Roller, onaylar, moderasyon ve denetim
Bu sayfa, karar veren dört Web UI ekranını bir araya getiriyor kim ne yapabilir ve riskli eylemlerin nasıl kontrol edildiği: Roller, Onaylar, Ortalama ve Denetim.
Nereden başlamalı: temel güvenlik kurulumu
Yeni başlattıysanız, mantıklı bir minimum üç eylemdir:
- İnsanlara roller atayın. Üzerinde Roller ekran her kişiye uygun bir şey versin
rol:
owner/admin/operator/member. Bir rol her iki izni de yönlendirir ve sekme görünürlüğü. Dahili roller değiştirilemez — gerekiyorsa, doğru izinle kendinizinkini oluşturun ızgara. - Riskli eylemlerin onayını aç. Hangi araç çağrılarının gerektiğini yapılandırın onay (bakınız Onaylar) — bu tür eylemler o zaman sıraya girmek Onaylar ekran ve senin olmadan çalışmaz “Onayla”.
- Yasak konuları belirle. Üzerinde Ilımlılık ekran, konuları listele ajan reddetmeli — satır başına bir tane.
Ağ oluşturma, ayrı olarak. Yönetici UI erişimini IP ile sınırlamak (bir IP izin listesi) ve ağ izolasyonu burada yapılandırılmaz, ancak şurada açıklanır Ağ, denetim ve hava boşluklu; kurumsal SSO’yu korumak için etkinleştirme /admin/* içinde İlk giriş.
Roller
Roller ekran RBAC rollerini yönetir. Yerleşik roller salt okundur (bir “yerleşik” rozeti); kullanımdaki bir rol silinemez. İnsan tarafından atanabilir roller owner, admin, operator, member.
Bir rol oluşturma/düzenleme, bir adı, açıklaması ve bir içeren bir modaldir izin onay kutusu ızgarası: Oku ve Yaz alan başına sütunlar. Yazma, okuma anlamına gelir. İzinler olarak saklanır domain:read / domain:write / domain:* (veya * her şey için). Her rol, kullanım sayısını ve bir alan önizlemesini gösterir. Bir rol, işleten şeydir sekme görünürlüğü.
Onaylar
Onaylar ekran bekleyenlerin kuyruğudur riskli araç çağrıları. Her satır: bir uyarı simgesi, araç adı, kısaltılmış argümanlar (Detaylar, tam JSON’u genişletir) ve Onayla / Reddet düğmeler. Reddedilen bir çağrı yürütülmez. Onay kapısı devre dışıysa, ekran kullanıcı dostu boş bir durum gösterir. Hangi araçların onay gerektirdiğini yapılandırma, şurada ele alınmıştır Onaylar.
Yönetilen bulut yöneticisi şifresi sıfırlandıktan sonra
Bulut sıfırlaması yalnızca önyüklemeyi değiştirir admin hesabın şifresini ve o hesabın aktif oturumlarını kapatır. Diğer kullanıcıları, rolleri, SSO ayarlarını veya API anahtarlarını değiştirmez. Gösterilen tek kullanımlık şifre ile tekrar giriş yapın müşteri portalı.
Kendi kendine barındırılan bir örnek için, yerel kullanılmalıdır aihummer set-password prosedür Bunun yerine; müşteri portalı kendi kendine barındırılan bir kimlik bilgisi döndürmez.
Düzenleme güvenlik önlemleri
Ilımlılık ekran, her satırda birer tane olmak üzere yasaklı konu desenlerinin bulunduğu tek bir metin alanıdır. Kaydetme işlemi boş satırları temizler. Ajan, reddetmek listelenen konular. Bu, ajan davranışının üzerinde basit, sert bir engeldir; onun ilişkisi için refusal_style görmek ajan profili.
Denetim
Denetim ekran, sayfalı bir işlem kayıt defteridir (sayfa başına 50 satır, “önceki / sonraki”, bir “başlangıç–bitiş / toplam” sayacı). Değişikliklerin ve hassas işlemlerin kanıtlanabilir geçmişidir. Denetim için İş planı veya daha yüksek bir plan gereklidir; Community sürümünde ekran bir hata yerine yükseltme istemi gösterir.
Sonraki
- RBAC — tam izin modeli.
- Onaylar — insan onayı kapısı.
- Koruyucu bariyerler ve Denetim.