Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht
Navigation: Dokumentationen agorum core > ALBERT l AI Note
Hinweis: Diese Dokumentation bezieht sich auf die aktuellste Version des Plugins ALBERT | AI Note. Aktualisieren Sie das hier beschriebene Plugin, um die Dokumentation verwenden zu können.
Diese Dokumentation beschreibt das Berechtigungskonzept von ALBERT | AI Note: welche Benutzergruppen ein Benutzer für die Auswertung seiner Aufzeichnungen braucht, welche ACL die Chat-Vorlage schützt und wie Sie das Zugriffstoken der App zurückziehen.
Die Berechtigungen vergeben Sie über die folgenden Benutzergruppen. Damit ein Benutzer seine Aufzeichnungen mit ALBERT | AI auswerten kann, muss er Mitglied in allen diesen Gruppen sein. Die Gruppen entstehen beim Installieren der jeweiligen Plugins, die Mitglieder tragen Sie selbst ein.
| Benutzergruppe | Plugin | Beschreibung |
|---|---|---|
| GRP_agorum.ai.note_ai_presets | ALBERT | AI Note | Berechtigt Benutzer, die KI-Voreinstellungen ALBERT | AI Note Transscript und ALBERT | AI Note Base Configuration zu verwenden. Über die ACL ACL_agorum.ai.note erhalten die Mitglieder zusätzlich Leserecht auf die mitgelieferte Chat-Vorlage. |
| GRP_agorum.ai.note_ai_tools | ALBERT | AI Note | Berechtigt Benutzer, die Werkzeuggruppen ALBERT | AI Note Transscript Tools und ALBERT | AI Note Transscript Tools Custom zu verwenden. |
| GRP_agorum.ai_chat | ALBERT | AI | Berechtigt Benutzer zum Grundzugriff auf ALBERTs Chat über die ACL ACL_agorum.ai_chat. Ohne diese Gruppe lässt sich der Chat nicht öffnen. |
| GRP_agorum.ai_ai_presets | ALBERT | AI | Berechtigt Benutzer, die KI-Voreinstellungen von ALBERT | AI zu verwenden, darunter Template Suggestion (object-dependent templates) und Template Suggestion - base (model reference). Sie ermitteln am Zauberstab-Icon die passenden Vorlagen. Ohne diese Gruppe wird keine Vorlage vorgeschlagen. |
| GRP_agorum.ai.agents.library.basic_ai_tools | ALBERT | AI Agents | Berechtigt Benutzer, die Basiswerkzeuge von ALBERT | AI Agents zu verwenden, auf die die Werkzeuggruppe von ALBERT | AI Note verweist: ZIP-Datei entpacken, Skills, Inhalte lesen und schreiben, Suche, Ordnerbaum, Objekt als Bild, Link auf ein Objekt, Objekte verschieben sowie Dokumente und Pfade anlegen. |
Hinzu kommen die Benutzergruppen der KI-Voreinstellungen, die das Sprachmodell bereitstellen:
Beide Verweise werden mit den Rechten des Benutzers aufgelöst. Welche Gruppen das konkret sind, hängt davon ab, was Sie dort eingetragen haben, siehe undefined>ALBERT | AI Note einrichten. Ergänzen Sie in ALBERT | AI Note Transscript Tools Custom eigene Werkzeuge, braucht der Benutzer außerdem die Benutzergruppen dieser Werkzeuge, sofern sie nicht schon in der Tabelle oben stehen.
Hinweis: Fehlt eine der Gruppen, bleibt die Vorschlagsliste am Zauberstab-Icon leer, die Vorlage erscheint nicht, die KI-Voreinstellung lässt sich nicht wählen, oder der Chat bricht ab, sobald ein Werkzeug aufgerufen wird.
Beim Installieren legt das Plugin die ACL ACL_agorum.ai.note an und setzt sie auf den Ordner mit den mitgelieferten Chat-Vorlagen. Sie gibt der Benutzergruppe GRP_agorum.ai.note_ai_presets Leserecht. Wer in dieser Gruppe ist, hat damit Leserecht auf die Vorlage ALBERT | AI Note - Zusammenfassung erstellen. Am Zauberstab-Icon vorgeschlagen wird sie nur, wenn der Benutzer auch die übrigen Gruppen aus der Tabelle oben hat.
| ACL | Benutzergruppe | Recht |
|---|---|---|
| ACL_agorum.ai.note | GRP_agorum.ai.note_ai_presets | Lesen |
Die App arbeitet mit dem persönlichen Zugriffstoken des Benutzers und damit mit seinen Rechten. Eine eigene Berechtigung für Aufzeichnungen bringt das Plugin nicht mit. Wer eine Aufzeichnung sehen oder auswerten darf, regeln Sie über die Rechte der Zielordner in agorum core pro.
Auch ALBERT arbeitet bei der Auswertung mit den Rechten des angemeldeten Benutzers. Ein Protokoll entsteht nur dort, wo der Benutzer schreiben darf.
Für die Anbindung der App braucht ein Benutzer keine eigene Benutzergruppe: Jeder Benutzer, der sich an agorum core pro anmelden kann, kann die App verbinden. Die App erhält dabei ein persönliches Zugriffstoken ohne Ablaufdatum und arbeitet mit den Rechten dieses Benutzers.
Ein Token lässt sich nicht einzeln zurückziehen, sondern nur je Benutzer. Dabei werden alle Token dieses Benutzers ungültig – auch solche, die er für andere Anwendungen erhalten hat.
| Weg | Wirkung |
|---|---|
| Überall abmelden im Benutzermenü | Der Benutzer macht selbst alle seine Token ungültig. |
| Benutzer sperren und wieder entsperren | Ein Administrator macht alle Token dieses Benutzers ungültig. |
Danach muss der Benutzer die App erneut verbinden.
Achtung: Servergeheimnis zurücksetzen im JWT-Generator ist kein Weg, das Token eines einzelnen Benutzers zurückzuziehen. Es macht die Token aller Benutzer ungültig.
agorum.ai.note
agorum.ai
agorum.ai.agents.library.basic
Wie Sie Berechtigungen in der Administration verwalten, beschreibt Berechtigungen in der Administration verwalten.