View a markdown version of this page

Grundlegendes zu den Berechtigungen von Mitarbeitern - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Grundlegendes zu den Berechtigungen von Mitarbeitern

AWS Transform verwendet ein Workspace-basiertes Berechtigungsmodell, um den Zugriff auf Ressourcen und Aktionen zu kontrollieren. Jedem Benutzer wird eine bestimmte Rolle innerhalb eines Workspace zugewiesen, die bestimmt, welche Aktionen er ausführen kann. Ein Benutzer kann in verschiedenen Arbeitsbereichen unterschiedliche Rollen haben.

Benutzerrollen

AWS Transform unterstützt fünf Benutzerrollen in jedem Arbeitsbereich. Diese Rollen gelten im Kontext eines Workspace, und einem Benutzer werden Rollen in jedem Workspace zugewiesen, dem er angehört. Die für jede Rolle definierten Zugriffsberechtigungen sind arbeitsbereichsunabhängig, sodass Benutzer A mit der Administratorrolle in Arbeitsbereich A dieselben Berechtigungen hat wie Benutzer B mit der Administratorrolle in Arbeitsbereich B.

Rollen-Berechtigungen

Detaillierte Berechtigungen für jede Rolle:

Action ResourceType Admin. Genehmiger Beitragender ReadOnly
Create Workspace
Auflisten Workspace
Get Workspace
Aktualisierung Workspace
Delete Workspace
Create ChatMessage
Lesen ChatMessage
Create RoleAssociation
Lesen RoleAssociation
Aktualisierung RoleAssociation
Delete RoleAssociation
Lesen Aufgabe „Kritischer Treffer“
Aktualisierung Aufgabe „Kritischer Treffer“
Delete Aufgabe „Kritischer Treffer“
Lesen Hitl-Aufgabe
Aktualisierung Drücken Sie die Aufgabe
Delete Drücken Sie die Aufgabe
Create Aufgabe
Lesen Aufgabe
Aktualisierung Aufgabe
Delete Aufgabe
Lesen Arbeitsprotokoll
Create Artefakt
Lesen Artefakt
Aktualisierung Artefakt
Delete Artefakt
Create Konnektor
Lesen Konnektor
Aktualisierung Konnektor
Delete Konnektor

Human-in-the-loop (HITL) -Aktionen

AWS Transform bietet zwei Arten von HITL-Aktionen: standardmäßige und kritische Aktionen:

Standard-HITL-Aktionen

Dies sind Routineaktionen, die von Benutzern mit den Rollen Mitwirkender, Genehmiger oder Administrator ausgeführt werden können.

Kritische HITL-Aktionen

Dies sind Aktionen mit erheblichen Auswirkungen und erfordern daher höhere Berechtigungsstufen. Zu den Beispielen gehören:

  • Code mit Hauptzweigen zusammenführen

  • Durchführung der Graphenzerlegung

  • Bereitstellung von Code in Produktionsumgebungen

Kritische HITL-Aktionen können nur von Benutzern mit Genehmigungs- oder Administratorrollen ausgeführt werden.

Um sicherzustellen, dass in AuthZ-Richtlinien zwischen Standard-HITL- und kritischen HITL-Aktionen unterschieden wird, bietet AWS Transform zwei separate HITL-APIs, eine für den Abschluss einer Standard-HITL-Aktion und eine für den Abschluss einer kritischen HITL-Aktion.