View a markdown version of this page

Grundlegendes zu den Berechtigungen von Mitarbeitern - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Grundlegendes zu den Berechtigungen von Mitarbeitern

AWS Transform verwendet ein auf Workspace basierendes Berechtigungsmodell, um den Zugriff auf Ressourcen und Aktionen zu kontrollieren. Jedem Benutzer wird innerhalb eines Workspace eine bestimmte Rolle zugewiesen, die bestimmt, welche Aktionen er ausführen kann. Ein Benutzer kann in verschiedenen Arbeitsbereichen unterschiedliche Rollen haben.

Benutzerrollen

AWS Transform unterstützt fünf Benutzerrollen in jedem Arbeitsbereich. Diese Rollen gelten im Kontext eines Workspace, und einem Benutzer werden Rollen in jedem Workspace zugewiesen, in dem er Mitglied ist. Die für jede Rolle definierten Zugriffsberechtigungen sind unabhängig vom Arbeitsbereich, sodass Benutzer A mit der Administratorrolle in Arbeitsbereich A dieselben Rechte hat wie Benutzer B mit der Administratorrolle in Arbeitsbereich B.

Rollen-Berechtigungen

Detaillierte Berechtigungen für jede Rolle:

Action ResourceType Admin. Genehmiger Beitragender ReadOnly
Create Workspace
Auflisten Workspace
Get Workspace
Aktualisierung Workspace
Delete Workspace
Create ChatMessage
Lesen ChatMessage
Create RoleAssociation
Lesen RoleAssociation
Aktualisierung RoleAssociation
Delete RoleAssociation
Lesen Aufgabe mit kritischem Treffer
Aktualisierung Aufgabe mit kritischem Treffer
Delete Aufgabe mit kritischem Treffer
Lesen Treffer-Task
Aktualisierung Drücken Sie Aufgabe
Delete Drücken Sie Aufgabe
Create Aufgabe
Lesen Aufgabe
Aktualisierung Aufgabe
Delete Aufgabe
Lesen Arbeitsprotokoll
Create Artefakt
Lesen Artefakt
Aktualisierung Artefakt
Delete Artefakt
Create Konnektor
Lesen Konnektor
Aktualisierung Konnektor
Delete Konnektor

Human-in-the-loop (HITL) -Aktionen

AWS Transform bietet zwei Arten von HITL-Aktionen: Standardaktionen und kritische Aktionen:

Standard-HITL-Aktionen

Dies sind Routineaktionen, die von Benutzern mit den Rollen Mitwirkender, Genehmiger oder Administrator ausgeführt werden können.

Kritische HITL-Aktionen

Dies sind Aktionen mit erheblichen Auswirkungen und erfordern daher höhere Genehmigungsstufen. Zu den Beispielen gehören:

  • Code mit Hauptzweigen zusammenführen

  • Zerlegung von Graphen durchführen

  • Bereitstellen von Code in Produktionsumgebungen

Kritische HITL-Aktionen können nur von Benutzern mit Genehmigungs- oder Administratorrollen ausgeführt werden.

Um sicherzustellen, dass in den AuthZ-Richtlinien zwischen Standard-HITL- und kritischen HITL-Aktionen unterschieden wird, bietet AWS Transform zwei separate HITL-APIs, eine für die Durchführung einer Standard-HITL-Aktion und eine für den Abschluss einer kritischen HITL-Aktion.