管理后台与角色

以 Markdown 格式查看

艾维斯将部署范围的管理与有范围限制的资源运营工作分开,使成员获得完成任务所需的访问权限,而不会不必要地扩大敏感配置的访问范围。

本页定位

先定义角色,再开放模型、知识和智能体,是生产部署中最重要的顺序。否则后续创建的连接器、操作或智能体可能缺少明确 owner,审计时也难以判断谁有权修改配置。

先确认原因
谁是首位管理员首位管理员负责建立部署级配置、邀请其他管理员,并承担初始安全边界。
哪些人需要内容管理员权限内容管理员应服务于明确的群组或业务范围,而不是替代管理员。
哪些资源可以共享智能体、文档集和操作的共享范围决定最终用户实际能使用什么。
哪些设置必须只由管理员管理模型、索引、安全和组织设置不应被运营角色误改。

访问管理后台

以相应角色登录后,管理员从管理后台进入,并可在 /admin/configuration/language-models 打开模型配置。内容管理员从 /admin/agents 进入;其菜单还会显示 MCP 操作、OpenAPI 操作、连接器和文档集。菜单可见并不会取消下述所有权和群组边界。

管理员与内容管理员

角色主要入口主要职责
管理员管理后台 → /admin/configuration/language-models配置部署级设置,并管理全部智能体、操作、连接器、文档集和附件
内容管理员/admin/agents管理自己负责群组内的智能体、连接器和文档集;只能创建和维护自己拥有的 MCP/OpenAPI 操作
全局内容管理员/admin/agents管理自己所属群组内的智能体、连接器和文档集;只能创建和维护自己拥有的操作

首位管理员

在配置部署前,负责初始设置的人员应先确认自己拥有管理员访问权限。该管理员随后应在委派配置或运营工作前,建立预期的角色和访问边界。

职责边界

请分配刚好能支持成员任务的最小角色。角色名称并不保证每个菜单都可见:部署模式、服务器配置和管理员设置仍可能限制可用控制项。

管理员负责部署级设置,并可管理全部资源。内容管理员管理自己负责群组内的智能体、连接器和文档集;全局内容管理员管理自己所属群组内的这些群组资源。两类内容管理员都可以创建 MCP/OpenAPI 操作,但只能修改、删除自己创建的操作或维护其受保护凭据;全局内容管理员身份不会扩大操作所有权。

内容管理员可以把当前可用的操作附加到自己有权编辑的任意智能体。两类内容管理员都不能修改部署级模型、索引设置、组织级集成、安全、用量及其他组织设置。

下一步

确认部署模式,由管理员配置部署级设置,并只向内容管理员授予管理智能体、连接器和文档集所需的群组范围。内容管理员创建的操作始终受所有者范围限制。