Skip to main content
数据访问取决于连接的数据源,以及该来源被放入哪个 Space。连接完成并同步数据,不代表所有成员都能访问。管理员应在分享前确定来源范围和目标受众。

主要访问层

  • 工作区成员身份和角色决定成员可以执行哪些工作区操作。
  • 群组和授予的权限可以委派部分管理能力。
  • Space 成员范围决定哪些人可以使用放入开放或受限 Space 的资料。
  • 智能体访问范围决定智能体可以使用哪些 Space、数据源、工具和知识。
用户需要通过智能体所配置的 Space 和自身权限访问相应来源。发布智能体本身不会让所有人都获得其私有来源的访问权限。

安全配置连接

  1. 使用合适的账号授权所需服务连接。
  2. 只选择目标工作需要的文件夹、频道或其他来源范围。
  3. 检查同步状态,并确认所选内容。
  4. 将来源加入成员范围与预期受众相符的 Space。
  5. 同时检查来源本身的权限;工作区 Space 不会扩大原始服务提供的访问范围。

持续管理访问

不同团队需要不同数据边界时,建立不同 Space。成员职责变化时复核 Space 成员;不再需要访问时及时移除成员或来源。分享智能体前,检查它使用的来源和目标使用者的访问权限。变更后请一位有代表性的成员确认:应该能访问的资料可用,无关的受限内容仍不可见。 角色和群组控制见工作区角色、群组和权限