Kapitel 6 · Administration

Nutzer, Gruppen & Rollen

Konten anlegen, Rollen vergeben & über Gruppen steuern, wer welche Modelle & Workspaces sieht.

Konten anlegen & einladen

In Sovereign AI gibt es keine öffentliche Registrierung. Konten legen ausschließlich Administratoren an – entweder direkt mit E‑Mail-Adresse & Startpasswort oder per Einladung, bei der die Person ihr Passwort selbst setzt. So bleibt jederzeit nachvollziehbar, wer Zugang zum System hat.

So geht's konkret
  1. Nutzerbereich öffnenRufen Sie im Admin-Panel den Abschnitt für Nutzer auf.
  2. Neuen Nutzer anlegenTragen Sie Name & geschäftliche E‑Mail-Adresse ein.
  3. Rolle festlegenWählen Sie Anwender oder Administrator.
  4. Gruppen zuweisenOrdnen Sie die Person passenden Gruppen zu, um Berechtigungen zu vergeben.
  5. Speichern & mitteilenLegen Sie das Konto an & teilen Sie die Zugangsdaten sicher mit.

Die beiden Rollen

Sovereign AI kennt zwei Grundrollen. Sie entscheiden über den Funktionsumfang eines Kontos.

Anwender

Nutzt Chat, Modelle, RAG & Workspaces im Rahmen der zugewiesenen Berechtigungen. Kein Zugriff auf den Administrationsbereich.

Administrator

Verwaltet Nutzer, Modelle, RAG & Sicherheitseinstellungen. Sieht & ändert systemweite Konfiguration.

⚠️

Prüfen Sie die Standardrolle für neue Nutzer. Ist sie zu weit gefasst, erhalten frisch angelegte Konten sofort zu viele Rechte. Empfehlung: neue Konten starten als Anwender.

Standardrolle & Freischaltung

In den allgemeinen Einstellungen legen Sie fest, welche Rolle neue Konten automatisch erhalten & ob sie nach der Anlage erst durch einen Administrator freigeschaltet werden müssen. Eine ausdrückliche Freischaltung verhindert, dass unbeabsichtigt angelegte Konten sofort arbeiten können.

Berechtigungen über Gruppen steuern

Berechtigungen vergeben Sie am besten nicht einzeln, sondern über Gruppen. Eine Gruppe bündelt Personen mit ähnlichem Bedarf – etwa Marketing oder Entwicklung. Modelle & geteilte Workspaces geben Sie dann an ganze Gruppen frei. So bleibt die Sichtbarkeit übersichtlich & lässt sich zentral anpassen.

Modelle sichtbar machen

Ein Modell erscheint nur bei den Gruppen, für die es freigegeben ist – sonst taucht es in deren Modellauswahl nicht auf.

Workspaces teilen

Geteilte Workspaces & deren Wissensdatenbanken erreichen genau die zugewiesenen Gruppen.

💡

Pflegen Sie Gruppen entlang Ihrer Organisation, nicht entlang einzelner Modelle. Ändert sich das Modellangebot, passen Sie nur eine Freigabe an – nicht Dutzende Einzelkonten.

Verwandtes

Chapter 6 · Administration

Users, groups & roles

Create accounts, assign roles & use groups to control who sees which models & workspaces.

Creating accounts & sending invitations

Sovereign AI has no public registration. Only administrators create accounts – either directly with an e‑mail address & starting password, or by invitation, where the person sets their own password. This keeps it traceable at all times who has access to the system.

So geht's konkret
  1. Open the users areaIn the admin panel, open the section for users.
  2. Create a new userEnter the name & work e‑mail address.
  3. Set the roleChoose user or administrator.
  4. Assign groupsAdd the person to suitable groups to grant permissions.
  5. Save & shareCreate the account & share the credentials securely.

The two roles

Sovereign AI has two basic roles. They decide what an account can do.

User

Uses chat, models, RAG & workspaces within the assigned permissions. No access to the administration area.

Administrator

Manages users, models, RAG & security settings. Sees & changes system-wide configuration.

⚠️

Check the default role for new users. If it is too broad, newly created accounts immediately gain too many rights. Recommendation: new accounts start as users.

Default role & activation

In the general settings you decide which role new accounts receive automatically & whether they must first be activated by an administrator after creation. An explicit activation prevents accidentally created accounts from being able to work right away.

Controlling permissions through groups

It is best to grant permissions not individually but through groups. A group bundles people with similar needs – for example Marketing or Development. You then release models & shared workspaces to entire groups. This keeps visibility clear & centrally adjustable.

Making models visible

A model appears only for the groups it is released to – otherwise it does not show up in their model picker.

Sharing workspaces

Shared workspaces & their knowledge bases reach exactly the assigned groups.

💡

Maintain groups along your organisation, not along individual models. When the model offering changes, you adjust a single release – not dozens of individual accounts.

Verwandtes

Chapitre 6 · Administration

Utilisateurs, groupes & rôles

Créer des comptes, attribuer des rôles & contrôler via des groupes qui voit quels modèles & Workspaces.

Créer des comptes & inviter

Dans Sovereign AI, il n'existe pas d'inscription publique. Les comptes sont créés exclusivement par les administrateurs – soit directement avec une adresse e‑mail & un mot de passe initial, soit par invitation, la personne définissant elle-même son mot de passe. Il reste ainsi possible à tout moment de savoir qui a accès au système.

Concrètement
  1. Ouvrir la zone des utilisateursAccédez à la section des utilisateurs dans le panneau d'administration.
  2. Créer un nouvel utilisateurSaisissez le nom & l'adresse e‑mail professionnelle.
  3. Définir le rôleChoisissez utilisateur ou administrateur.
  4. Attribuer des groupesAffectez la personne à des groupes appropriés pour octroyer des autorisations.
  5. Enregistrer & communiquerCréez le compte & communiquez les données d'accès de manière sécurisée.

Les deux rôles

Sovereign AI connaît deux rôles de base. Ils déterminent l'étendue des fonctionnalités d'un compte.

Utilisateur

Utilise le Chat, les modèles, le RAG & les Workspaces dans le cadre des autorisations attribuées. Aucun accès à la zone d'administration.

Administrateur

Gère les utilisateurs, les modèles, le RAG & les paramètres de sécurité. Voit & modifie la configuration à l'échelle du système.

⚠️

Vérifiez le rôle par défaut des nouveaux utilisateurs. S'il est trop large, les comptes fraîchement créés reçoivent aussitôt trop de droits. Recommandation : les nouveaux comptes démarrent comme utilisateur.

Rôle par défaut & activation

Dans les paramètres généraux, vous définissez quel rôle les nouveaux comptes reçoivent automatiquement & s'ils doivent d'abord être activés par un administrateur après leur création. Une activation explicite empêche que des comptes créés par inadvertance puissent travailler immédiatement.

Contrôler les autorisations via des groupes

Le mieux est d'attribuer les autorisations non pas individuellement, mais via des groupes. Un groupe rassemble des personnes ayant des besoins similaires – par exemple Marketing ou Entwicklung. Vous autorisez ensuite les modèles & les Workspaces partagés à des groupes entiers. La visibilité reste ainsi claire & peut être adaptée de manière centralisée.

Rendre les modèles visibles

Un modèle n'apparaît que pour les groupes auxquels il est autorisé – sinon il ne figure pas dans leur sélection de modèles.

Partager des Workspaces

Les Workspaces partagés & leurs bases de connaissances atteignent exactement les groupes qui leur sont attribués.

💡

Entretenez les groupes en fonction de votre organisation, et non en fonction de modèles individuels. Si l'offre de modèles change, vous n'adaptez qu'une seule autorisation – et non des dizaines de comptes individuels.

Rubriques connexes

Rozdział 6 · Administracja

Użytkownicy, grupy & role

Zakładanie kont, przydzielanie ról & sterowanie przez grupy tym, kto widzi które modele & Workspaces.

Zakładanie kont & zapraszanie

W Sovereign AI nie ma publicznej rejestracji. Konta zakładają wyłącznie administratorzy – albo bezpośrednio z adresem e‑mail & hasłem startowym, albo przez zaproszenie, przy którym osoba sama ustawia swoje hasło. Dzięki temu zawsze jest możliwe do prześledzenia, kto ma dostęp do systemu.

Jak to zrobić w praktyce
  1. Otwórz obszar użytkownikówOtwórz w Admin-Panel sekcję dla użytkowników.
  2. Załóż nowego użytkownikaWpisz nazwisko & służbowy adres e‑mail.
  3. Ustal rolęWybierz użytkownika lub administratora.
  4. Przypisz grupyPrzyporządkuj osobę do pasujących grup, aby nadać uprawnienia.
  5. Zapisz & przekażZałóż konto & przekaż dane dostępowe w bezpieczny sposób.

Dwie role

Sovereign AI zna dwie role podstawowe. Decydują one o zakresie funkcji konta.

Użytkownik

Korzysta z Chatu, modeli, RAG & Workspaces w ramach przydzielonych uprawnień. Brak dostępu do obszaru administracyjnego.

Administrator

Zarządza użytkownikami, modelami, RAG & ustawieniami bezpieczeństwa. Widzi & zmienia konfigurację obejmującą cały system.

⚠️

Sprawdź rolę domyślną dla nowych użytkowników. Jeśli jest zbyt szeroka, świeżo założone konta od razu otrzymują zbyt wiele uprawnień. Zalecenie: nowe konta zaczynają jako użytkownik.

Rola domyślna & aktywacja

W ustawieniach ogólnych ustalasz, jaką rolę nowe konta otrzymują automatycznie & czy po założeniu muszą być najpierw aktywowane przez administratora. Wyraźna aktywacja zapobiega temu, aby przypadkowo założone konta mogły od razu pracować.

Sterowanie uprawnieniami przez grupy

Uprawnienia najlepiej nadawać nie pojedynczo, lecz przez grupy. Grupa łączy osoby o podobnych potrzebach – na przykład Marketing lub Entwicklung. Modele & udostępnione Workspaces udostępniasz wtedy całym grupom. Dzięki temu widoczność pozostaje przejrzysta & można ją dostosowywać centralnie.

Uwidacznianie modeli

Model pojawia się tylko u tych grup, dla których jest udostępniony – w przeciwnym razie nie pojawia się w ich wyborze modeli.

Udostępnianie Workspaces

Udostępnione Workspaces & ich bazy wiedzy docierają dokładnie do przypisanych grup.

💡

Utrzymuj grupy wzdłuż Twojej organizacji, a nie wzdłuż poszczególnych modeli. Gdy zmienia się oferta modeli, dostosowujesz tylko jedno udostępnienie – a nie dziesiątki pojedynczych kont.

Powiązane

Capitolo 6 · Amministrazione

Utenti, gruppi & ruoli

Creare account, assegnare ruoli & gestire tramite gruppi chi vede quali modelli & Workspace.

Creare account & invitare

In Sovereign AI non esiste una registrazione pubblica. Gli account vengono creati esclusivamente dagli amministratori – o direttamente con indirizzo e‑mail & password iniziale oppure tramite invito, in cui la persona imposta autonomamente la propria password. In questo modo è sempre tracciabile chi ha accesso al sistema.

Ecco come si fa concretamente
  1. Aprire l'area utentiRichiami nel pannello di amministrazione la sezione dedicata agli utenti.
  2. Creare un nuovo utenteInserisca nome & indirizzo e‑mail aziendale.
  3. Definire il ruoloScelga Utente o Amministratore.
  4. Assegnare i gruppiAssegni la persona ai gruppi appropriati per attribuire le autorizzazioni.
  5. Salvare & comunicareCrei l'account & comunichi le credenziali di accesso in modo sicuro.

I due ruoli

Sovereign AI conosce due ruoli fondamentali. Essi decidono la gamma di funzioni di un account.

Utente

Utilizza Chat, modelli, RAG & Workspace nell'ambito delle autorizzazioni assegnate. Nessun accesso all'area di amministrazione.

Amministratore

Gestisce utenti, modelli, RAG & impostazioni di sicurezza. Vede & modifica la configurazione a livello di sistema.

⚠️

Verifichi il ruolo predefinito per i nuovi utenti. Se è troppo ampio, gli account appena creati ricevono subito troppi diritti. Raccomandazione: i nuovi account iniziano come Utente.

Ruolo predefinito & abilitazione

Nelle impostazioni generali stabilisce quale ruolo ricevono automaticamente i nuovi account & se, dopo la creazione, essi debbano prima essere abilitati da un amministratore. Un'abilitazione esplicita impedisce che account creati involontariamente possano lavorare subito.

Gestire le autorizzazioni tramite gruppi

Le autorizzazioni è meglio non assegnarle singolarmente, bensì tramite gruppi. Un gruppo riunisce persone con esigenze simili – ad esempio Marketing o Entwicklung. Modelli & Workspace condivisi vengono poi abilitati per interi gruppi. Così la visibilità rimane ordinata & può essere adattata centralmente.

Rendere visibili i modelli

Un modello compare solo presso i gruppi per i quali è abilitato – altrimenti non appare nella loro selezione dei modelli.

Condividere i Workspace

I Workspace condivisi & le loro basi di conoscenza raggiungono esattamente i gruppi assegnati.

💡

Gestisca i gruppi lungo la Sua organizzazione, non lungo i singoli modelli. Se l'offerta di modelli cambia, adatta solo un'abilitazione – non decine di singoli account.

Correlati

Hoofdstuk 6 · Beheer

Gebruikers, groepen & rollen

Accounts aanmaken, rollen toewijzen & via groepen bepalen wie welke modellen & Workspaces ziet.

Accounts aanmaken & uitnodigen

In Sovereign AI is er geen openbare registratie. Accounts worden uitsluitend door beheerders aangemaakt – ofwel rechtstreeks met e‑mailadres & startwachtwoord, ofwel via een uitnodiging waarbij de persoon zelf het wachtwoord instelt. Zo blijft altijd traceerbaar wie toegang tot het systeem heeft.

Zo werkt het concreet
  1. Gebruikersgedeelte openenOpen in het adminpaneel de sectie voor gebruikers.
  2. Nieuwe gebruiker aanmakenVoer naam & zakelijk e‑mailadres in.
  3. Rol bepalenKies Gebruiker of Beheerder.
  4. Groepen toewijzenWijs de persoon aan passende groepen toe om rechten toe te kennen.
  5. Opslaan & meedelenMaak het account aan & deel de inloggegevens veilig.

De twee rollen

Sovereign AI kent twee basisrollen. Zij bepalen de functionele omvang van een account.

Gebruiker

Gebruikt Chat, modellen, RAG & Workspaces binnen de toegewezen rechten. Geen toegang tot het beheergedeelte.

Beheerder

Beheert gebruikers, modellen, RAG & beveiligingsinstellingen. Ziet & wijzigt systeembrede configuratie.

⚠️

Controleer de standaardrol voor nieuwe gebruikers. Is deze te ruim ingesteld, dan krijgen nieuw aangemaakte accounts direct te veel rechten. Aanbeveling: nieuwe accounts starten als Gebruiker.

Standaardrol & vrijgave

In de algemene instellingen bepaalt u welke rol nieuwe accounts automatisch krijgen & of zij na het aanmaken eerst door een beheerder moeten worden vrijgegeven. Een uitdrukkelijke vrijgave voorkomt dat onbedoeld aangemaakte accounts meteen kunnen werken.

Rechten beheren via groepen

Rechten kent u het beste niet afzonderlijk toe, maar via groepen. Een groep bundelt personen met een vergelijkbare behoefte – bijvoorbeeld Marketing of Entwicklung. Modellen & gedeelde Workspaces geeft u dan vrij aan hele groepen. Zo blijft de zichtbaarheid overzichtelijk & centraal aanpasbaar.

Modellen zichtbaar maken

Een model verschijnt alleen bij de groepen waarvoor het is vrijgegeven – anders staat het niet in hun modelkeuze.

Workspaces delen

Gedeelde Workspaces & hun kennisbanken bereiken precies de toegewezen groepen.

💡

Beheer groepen op basis van uw organisatie, niet op basis van afzonderlijke modellen. Verandert het modelaanbod, dan past u slechts één vrijgave aan – niet tientallen afzonderlijke accounts.

Gerelateerd

Capitolul 6 · Administrare

Utilizatori, grupuri & roluri

Crearea conturilor, atribuirea rolurilor & controlul, prin grupuri, asupra cui vede ce modele & Workspaces.

Crearea conturilor & invitarea

În Sovereign AI nu există înregistrare publică. Conturile sunt create exclusiv de administratori – fie direct cu adresă de e‑mail & parolă inițială, fie prin invitație, prin care persoana își setează singură parola. Astfel rămâne în orice moment trasabil cine are acces la sistem.

Iată cum funcționează concret
  1. Deschideți zona utilizatoriAccesați în panoul de administrare secțiunea pentru utilizatori.
  2. Creați un utilizator nouIntroduceți numele & adresa de e‑mail profesională.
  3. Stabiliți rolulAlegeți utilizator sau administrator.
  4. Atribuiți grupuriRepartizați persoana în grupurile potrivite pentru a acorda permisiuni.
  5. Salvați & comunicațiCreați contul & comunicați datele de acces în siguranță.

Cele două roluri

Sovereign AI cunoaște două roluri de bază. Acestea decid asupra gamei de funcții a unui cont.

Utilizator

Folosește Chat, modele, RAG & Workspaces în limitele permisiunilor atribuite. Fără acces la zona de administrare.

Administrator

Administrează utilizatori, modele, RAG & setări de securitate. Vede & modifică configurația la nivel de sistem.

⚠️

Verificați rolul standard pentru utilizatorii noi. Dacă este prea larg definit, conturile nou create primesc imediat prea multe drepturi. Recomandare: conturile noi pornesc ca utilizator.

Rolul standard & activarea

În setările generale stabiliți ce rol primesc automat conturile noi & dacă acestea trebuie mai întâi activate de un administrator după creare. O activare explicită împiedică conturile create neintenționat să poată lucra imediat.

Controlul permisiunilor prin grupuri

Permisiunile este cel mai bine să nu le acordați individual, ci prin grupuri. Un grup reunește persoane cu nevoi similare – precum Marketing sau Entwicklung. Modelele & Workspaces partajate le autorizați apoi pentru grupuri întregi. Astfel vizibilitatea rămâne clară & poate fi ajustată central.

Faceți modelele vizibile

Un model apare doar la grupurile pentru care este autorizat – altfel nu apare în selecția lor de modele.

Partajarea Workspaces

Workspaces partajate & bazele lor de cunoștințe ajung exact la grupurile atribuite.

💡

Întrețineți grupurile în funcție de organizația dumneavoastră, nu în funcție de modele individuale. Dacă se schimbă oferta de modele, ajustați doar o singură autorizare – nu zeci de conturi individuale.

Înrudite

Κεφάλαιο 6 · Διαχείριση

Χρήστες, Ομάδες & Ρόλοι

Δημιουργία λογαριασμών, ανάθεση ρόλων & έλεγχος μέσω ομάδων του ποιος βλέπει ποια μοντέλα & Workspaces.

Δημιουργία & πρόσκληση λογαριασμών

Στο Sovereign AI δεν υπάρχει δημόσια εγγραφή. Λογαριασμούς δημιουργούν αποκλειστικά οι διαχειριστές – είτε απευθείας με διεύθυνση e‑mail & αρχικό κωδικό είτε μέσω πρόσκλησης, όπου το άτομο ορίζει μόνο του τον κωδικό του. Έτσι παραμένει ανά πάσα στιγμή διαφανές ποιος έχει πρόσβαση στο σύστημα.

Πώς γίνεται στην πράξη
  1. Άνοιγμα περιοχής χρηστώνΑνοίξτε στο πάνελ διαχείρισης την ενότητα για τους χρήστες.
  2. Δημιουργία νέου χρήστηΚαταχωρίστε όνομα & επαγγελματική διεύθυνση e‑mail.
  3. Ορισμός ρόλουΕπιλέξτε Χρήστη ή Διαχειριστή.
  4. Ανάθεση σε ομάδεςΑντιστοιχίστε το άτομο σε κατάλληλες ομάδες, για να παραχωρήσετε δικαιώματα.
  5. Αποθήκευση & κοινοποίησηΔημιουργήστε τον λογαριασμό & κοινοποιήστε τα στοιχεία πρόσβασης με ασφάλεια.

Οι δύο ρόλοι

Το Sovereign AI γνωρίζει δύο βασικούς ρόλους. Αυτοί καθορίζουν το εύρος λειτουργιών ενός λογαριασμού.

Χρήστης

Χρησιμοποιεί Chat, μοντέλα, RAG & Workspaces στο πλαίσιο των ανατεθειμένων δικαιωμάτων. Καμία πρόσβαση στην περιοχή διαχείρισης.

Διαχειριστής

Διαχειρίζεται χρήστες, μοντέλα, RAG & ρυθμίσεις ασφαλείας. Βλέπει & αλλάζει τη διαμόρφωση για όλο το σύστημα.

⚠️

Ελέγξτε τον προεπιλεγμένο ρόλο για νέους χρήστες. Αν είναι υπερβολικά ευρύς, οι νεοδημιουργημένοι λογαριασμοί αποκτούν αμέσως πάρα πολλά δικαιώματα. Σύσταση: οι νέοι λογαριασμοί να ξεκινούν ως Χρήστες.

Προεπιλεγμένος ρόλος & ενεργοποίηση

Στις γενικές ρυθμίσεις ορίζετε ποιον ρόλο λαμβάνουν αυτόματα οι νέοι λογαριασμοί & αν πρέπει μετά τη δημιουργία να ενεργοποιηθούν πρώτα από κάποιον διαχειριστή. Μια ρητή ενεργοποίηση αποτρέπει το να μπορούν να εργαστούν αμέσως λογαριασμοί που δημιουργήθηκαν κατά λάθος.

Έλεγχος δικαιωμάτων μέσω ομάδων

Τα δικαιώματα καλύτερα να μην τα παραχωρείτε μεμονωμένα, αλλά μέσω ομάδων. Μια ομάδα συγκεντρώνει πρόσωπα με παρόμοιες ανάγκες – π.χ. Marketing ή Entwicklung. Μοντέλα & κοινόχρηστους Workspaces τα παραχωρείτε τότε σε ολόκληρες ομάδες. Έτσι η ορατότητα παραμένει ευανάγνωστη & μπορεί να προσαρμοστεί κεντρικά.

Κάντε ορατά τα μοντέλα

Ένα μοντέλο εμφανίζεται μόνο στις ομάδες για τις οποίες έχει παραχωρηθεί – αλλιώς δεν εμφανίζεται στην επιλογή μοντέλων τους.

Κοινή χρήση Workspaces

Οι κοινόχρηστοι Workspaces & οι βάσεις γνώσης τους φτάνουν ακριβώς στις ανατεθειμένες ομάδες.

💡

Διατηρείτε τις ομάδες κατά μήκος της οργάνωσής σας, όχι κατά μήκος μεμονωμένων μοντέλων. Αν αλλάξει η προσφορά μοντέλων, προσαρμόζετε μόνο μία παραχώρηση – όχι δεκάδες μεμονωμένους λογαριασμούς.

Σχετικά

الفصل 6 · الإدارة

المستخدمون والمجموعات والأدوار

إنشاء الحسابات، وتوزيع الأدوار، والتحكم عبر المجموعات في من يرى أي نماذج وWorkspaces.

إنشاء الحسابات والدعوة

في Sovereign AI لا يوجد تسجيل عام. تُنشئ الحسابات حصريًا الجهات المسؤولة – إما مباشرةً ببريد إلكتروني وكلمة مرور مبدئية أو عبر دعوة يضبط فيها الشخص كلمة مروره بنفسه. بذلك يبقى في أي وقت قابلًا للتتبع من له وصول إلى النظام.

إليك الطريقة عمليًا
  1. فتح منطقة المستخدمينافتح في لوحة المسؤول قسم المستخدمين.
  2. إنشاء مستخدم جديدأدخل الاسم والبريد الإلكتروني المهني.
  3. تحديد الدوراختر مستخدمًا أو مسؤولًا.
  4. إسناد المجموعاتأسنِد الشخص إلى المجموعات المناسبة لمنح الصلاحيات.
  5. الحفظ والإبلاغأنشئ الحساب وأبلغ بيانات الدخول بشكل آمن.

الدوران

يعرف Sovereign AI دورين أساسيين. يحددان نطاق وظائف الحساب.

مستخدم

يستخدم Chat والنماذج وRAG وWorkspaces ضمن الصلاحيات المُسندة. لا وصول إلى منطقة الإدارة.

مسؤول

يدير المستخدمين والنماذج وRAG وإعدادات الأمان. يرى ويغيّر التهيئة على مستوى النظام.

⚠️

افحص الدور الافتراضي للمستخدمين الجدد. إذا كان واسعًا أكثر من اللازم، فستحصل الحسابات المُنشأة حديثًا فورًا على صلاحيات كثيرة. التوصية: أن تبدأ الحسابات الجديدة كمستخدم.

الدور الافتراضي والتفعيل

في الإعدادات العامة تحدّد أي دور تحصل عليه الحسابات الجديدة تلقائيًا وما إذا كان يجب أن يفعّلها مسؤول أولًا بعد إنشائها. يمنع التفعيل الصريح أن تتمكن الحسابات المُنشأة عن غير قصد من العمل فورًا.

التحكم في الصلاحيات عبر المجموعات

من الأفضل منح الصلاحيات ليس فرديًا، بل عبر المجموعات. تجمع المجموعة أشخاصًا ذوي حاجة متشابهة – مثل Marketing أو Entwicklung. تتيح عندئذٍ النماذج وWorkspaces المشتركة لمجموعات كاملة. بذلك تبقى الرؤية منظمة ويمكن تعديلها مركزيًا.

إظهار النماذج

يظهر النموذج فقط لدى المجموعات المُتاح لها – وإلا لا يظهر في اختيار نماذجها.

مشاركة Workspaces

تصل Workspaces المشتركة وقواعد معرفتها بالضبط إلى المجموعات المُسندة.

💡

صُن المجموعات على امتداد تنظيمك، لا على امتداد نماذج فردية. إذا تغيّرت باقة النماذج، فتعدّل إتاحة واحدة فقط – لا عشرات الحسابات الفردية.

ذات صلة

第 6 章 · 管理

用户、组与角色

创建账户、分配角色,并通过组来控制谁能看到哪些模型和 Workspace。

创建账户并邀请

在 Sovereign AI 中没有公开注册。账户只能由管理员创建–可以直接使用电子邮件地址和初始密码创建,也可以通过邀请让本人自行设置密码。这样便可始终追溯谁拥有系统的访问权限。

具体操作步骤
  1. 打开用户区在管理面板中调出用户相关的板块。
  2. 创建新用户填写姓名和工作电子邮件地址。
  3. 设定角色选择应用者或管理员。
  4. 分配组将该人员归入合适的组,以便分配权限。
  5. 保存并告知创建账户,并安全地告知其登录凭据。

两种角色

Sovereign AI 有两种基本角色。它们决定了一个账户的功能范围。

应用者

在所分配权限的范围内使用 Chat、模型、RAG 和 Workspace。无法访问管理区域。

管理员

管理用户、模型、RAG 和安全设置。可查看并更改系统级配置。

⚠️

请检查新用户的默认角色。如果设置过于宽泛,新创建的账户会立即获得过多权限。建议:新账户以应用者身份起步。

默认角色与启用

在常规设置中,您可以规定新账户自动获得哪种角色,以及它们在创建后是否需要先由管理员启用。明确的启用流程可防止意外创建的账户立即开始工作。

通过组来控制权限

分配权限的最佳方式并非逐个进行,而是通过组。一个组将需求相近的人员汇集在一起–例如 Marketing 或 Entwicklung。随后您便可将模型和共享的 Workspace 授予整个组。这样可以让可见性保持清晰,并能集中调整。

让模型可见

一个模型只会出现在已获得授权的组中–否则它不会出现在这些组的模型选择列表中。

共享 Workspace

共享的 Workspace 及其知识库恰好能被所分配的组访问到。

💡

请依据您的组织结构来维护组,而非依据单个模型。当模型供给发生变化时,您只需调整一处授权–而不是数十个单独账户。

相关内容