6  Χρήστες και λογαριασμοί υπηρεσίας

Το Sophea Portal διαχειρίζεται τους χρήστες, τις προσκλήσεις, τις Ομάδες και την πρόσβαση σε Χώρους εργασίας. Το Nous λαμβάνει την προκύπτουσα ιδιότητα μέλους και τον ρόλο Χώρου εργασίας, ώστε να εξουσιοδοτεί τη συνομιλία και τη διαχείριση. Χρησιμοποιήστε αυτή τη σελίδα για να επαληθεύσετε ότι η πρόσβαση του Portal έχει φτάσει στο Nous και για να διαχειριστείτε τα κλειδιά API λογαριασμών υπηρεσίας.

Για οδηγίες σχετικά με την πρόσκληση χρηστών, την εκχώρηση άμεσης πρόσβασης σε Χώρο εργασίας ή την παροχή πρόσβασης μέσω Ομάδας, ανατρέξτε στην ενότητα Οργανισμοί και πρόσβαση σε Χώρους εργασίας.

6.1 Επαλήθευση συγχρονισμένων χρηστών

Ανοίξτε τις Ρυθμίσεις και επιλέξτε Χρήστες & Αιτήματα ή μεταβείτε στη διεύθυνση /app/admin/users.

Ο πίνακας χρηστών εμφανίζει τα άτομα που είναι επί του παρόντος γνωστά σε αυτόν τον Χώρο εργασίας Nous, συμπεριλαμβανομένων του email, του συγχρονισμένου ρόλου και της κατάστασης λογαριασμού. Αντιμετωπίστε τον ως επιφάνεια επαλήθευσης και όχι ως πηγή αλήθειας για την πρόσβαση.

Σημαντικό

Σε εγκαταστάσεις που διαχειρίζεται το Portal, το Nous δεν στέλνει προσκλήσεις Χώρου εργασίας, δεν εγκρίνει αιτήματα συμμετοχής, δεν ακυρώνει προσκλήσεις και δεν διαχειρίζεται την ιδιότητα μέλους Ομάδας. Εκτελέστε αυτές τις ενέργειες στη σελίδα Access του Χώρου εργασίας ή στη σελίδα People & Teams του Οργανισμού στο Portal.

Αν η πρόσβαση άλλαξε στο Portal, αλλά το Nous εξακολουθεί να εμφανίζει την προηγούμενη κατάσταση:

  1. Επιβεβαιώστε ότι το άτομο εξακολουθεί να έχει ενεργή πηγή πρόσβασης στο Portal.
  2. Ελέγξτε τις άμεσες εκχωρήσεις και κάθε Ομάδα στην οποία ανήκει. Η αφαίρεση μίας πηγής δεν αφαιρεί την πρόσβαση όταν παραμένει κάποια άλλη.
  3. Ζητήστε από το άτομο να ανοίξει ξανά τον Χώρο εργασίας από το Portal, ώστε να συγχρονιστεί η τρέχουσα αντιστοίχιση λογαριασμού.
  4. Αν η κατάσταση εξακολουθεί να διαφέρει, αναφέρετε στην υποστήριξη της Sophea το όνομα του Χώρου εργασίας, το email του χρήστη, τον αναμενόμενο ρόλο και την πηγή πρόσβασης που εμφανίζεται στο Portal.

Μην προσκαλείτε επανειλημμένα το άτομο και μη δημιουργείτε δεύτερο λογαριασμό. Οι προσκλήσεις συνδέονται με την προσκεκλημένη διεύθυνση email και οι διπλότυπες ταυτότητες δυσκολεύουν τον έλεγχο της πρόσβασης.

6.2 Κατανόηση των ρόλων Nous

Το Portal υπολογίζει τον ενεργό ρόλο Χώρου εργασίας πριν συγχρονίσει τον λογαριασμό στο Nous.

Ρόλος Nous Τυπική σημασία στον Χώρο εργασίας Δυνατότητες
Admin Κάτοχος ή διαχειριστής Χώρου εργασίας Διαχείριση ρυθμίσεων Χώρου εργασίας, συνδέσεων, συνόλων εγγράφων, agents, ενεργειών, ενσωματώσεων και συγχρονισμένων χρηστών.
Basic Μέλος Χώρου εργασίας Χρήση συνομιλίας, έργων, διαθέσιμης γνώσης και κοινόχρηστων agents. Τα μέλη μπορούν επίσης να δημιουργούν δικά τους έργα και agents όπου είναι ενεργοποιημένο το προϊόν.
Limited Περιορισμένος λογαριασμός υπηρεσίας Ανάγνωση υποστηριζόμενων πόρων και αποστολή μηνυμάτων συνομιλίας χωρίς γενικά δικαιώματα διαχείρισης.

Οι ρόλοι Οργανισμού και οι ενεργοί ρόλοι Χώρου εργασίας διαφέρουν. Ένας διαχειριστής Οργανισμού αποκτά δικαιώματα διαχειριστή Χώρου εργασίας σε όλους τους ενεργούς Χώρους εργασίας αυτού του Οργανισμού. Ένας άμεσος διαχειριστής Χώρου εργασίας διαχειρίζεται μόνο τον συγκεκριμένο Χώρο εργασίας και δεν αποκτά διαχείριση χρηστών ή Ομάδων Οργανισμού.

6.3 Λογαριασμοί υπηρεσίας

Οι λογαριασμοί υπηρεσίας αντιπροσωπεύουν δέσμες ενεργειών, προγραμματισμένες εργασίες και ενσωματώσεις που καλούν το API του Nous χωρίς συνεδρία προγράμματος περιήγησης. Περιορίζονται στον Χώρο εργασίας και χρησιμοποιούν διακριτικά bearer.

Ανοίξτε Ρυθμίσεις > Λογαριασμοί Υπηρεσίας ή μεταβείτε στη διεύθυνση /app/admin/service-accounts.

6.3.1 Δημιουργία λογαριασμού υπηρεσίας

  1. Επιλέξτε New Service Account (Νέος λογαριασμός υπηρεσίας).
  2. Πληκτρολογήστε ένα όνομα που προσδιορίζει το σύστημα και τον σκοπό, για παράδειγμα Nightly policy check.
  3. Επιλέξτε δικαιώματα Basic ή Limited. Οι λογαριασμοί υπηρεσίας Admin παρέχονται μέσω του Portal και όχι από αυτή τη σελίδα του Nous.
  4. Επιλέξτε Create Account (Δημιουργία λογαριασμού).
  5. Αντιγράψτε ή κατεβάστε αμέσως το διακριτικό και αποθηκεύστε το σε διαχειριστή μυστικών.
Προειδοποίηση

Η τιμή του διακριτικού εμφανίζεται μία φορά. Αν κλείσετε το παράθυρο διαλόγου πριν την αποθηκεύσετε, δημιουργήστε ξανά το διακριτικό. Μην τοποθετείτε ποτέ διακριτικά λογαριασμών υπηρεσίας σε σύστημα ελέγχου πηγαίου κώδικα, στιγμιότυπα οθόνης, μηνύματα συνομιλίας ή αρχεία ρυθμίσεων απλού κειμένου.

Στείλτε το διακριτικό ως διαπιστευτήριο bearer:

curl -H "Authorization: Bearer $SOPHEA_SERVICE_TOKEN" \
  https://nous.example.com/api/me

6.3.2 Επιλογή του ελάχιστου ρόλου

  • Ο ρόλος Admin μπορεί να καλεί διαχειριστικά endpoints. Χρησιμοποιήστε τον μόνο όταν η ενσωμάτωση πρέπει να αλλάζει τη ρύθμιση του Χώρου εργασίας.
  • Ο ρόλος Basic είναι η προεπιλογή για αυτοματισμούς που χρειάζονται συνηθισμένα API επιπέδου χρήστη.
  • Ο ρόλος Limited είναι κατάλληλος για ενσωματώσεις που χρειάζονται μόνο υποστηριζόμενες λειτουργίες ανάγνωσης και συνομιλίας.

Δημιουργήστε ξεχωριστούς λογαριασμούς υπηρεσίας για διαφορετικά συστήματα. Έτσι, κάθε ενσωμάτωση αποκτά ανεξάρτητη ταυτότητα ελέγχου και μπορείτε να εναλλάξετε ή να ανακαλέσετε ένα διακριτικό χωρίς να διακόψετε τις άλλες.

6.3.3 Εναλλαγή ή ανάκληση διακριτικού

  • Χρησιμοποιήστε την επιλογή Regenerate (Νέα δημιουργία) όταν ένα διακριτικό μπορεί να έχει εκτεθεί ή φτάνει στην ημερομηνία εναλλαγής του. Το προηγούμενο διακριτικό παύει αμέσως να λειτουργεί.
  • Χρησιμοποιήστε την επιλογή Delete Account (Διαγραφή λογαριασμού) όταν η ενσωμάτωση αποσύρεται. Οι υπάρχουσες εγγραφές ελέγχου εξακολουθούν να αποδίδονται σε αυτόν τον λογαριασμό υπηρεσίας.

Μετά από κάθε εναλλαγή, επιβεβαιώστε ότι το σύστημα που πραγματοποιεί τις κλήσεις χρησιμοποιεί το νέο διακριτικό πριν θεωρήσετε την ενέργεια ολοκληρωμένη.