Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht

Navigation: Dokumentationen agorum core > ALBERT l AI Note


ALBERT l AI Note berechtigen

Hinweis: Diese Dokumentation bezieht sich auf die aktuellste Version des Plugins ALBERT | AI Note. Aktualisieren Sie das hier beschriebene Plugin, um die Dokumentation verwenden zu können.

Diese Dokumentation beschreibt das Berechtigungskonzept von ALBERT | AI Note: welche Benutzergruppen ein Benutzer für die Auswertung seiner Aufzeichnungen braucht, welche ACL die Chat-Vorlage schützt und wie Sie das Zugriffstoken der App zurückziehen.

Berechtigungen vergeben

Die Berechtigungen vergeben Sie über die folgenden Benutzergruppen. Damit ein Benutzer seine Aufzeichnungen mit ALBERT | AI auswerten kann, muss er Mitglied in allen diesen Gruppen sein. Die Gruppen entstehen beim Installieren der jeweiligen Plugins, die Mitglieder tragen Sie selbst ein.

Benutzergruppe Plugin Beschreibung
GRP_agorum.ai.note_ai_presets ALBERT | AI Note Berechtigt Benutzer, die KI-Voreinstellungen ALBERT | AI Note Transscript und ALBERT | AI Note Base Configuration zu verwenden. Über die ACL ACL_agorum.ai.note erhalten die Mitglieder zusätzlich Leserecht auf die mitgelieferte Chat-Vorlage.
GRP_agorum.ai.note_ai_tools ALBERT | AI Note Berechtigt Benutzer, die Werkzeuggruppen ALBERT | AI Note Transscript Tools und ALBERT | AI Note Transscript Tools Custom zu verwenden.
GRP_agorum.ai_chat ALBERT | AI Berechtigt Benutzer zum Grundzugriff auf ALBERTs Chat über die ACL ACL_agorum.ai_chat. Ohne diese Gruppe lässt sich der Chat nicht öffnen.
GRP_agorum.ai_ai_presets ALBERT | AI Berechtigt Benutzer, die KI-Voreinstellungen von ALBERT | AI zu verwenden, darunter Template Suggestion (object-dependent templates) und Template Suggestion - base (model reference). Sie ermitteln am Zauberstab-Icon die passenden Vorlagen. Ohne diese Gruppe wird keine Vorlage vorgeschlagen.
GRP_agorum.ai.agents.library.basic_ai_tools ALBERT | AI Agents Berechtigt Benutzer, die Basiswerkzeuge von ALBERT | AI Agents zu verwenden, auf die die Werkzeuggruppe von ALBERT | AI Note verweist: ZIP-Datei entpacken, Skills, Inhalte lesen und schreiben, Suche, Ordnerbaum, Objekt als Bild, Link auf ein Objekt, Objekte verschieben sowie Dokumente und Pfade anlegen.

Hinzu kommen die Benutzergruppen der KI-Voreinstellungen, die das Sprachmodell bereitstellen:

Beide Verweise werden mit den Rechten des Benutzers aufgelöst. Welche Gruppen das konkret sind, hängt davon ab, was Sie dort eingetragen haben, siehe undefined>ALBERT | AI Note einrichten. Ergänzen Sie in ALBERT | AI Note Transscript Tools Custom eigene Werkzeuge, braucht der Benutzer außerdem die Benutzergruppen dieser Werkzeuge, sofern sie nicht schon in der Tabelle oben stehen.

Hinweis: Fehlt eine der Gruppen, bleibt die Vorschlagsliste am Zauberstab-Icon leer, die Vorlage erscheint nicht, die KI-Voreinstellung lässt sich nicht wählen, oder der Chat bricht ab, sobald ein Werkzeug aufgerufen wird.

Die ACL auf der Chat-Vorlage

Beim Installieren legt das Plugin die ACL ACL_agorum.ai.note an und setzt sie auf den Ordner mit den mitgelieferten Chat-Vorlagen. Sie gibt der Benutzergruppe GRP_agorum.ai.note_ai_presets Leserecht. Wer in dieser Gruppe ist, hat damit Leserecht auf die Vorlage ALBERT | AI Note - Zusammenfassung erstellen. Am Zauberstab-Icon vorgeschlagen wird sie nur, wenn der Benutzer auch die übrigen Gruppen aus der Tabelle oben hat.

ACL Benutzergruppe Recht
ACL_agorum.ai.note GRP_agorum.ai.note_ai_presets Lesen

Die Aufzeichnungen

Die App arbeitet mit dem persönlichen Zugriffstoken des Benutzers und damit mit seinen Rechten. Eine eigene Berechtigung für Aufzeichnungen bringt das Plugin nicht mit. Wer eine Aufzeichnung sehen oder auswerten darf, regeln Sie über die Rechte der Zielordner in agorum core pro.

Auch ALBERT arbeitet bei der Auswertung mit den Rechten des angemeldeten Benutzers. Ein Protokoll entsteht nur dort, wo der Benutzer schreiben darf.

Das Zugriffstoken der App

Für die Anbindung der App braucht ein Benutzer keine eigene Benutzergruppe: Jeder Benutzer, der sich an agorum core pro anmelden kann, kann die App verbinden. Die App erhält dabei ein persönliches Zugriffstoken ohne Ablaufdatum und arbeitet mit den Rechten dieses Benutzers.

Ein Token lässt sich nicht einzeln zurückziehen, sondern nur je Benutzer. Dabei werden alle Token dieses Benutzers ungültig – auch solche, die er für andere Anwendungen erhalten hat.

Weg Wirkung
Überall abmelden im Benutzermenü Der Benutzer macht selbst alle seine Token ungültig.
Benutzer sperren und wieder entsperren Ein Administrator macht alle Token dieses Benutzers ungültig.

Danach muss der Benutzer die App erneut verbinden.

Achtung: Servergeheimnis zurücksetzen im JWT-Generator ist kein Weg, das Token eines einzelnen Benutzers zurückzuziehen. Es macht die Token aller Benutzer ungültig.

So finden Sie die ACL und die Benutzergruppen

  1. Öffnen Sie links in der Seitenleiste Administration und dann ACLs/Rechte beziehungsweise Benutzer/Gruppen.
  2. Öffnen Sie den Pfad der jeweiligen Gruppe:
    agorum.ai.note
    agorum.ai
    agorum.ai.agents.library.basic
  3. Fügen Sie die gewünschten Benutzer oder Benutzergruppen als Mitglieder der passenden Gruppen hinzu.

Wie Sie Berechtigungen in der Administration verwalten, beschreibt Berechtigungen in der Administration verwalten.