OpenAgentAGI
Permissions

Үүрэг, эрх (Roles and Permissions)

Та байгууллага эсвэл workspace-дээ багийн гишүүдийг урихдаа тэдэнд ямар түвшний хандалт өгөхөө сонгох шаардлагатай. Энэхүү гарын авлага нь зөвшөөрлийн түвшин бүр юуг хийх боломж олгодгийг тайлбарлаж, багийн үүрэг роль болон хандалтын ялгааг ойлгоход тусална.

Workspace-д хүн урих арга

Workspace-ийн зөвшөөрлийн түвшнүүд

Workspace-д хүн урих үед дараах гурван зөвшөөрлийн түвшнээс сонгож болно:

ЗөвшөөрөлХийж чадах зүйлс
ReadWorkflow-уудыг харах, гүйцэтгэлийн үр дүнг үзэх боломжтой, гэхдээ өөрчлөлт хийх эрхгүй
WriteWorkflow үүсгэх, засах, ажиллуулах, environment variable-уудыг удирдах
AdminWrite-ийн бүх боломжууд дээр нэмээд хэрэглэгч урих/хасах, workspace-ийн тохиргоо удирдах

Зөвшөөрлийн түвшин бүрийн боломжууд

Дараах хэсэгт зөвшөөрөл тус бүрийн боломжийг дэлгэрэнгүй тайлбарлав:

Read зөвшөөрөл

Тохиромжтой: Ажиглагч, шийдвэр гаргагч, эсвэл өөрчлөлт хийх шаардлагагүй гишүүдэд

Хийж чадах зүйлс:

  • Workspace дахь бүх workflow-ийг харах
  • Workflow гүйцэтгэлийн үр дүн, логийг үзэх
  • Workflow-ийн тохиргоо, бүтэцтэй танилцах
  • Environment variable-уудыг харах (засах боломжгүй)

Хийж чадахгүй зүйлс:

  • Workflow үүсгэх, засах, устгах
  • Workflow ажиллуулах эсвэл deploy хийх
  • Workspace-ийн тохиргоо өөрчлөх
  • Шинэ хэрэглэгч урих

Write зөвшөөрөл

Тохиромжтой: Хөгжүүлэгчид, контент бүтээгчид, автоматжуулалт дээр идэвхтэй ажиллагч гишүүдэд

Хийж чадах зүйлс:

  • Read хэрэглэгчийн бүх боломжууд
  • Workflow үүсгэх, засах, устгах
  • Workflow ажиллуулах болон deploy хийх
  • Workspace-ийн environment variable нэмэх, засах, устгах
  • Бүх боломжит tool, интеграци ашиглах
  • Workflow-ийг real-time хамтран засварлах

Хийж чадахгүй зүйлс:

  • Workspace-д хэрэглэгч урих эсвэл хасах
  • Workspace-ийн тохиргоо өөрчлөх
  • Workspace устгах

Admin зөвшөөрөл

Тохиромжтой: Багийн ахлагч, төслийн менежер, техникийн удирдагчид

Хийж чадах зүйлс:

  • Write хэрэглэгчийн бүх боломжууд
  • Workspace-д шинэ хэрэглэгч урих (ямар ч зөвшөөрлийн түвшнээр)
  • Хэрэглэгч хасах
  • Workspace-ийн тохиргоо болон интеграцуудыг удирдах
  • Гадаад tool-уудын холболтыг тохируулах
  • Бусад хэрэглэгчийн үүсгэсэн workflow-ийг устгах

Хийж чадахгүй зүйлс:

  • Workspace устгах (зөвхөн owner эрхтэй)
  • Workspace owner-ийг хасах

Workspace Owner ба Admin-ийн ялгаа

Workspace бүр нэг Owner (үүсгэн байгуулагч) болон хэд хэдэн Admin-тай байж болно.

Workspace Owner

  • Admin-ийн бүх эрхтэй
  • Workspace устгах эрхтэй
  • Workspace-оос хасагдах боломжгүй
  • Ownership-ийг өөр хэрэглэгчид шилжүүлэх боломжтой

Workspace Admin

  • Workspace устгах болон owner-ийг хасахаас бусад бүх үйлдлийг хийж чадна
  • Owner эсвэл бусад admin-ууд түүнийг workspace-оос хасаж чадна

Түгээмэл жишээнүүд

Шинэ хөгжүүлэгч нэмэх

  1. Organization түвшин: Organization Member байдлаар урих
  2. Workspace түвшин: Workflow үүсгэх, засах боломжтой байлгахын тулд Write зөвшөөрөл өгөх

Төслийн менежер нэмэх

  1. Organization түвшин: Organization Member байдлаар урих
  2. Workspace түвшин: Баг удирдах, бүх зүйлийг харах боломж олгох Admin зөвшөөрөл өгөх

Захиалагч эсвэл ажиглагч нэмэх

  1. Organization түвшин: Organization Member байдлаар урих
  2. Workspace түвшин: Зөвхөн явцыг харах боломжтой Read зөвшөөрөл өгөх

Environment Variables

Хэрэглэгчид дараах хоёр төрлийн environment variable үүсгэж болно:

Хувийн Environment Variables

  • Зөвхөн тухайн хэрэглэгчид харагдана
  • Тухайн хэрэглэгчийн ажиллуулж буй бүх workflow-д ашиглагдана
  • User settings-ээс удирдагдана

Workspace Environment Variables

  • Read зөвшөөрөл: Variable-ийн нэр болон утгыг харах
  • Write/Admin зөвшөөрөл: Variable нэмэх, засах, устгах
  • Workspace-ийн бүх гишүүдэд ашиглагдана
  • Хэрэв хувийн variable нь workspace variable-тэй ижил нэртэй бол хувийн variable давуу эрхтэй

Шилдэг туршлагууд

Хамгийн бага эрхээс эхлэх

Хэрэглэгчид ажлаа хийхэд шаардлагатай хамгийн бага зөвшөөрлийг өг. Дараа нь нэмэх боломж үргэлж бий.

Байгууллагын бүтцийг ухаалгаар ашиглах

  • Итгэмжлэгдсэн ахлагчдыг Organization Admin болгох
  • Ихэнх гишүүдийг Organization Member байлгах
  • Workspace-ийн Admin эрхийг зөвхөн хэрэглэгч удирдах шаардлагатай хүмүүст өгөх

Зөвшөөрлийг тогтмол шалгах

Багийн гишүүдийн үүрэг өөрчлөгдөх, ажлаас гарах үед хандалтыг тогтмол хянаж байх.

Environment Variable-ийн аюулгүй байдал

  • Мэдрэмтгий API key-үүдийг хувийн environment variable-д хадгалах
  • Хуваалцсан тохиргоонд workspace environment variable ашиглах
  • Мэдрэмтгий variable-д хэн хандах боломжтойг тогтмол шалгах

Organization Roles

Байгууллагад хүн урих үед дараах хоёр роль байдаг:

Organization Admin

Хийж чадах зүйлс:

  • Байгууллагад хэрэглэгч урих, хасах
  • Шинэ workspace үүсгэх
  • Төлбөр, subscription-ийн тохиргоо удирдах
  • Байгууллагын бүх workspace-д хандах

Organization Member

Хийж чадах зүйлс:

  • Зөвхөн өөрт нь уригдсан workspace-д хандах
  • Байгууллагын гишүүдийн жагсаалтыг харах
  • Шинэ хэрэглэгч урих болон байгууллагын тохиргоо удирдах боломжгүй
Үүрэг, эрх (Roles and Permissions)