
Communications Mining 用户指南
基于角色的访问控制
本节介绍 Communications Mining™ 中基于角色的访问控制 (RBAC) 体验。
Communications Mining™ 中基于角色的访问控制 (RBAC) 已与 Automation Cloud 的 AuthZ RBAC 服务集成。 此集成允许您将 Communications Mining 中的角色分配给 Automation Cloud 中的用户组。 有关更多详细信息,请阅读 Automation Cloud 指南中有关“帐户和组”以及“管理访问权限”的内容。
如果您通过单点登录 (SSO) 与 Automation Cloud 集成,则可以通过 Automation Cloud 中的用户组管理权限。 然后,可以在 Communications Mining 中应用这些权限,确保提供无缝且一致的访问控制体验。 有关更多信息,请参阅Automation Cloud 指南中的 Automation Cloud 中的身份验证。
当您向组配置项目角色时,这些组中的用户将有权访问将组添加到的任何项目。 这意味着他们将看到这些项目中的数据,这可能不适合大量用户,尤其是在受监管的行业中。 详细了解 Communications Mining 中的数据结构和权限层次结构。
我们建议在相关和适当的访问级别隔离组。 例如,如果只有有限的用户可以访问每个项目,则创建每个项目的组以配置对每个项目的访问权限。 否则,未经授权的人员可能会访问数据。
如果隔离非常重要,并且不应与其他团队共享数据,请考虑使用单独的 Automation Cloud 租户。
- UiPath Organization Admin :虽然此角色并非特定于 Communications Mining,但 Automation Cloud 中的组织管理员可以将角色分配给 Communications Mining 中的任何人。
- CM 服务管理员:此角色是租户的 Communications Mining 服务管理员。 CM 服务管理员可以创建和删除项目,并执行租户级别的管理任务。 系统会自动向 UiPath 组织管理员授予此角色。
- CM 项目管理员:此角色允许您管理项目,包括用户、集成、来源、数据集、模型、流和警示。 您无法创建或删除项目。
- CM Model Trainer :此角色允许您查看项目、审核数据并为其添加标签、更新数据集设置以及固定模型版本。 您可以创建数据集,但无法删除数据集。
- CM 开发者:此角色允许您查看项目、上传和导出数据、配置集成、固定模型版本、管理流以及使用其中的预测。 您无法审核数据并为其添加标签,也无法创建、更新或删除数据集和警示。
- CM 分析师:此角色允许您查看项目以及创建、更新和删除仪表板与警示。 您无法导入或导出数据,无法审核数据并为其添加标签,无法修改或使用流,也无法设置集成。
- CM 查看者:此角色允许您查看项目。 您无法创建、更新或删除任何内容。
- 来源 - 查看来源
- 数据集 - 查看标签
- 流 - 查看流
- 集成 - 查看集成
- 警示 - 查看警示
有关可用特定角色及其授予的权限的详细信息,请查看用户权限说明。 不会为用户单独分配权限。 相反,系统会为用户分配角色,这些角色提供了一组执行某些操作的基础权限。