> ## Documentation Index
> Fetch the complete documentation index at: https://docs.counso.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 规划工作区数据访问范围

数据访问取决于连接的数据源，以及该来源被放入哪个 Space。连接完成并同步数据，不代表所有成员都能访问。管理员应在分享前确定来源范围和目标受众。

## 主要访问层

* **工作区成员身份和角色**决定成员可以执行哪些工作区操作。
* **群组和授予的权限**可以委派部分管理能力。
* **Space 成员范围**决定哪些人可以使用放入开放或受限 Space 的资料。
* **智能体访问范围**决定智能体可以使用哪些 Space、数据源、工具和知识。

用户需要通过智能体所配置的 Space 和自身权限访问相应来源。发布智能体本身不会让所有人都获得其私有来源的访问权限。

## 安全配置连接

1. 使用合适的账号授权所需服务连接。
2. 只选择目标工作需要的文件夹、频道或其他来源范围。
3. 检查同步状态，并确认所选内容。
4. 将来源加入成员范围与预期受众相符的 Space。
5. 同时检查来源本身的权限；工作区 Space 不会扩大原始服务提供的访问范围。

## 持续管理访问

不同团队需要不同数据边界时，建立不同 Space。成员职责变化时复核 Space 成员；不再需要访问时及时移除成员或来源。分享智能体前，检查它使用的来源和目标使用者的访问权限。变更后请一位有代表性的成员确认：应该能访问的资料可用，无关的受限内容仍不可见。

角色和群组控制见[工作区角色、群组和权限](/zh-cn/docs/user-documentation/admins/admin-governance/workspace-governance-roles-groups-and-permissions)。
