Přeskočit na hlavní obsah

Role a oprávnění

V části Users → Roles nastavíte, které části produktu mohou uživatelé otevřít a jaké akce mohou provádět. Uživatel může mít více rolí; jeho výsledná oprávnění jsou kombinací oprávnění udělených všemi přiřazenými rolemi.

Přístup k záložce Roles a jejím správcovským akcím vyžaduje oprávnění Assign roles. Skrytí stránky nebo akce ve Web App nenahrazuje autorizaci backendu: stejná výsledná oprávnění se kontrolují také při požadavku na chráněnou operaci.

Přehled rolí​

Záložka Roles zobrazuje název role, aktivní členy a informaci, zda jde o vestavěnou roli. Pomocí vyhledávání najděte roli, kliknutím na její název otevřete detail nebo tlačítkem Create role přidejte vlastní roli.

Kliknutím na obrázek ho otevřete v plném rozlišení.

Záložka Roles s vestavěnými rolemi a akcí Create role

Siesta AI poskytuje čtyři vestavěné role:

  • Owner má všechna oprávnění. Její oprávnění nelze upravovat a organizace musí vždy zachovat alespoň jednoho aktivního Ownera.
  • Admin, Editor a User začínají s výchozími sadami oprávnění spravovanými produktem. Zobrazená oprávnění a členy lze zkontrolovat v detailu role.

Identitu vestavěné role nelze přejmenovat ani smazat. Vlastní role patří organizaci a lze je odstranit, když už nejsou potřeba.

Vytvoření vlastní role​

  1. Otevřete Users → Roles a vyberte Create role.
  2. Zadejte jedinečný Name role. Vestavěné názvy Owner, Admin, Editor a User jsou rezervované.
  3. Vyberte oprávnění ve stromu rozděleném do skupin.
  4. Volitelně vyberte počáteční členy.
  5. Zvolte Create role.

Celý formulář Create Role s oprávněními vyhledanými podle Agents

Oprávnění mohou záviset na nadřazeném oprávnění. Například úprava nebo smazání může vyžadovat oprávnění zobrazit stejný prostředek. Výběr podřízeného oprávnění automaticky zachová požadované nadřazené oprávnění; odebrání nadřazeného zároveň odebere závislá oprávnění.

Roli nelze vytvořit ani aktualizovat s oprávněními, která sami nemáte. Správce role tak nemůže udělit vyšší úroveň přístupu, než má on sám.

Úprava oprávnění​

Otevřete roli a rozbalte skupinu oprávnění pro kontrolu jednotlivých akcí. Zaškrtávací políčko skupiny vybere nebo zruší oprávnění, která můžete udělit, a vyhledávání otevře odpovídající skupiny. Po změnách zvolte Save permissions.

Role Admin s oprávněními vyhledanými podle Agents a tlačítkem Save permissions

Kompletní katalog oprávnění​

Tabulky níže odpovídají stabilním klíčům, názvům v aplikaci, závislostem a výchozím nastavením vestavěných rolí definovaným backendem. Role Owner se ve sloupci Výchozí role neopakuje, protože vždy získává všechna oprávnění z katalogu. Žádná znamená, že oprávnění ve výchozím stavu nemá žádná jiná vestavěná role; Owner je může přidělit vhodné vlastní roli.

Vlastní role začínají bez výchozích oprávnění. Aplikace odešle backendu vybrané klíče. U rolí Admin, Editor a User se změny ukládají jako odchylky od níže uvedených výchozích hodnot.

Obsah a konfigurace agentů​

OblastKlíč oprávněníNázev v aplikaciVýchozí roleVyžaduje
CategoriesCategories.ViewViewAdmin, Editor, User—
CategoriesCategories.ManageManageAdmin, EditorCategories.View
SkillsSkills.ViewViewAdmin, Editor, User—
SkillsSkills.DeleteDeleteAdmin, EditorSkills.View
SkillsSkills.EditCreate & editAdmin, EditorSkills.View
SkillsSkills.ManageAccessShare with teamsAdmin, EditorSkills.Edit
PromptsPrompts.ViewViewAdmin, Editor, User—
PromptsPrompts.EditCreate & editAdmin, EditorPrompts.View
PromptsPrompts.DeleteDeleteAdmin, EditorPrompts.View
AgentsAgents.ViewViewAdmin, Editor, User—
AgentsAgents.DeleteDeleteAdmin, EditorAgents.View
AgentsAgents.UsePrivateConnectionsUse own private connectionsAdmin, Editor, UserAgents.View
AgentsAgents.UsePlatformToolsUse platform tools in chatAdminAgents.View
AgentsAgents.EditCreate & editAdmin, EditorAgents.View
AgentsAgents.ManageAccessShare with teamsAdmin, EditorAgents.Edit
AgentsAgents.ManageInterfaceMake publicly accessibleAdminAgents.Edit
TemplatesTemplates.ViewViewAdmin, Editor, User—
TemplatesTemplates.DeleteDeleteAdmin, EditorTemplates.View
TemplatesTemplates.EditCreate & editAdmin, EditorTemplates.View
TemplatesTemplates.ManageAccessShare with teamsAdmin, EditorTemplates.Edit
TemplatesTemplates.PublishPublish to the galleryAdminTemplates.Edit
MemoryMemory.ViewViewAdmin, Editor, User—
MemoryMemory.DeleteDeleteAdmin, EditorMemory.View
MemoryMemory.EditCreate & editAdmin, EditorMemory.View
MemoryMemory.ManageAccessShare with teamsAdmin, EditorMemory.Edit

Práce a znalosti​

OblastKlíč oprávněníNázev v aplikaciVýchozí roleVyžaduje
TasksTasks.ViewViewAdmin, Editor, User—
TasksTasks.DeleteDeleteAdmin, Editor, UserTasks.View
TasksTasks.RunRunAdmin, Editor, UserTasks.View
TasksTasks.EditCreate & editAdmin, Editor, UserTasks.View
TasksTasks.ManageAccessShare with teamsAdmin, EditorTasks.Edit
WorkflowsWorkflows.ViewViewAdmin, Editor, User—
WorkflowsWorkflows.DeleteDeleteAdmin, EditorWorkflows.View
WorkflowsWorkflows.RunRunAdmin, EditorWorkflows.View
WorkflowsWorkflows.EditCreate & editAdmin, EditorWorkflows.View
WorkflowsWorkflows.ManageAccessShare with teamsAdmin, EditorWorkflows.Edit
GraphsGraphs.ViewViewAdmin, Editor, User—
GraphsGraphs.DeleteDeleteAdmin, EditorGraphs.View
GraphsGraphs.EditCreate & editAdmin, EditorGraphs.View
GraphsGraphs.ManageAccessShare with teamsAdmin, EditorGraphs.Edit
Data sourcesDataSources.ViewViewAdmin, Editor, User—
Data sourcesDataSources.DeleteDeleteAdmin, EditorDataSources.View
Data sourcesDataSources.ManageLimitsManage upload limitsAdminDataSources.View
Data sourcesDataSources.EditCreate & editAdmin, EditorDataSources.View
Data sourcesDataSources.ManageAccessShare with teamsAdmin, EditorDataSources.Edit

Konverzace, aplikace a integrace​

OblastKlíč oprávněníNázev v aplikaciVýchozí roleVyžaduje
RecordingsRecordings.ManageFull accessAdmin, Editor, User—
RecordingsRecordings.ShareShare via public linkAdmin, Editor, UserRecordings.Manage
RecordingsRecordings.ManageAccessShare with teamsAdmin, EditorRecordings.Manage
ConversationsConversations.ViewViewAdmin, Editor, User—
ConversationsConversations.DeleteDeleteAdmin, EditorConversations.View
ConversationsConversations.ChatChatAdmin, Editor, UserConversations.View
ConversationsConversations.ShareShare via public linkAdmin, EditorConversations.Chat
WebhooksWebhooks.ViewView ownAdmin, Editor—
WebhooksWebhooks.EditCreate & edit ownAdmin, EditorWebhooks.View
WebhooksWebhooks.DeleteDelete ownAdmin, EditorWebhooks.View
WebhooksWebhooks.ManageAllManage everyone'sAdminWebhooks.View
ConnectionsConnections.ViewViewAdmin, Editor, User—
ConnectionsConnections.DeleteDeleteAdmin, Editor, UserConnections.View
ConnectionsConnections.ManageLimitsManage token limitsAdminConnections.View
ConnectionsConnections.ManageSystemDefaultManage the shared default connectionAdmin, EditorConnections.View
ConnectionsConnections.EditCreate & editAdmin, Editor, UserConnections.View
ConnectionsConnections.ManageAccessShare with teamsAdmin, EditorConnections.Edit
System toolsSystemTools.ViewViewAdmin, Editor—
Live transcriptionLiveTranscription.UseUseAdmin, Editor, User—

Správa organizace a reporting​

OblastKlíč oprávněníNázev v aplikaciVýchozí roleVyžaduje
API keysApiKeys.ViewViewAdmin—
API keysApiKeys.ManageCreate & deleteAdminApiKeys.View
ContentContent.ImportImportAdmin—
BillingBilling.ManageManageŽádná—
TeamsTeams.ViewViewAdmin, Editor, User—
TeamsTeams.DeleteDeleteAdminTeams.View
TeamsTeams.EditCreate & editAdminTeams.View
TeamsTeams.ManageEntraSyncManage Entra group syncŽádnáTeams.Edit
UsersUsers.ViewViewAdmin—
UsersUsers.EditCreate & editAdminUsers.View
UsersUsers.DeleteDeleteAdminUsers.View
UsersUsers.InviteInvite peopleAdminUsers.View
UsersUsers.ManageRolesAssign rolesŽádnáUsers.View
OrganizationOrganization.AdminModeUse admin mode (see all data)Admin—
OrganizationOrganization.ViewViewAdmin, Editor, User—
OrganizationOrganization.ManageSettingsManage settingsAdminOrganization.View
OrganizationOrganization.ManageSecurityManage securityAdminOrganization.View
ReportingReporting.DashboardTeam dashboardAdmin, Editor, User—
ReportingReporting.FeedbackFeedbackAdmin, Editor—
ReportingReporting.AnalyticsOrganization analyticsAdmin—
ReportingReporting.AuditLogAudit logAdmin—
ReportingReporting.ToolExecutionsTool executionsAdmin—

Katalog zobrazený v aplikaci je určující pro aktuální organizaci a nasazenou verzi. Jedna route může vyžadovat více oprávnění — například Chat vyžaduje Conversations.Chat i Agents.View. Přístupové zásady prostředků, organizační přepínače funkcí, vlastnictví private connection a oprávnění poskytovatele zůstávají samostatnými podmínkami.

Navigace System a oprávnění​

Sidebar dokumentace odpovídá aktuální skupině System v aplikaci: Profile, Organization, Analytics, Users, Logs a Webhooks. Aplikace chráněné položky skryje nebo přesměruje podle výsledných oprávnění:

Položka SystemHranice oprávnění
ProfileAccount, Apps & Extensions a profilová Security jsou po přihlášení dostupné bez oprávnění z katalogu.
OrganizationPoložka je dostupná, pokud má uživatel přístup alespoň k jedné podstránce. General používá Organization.View, API Keys ApiKeys.View, Settings Organization.ManageSettings a Security Organization.ManageSecurity.
AnalyticsReporting.Analytics
UsersPoložka může otevřít první dostupnou záložku: Users používá Users.View, Teams Teams.View a Roles Users.ManageRoles.
LogsPoložka je dostupná, pokud je dostupný Audit Log (Reporting.AuditLog) nebo Tool Executions (Reporting.ToolExecutions).
WebhooksWebhooks.View

Přiřazení členů a více rolí​

Členy můžete přiřadit dvěma způsoby:

  • Otevřete roli, vyberte její členy a zvolte Save members.
  • V části Users otevřete akční menu uživatele, zvolte akci pro přiřazení rolí a vyberte jednu nebo více rolí.

Oprávnění z více rolí se sčítají: pokud některá přiřazená role oprávnění uděluje, uživatel je získá. Odebrání oprávnění z jedné role je neodebere, pokud je stále uděluje jiná přiřazená role.

Pouze Owner může přidat nebo odebrat roli Owner. Ostatní správci rolí mohou přiřazovat jen role, jejichž kompletní sadu oprávnění sami mají.

Bezpečná úprava a mazání​

  • Role Owner je pouze pro čtení a vždy uděluje všechna oprávnění.
  • Role, která obsahuje silnější oprávnění než vaše, se vám zobrazí pouze pro čtení.
  • Vestavěné role nelze smazat. Smazání vlastní role odebere její přiřazení členům; roli přiřazenou čekající pozvánce je nejprve nutné z této pozvánky odebrat.
  • Změny oprávnění a členství ovlivňují každého uživatele s danou rolí. Citlivé změny před širším nasazením ověřte na testovacím účtu.

Doporučení​

  • Vytvářejte role pro dlouhodobé pracovní odpovědnosti, ne pro jednotlivé osoby.
  • Upřednostněte nejmenší sadu oprávnění potřebnou k práci.
  • Oddělte běžné používání prostředků od vysoce citlivých akcí, jako je přiřazování rolí, veřejná rozhraní, nastavení organizace, fakturace a zabezpečení.
  • Kontrolujte uživatele s více rolemi, protože jejich výsledný přístup je sjednocením těchto rolí.

Související návody​