设置权限
AI-Public 安全基于角色和权限。
账户与角色
账户在首次成功登录尝试后会自动创建。 在创建账户时,服务器会添加用于确定基础角色的令牌。这些角色稍后可以由有权限的管理员进行调整。初始令牌通常为:
- 员工(是/否):若电子邮件地址与员工名单中的地址相符,则设为“是”。
- 分部 Admin(是/否):初始通常设为“否”,之后再予以授予。
- 环境 Admin(是/否):初始通常设为“否”,之后再予以授予。
- 超级 Admin(是/否):初始通常设为“否”(除了第一位超级 Admin)并在后续赋予。
变更角色
超级 Admin、环境 Admin 或分部 Admin 可以分配角色,取决于自身角色和被赋予的权限来管理角色。通常的层级为:
- 超级 Admin 可以为所有其他角色(环境 Admin、分部 Admin、员工)分配权限。
- 环境 Admin 可以在自身环境内分配如分部 Admin 和员工等角色。
- 分部 Admin 可以在自身分部/范围内分配员工角色。
- 员工 不能分配角色。
角色变更伴随对服务器相关令牌的调整。
权限角色
在管理后台,超级 Admin 或环境 Admin 可以按角色调整权限。可设置权限的角色有:超级 Admin、环境 Admin、分部 Admin、员工,以及来宾。
角色“来宾”涉及授予未登录用户的权限。未登录用户至少应能读取环境的基本信息,以便在登录界面做出选择。对来宾角色的额外权限应格外谨慎赋予!
收藏集
权限按收藏集赋予。收藏集是一组相似数据的集合。例如有一个收藏集“组织机构”和一个收藏集“聊天记录”。
在默认数据库上设置权限
只有超级 Admin 可以在默认数据库上设置权限。
在租户数据库上设置权限
在选择角色(超级 Admin、环境 Admin、分部 Admin、员工、来宾)后,管理员可在租户数据库中按收藏集调整权限。
读取权限
读取权限指可以从数据库读取数据的能力。
权限等级可逐步提升:
- 仅记录:用户需知道记录的唯一 UUID
- 自己的记录:仅限用户自身创建的记录
- 共享记录:与用户共享的记录
- 受控记录:由经理或管理员(如分部 Admin 或环境 Admin)管控的记录,例如与特定部门或项目相关的聊天记录
- 租户记录:一个租户在 AI-Public 的所有记录
- 所有记录:AI-Public 的所有记录
由于数据库结构设计为每个租户(客户)在 AI-PublicHave 自己的数据库,因此在租户数据库上设置权限时,“租户记录”选项将被禁用。
查看权限
在此处管理员可以设置相关角色(超级 Admin、环境 Admin、分部 Admin、员工)是否可以在管理后台看到相应的磁贴。
创建、更新、删除权限
这些权限用于创建、更新或删除记录,并可按收藏集单独设置。权限等级可逐步提升:
- 自己的记录:仅限用户自己创建或拥有的记录
- 租户记录:租户在 AI-Public 的所有记录
- 所有记录:AI-Public 的所有记录
由于数据库结构设计为每个租户在 AI-Public 有独立的数据库,因此在租户数据库上设置权限时,“租户记录”选项将被禁用。