp emnene agent må nekte — én per linje.

Nettverksbygging, separat. Begrensning av admin-UI-tilgang med IP (en IP-tillatelsesliste) og nettverksisolasjon er ikke konfigurert her, men beskrevet i Nettverk, revisjon og luftet gitt; muliggjør bedrifts-SSO for å beskytte /admin/* er i Første pålogging.

Roller

Den Roller skjermen administrerer RBAC-roller. Innebygde roller er skrivebeskyttet (et “builtin”-merke); en rolle som er i bruk kan ikke slettes. Roller som kan tildeles mennesker er owner, admin, operator, member.

Å opprette/redigere en rolle er en modal med et navn, en beskrivelse og en tillatelses avmerkingsboks nett: Les og Skriv kolonner per domene. Skriv innebærer lesing. Tillatelser lagres som domain:read / domain:write / domain:* (eller * for alt). Hver rolle viser sin brukstell og en domeneforhåndsvisning. En rolle er det som driver fanesynlighet.

Godkjenninger

Den Godkjenninger skjerm er en kø av ventende risikable verktøyanrop. Hver rad: et advarselsskjold, verktøynavnet, forkortede argumenter (Detaljer utvider hele JSON), og Godkjenn / Avvise knapper. Et avvist anrop blir ikke utført. Hvis godkjenningsporten er deaktivert, viser skjermen en vennlig tom tilstand. Konfigurering av hvilke verktøy som trenger godkjenning dekkes i Godkjenninger.

Etter tilbakestilling av passord for administratoren på administrert sky

Skytilbakestillingen endrer bare bootstrap admin kontoens passord og lukker denne kontoens aktive økter. Den endrer ikke andre brukere, roller, SSO-innstillinger eller API-nøkler. Logg inn igjen med engangspassordet som vises av kundesenter.

For en selvhostet instans, bruk den lokale aihummer set-password prosedyre i stedet; kundeportalen roterer ikke en selvhostet påloggingsinformasjon.

Moderasjonssperrer

Den Moderasjon skjermen er et enkelt tekstområde med mønstre for forbudte tema, ett per linje. Lagre fjerner tomme linjer. Agenten må nekter de oppførte emnene. Det er en enkel, hard barriere ovenfor agentens atferd; for dens forhold til refusal_style se den agentprofil.

Revisjon

Den Revisjon skjermen er en paginert handlingslogg (50 rader per side, “forrige / neste”, en “fra–til / totalt” teller). Det er en påvisbar historikk over endringer og sensitive operasjoner. Revisjon krever Business-plan eller høyere; på Community viser skjermen en oppgraderingsmelding, ikke en feil.

Neste