Dela via


Språkbaserad rollåtkomstkontroll

Azure AI Language stöder rollbaserad åtkomstkontroll i Azure (Azure RBAC), ett auktoriseringssystem för att hantera individuell åtkomst till Azure-resurser. Med Hjälp av Azure RBAC tilldelar du olika teammedlemmar olika behörighetsnivåer för dina projektredigeringsresurser. Mer information finns iAzure RBAC-dokumentationen.

Aktivera Microsoft Entra-autentisering

Om du vill använda Azure RBAC måste du aktivera Microsoft Entra-autentisering. Du kan skapa en ny resurs med en anpassad underdomän eller skapa en anpassad underdomän för din befintliga resurs.

Lägga till rolltilldelning till Azure-resurs

Azure RBAC kan tilldelas till en Azure-resurs. Om du vill göra det kan du lägga till en rolltilldelning.

  1. I Azure-portalen, väljer du Alla tjänster.

  2. Välj Azure AI-tjänster och gå till din specifika Azure-resurs.

    Kommentar

    Du kan också konfigurera Azure RBAC för hela resursgrupper, prenumerationer eller hanteringsgrupper. Slutför konfigurationen genom att välja önskad omfångsnivå och sedan navigera till önskat objekt. Du kan till exempel välja Resursgrupper och sedan navigera till en specifik resursgrupp.

  3. Välj Åtkomstkontroll (IAM) i det vänstra fönstret.

  4. Välj Lägg till och sedan Lägg till rolltilldelning.

  5. På fliken Roll på nästa skärm väljer du en roll som du vill lägga till.

  6. På fliken Medlemmar väljer du en användare, grupp, tjänstens huvudnamn eller hanterad identitet.

  7. På fliken Granska + tilldela väljer du alternativet Granska + tilldela för att tilldela rollen.

Inom några minuter tilldelas målet till den valda rollen i det valda omfånget. Hjälp med de här stegen finns i Tilldela Azure-roller med hjälp av Azure Portal.

Språkrolltyper

Använd följande tabell för att fastställa åtkomstbehoven för dina språkprojekt.

De här anpassade rollerna gäller endast för språkresurser.

Kommentar

  • Alla fördefinierade funktioner är tillgängliga för alla roller.
  • Ägar- och deltagarroller prioriteras framför de anpassade språkrollerna.
  • Microsoft Entra-ID används endast med anpassade språkroller.
  • Om du är tilldelad som deltagare i Azure visas din roll som ägare i Language Studio-portalen.

Kognitiva tjänster språk läsare

En användare som bara ska verifiera och granska Språkappar, vanligtvis en testare för att säkerställa att programmet fungerar bra innan projektet distribueras. De kanske vill granska programmets tillgångar för att meddela apputvecklarna om eventuella ändringar som behöver göras, men som inte har direkt åtkomst till dem. Läsarna har åtkomst till att visa utvärderingsresultaten.

Kapaciteter

API-åtkomst

  • Läs
  • Test

Alla GET-API:er under:

Cognitive Services Språkskrivare

En användare som ansvarar för att skapa och ändra ett program som medarbetare i ett större team. Medarbetaren kan ändra språkapparna på något sätt, träna ändringarna och validera/testa ändringarna i portalen. Den här användaren bör dock inte ha åtkomst till att distribuera det här programmet till driftsmiljön, eftersom de av misstag kan utföra sina ändringar i produktionen. De bör inte heller kunna ta bort programmet eller ändra dess förutsägelseresurser och slutpunktsinställningar (tilldela eller ta bort förutsägelseresurser, vilket gör slutpunkten offentlig). Den här begränsningen förhindrar att rollen ändrar ett program som för närvarande används i produktion. De kan också skapa nya program under den här resursen, men med de begränsningar som nämns.

Kapaciteter

API-åtkomst

  • Alla funktioner under Cognitive Services Language Reader.
  • Möjlighet att:
  • Tåg
  • Skriva

Cognitive Services-språkansvarig

Kommentar

Om du är tilldelad som ägare och språkägare, * anses du vara en språkägare för Cognitive Services av Language Studio-portalen.

Dessa användare är gatekeepers för språkprogram i produktionsmiljöer. De bör ha fullständig åtkomst till någon av de underliggande funktionerna och kan därför visa allt i programmet och ha direkt åtkomst till att redigera ändringar för både redigerings- och körningsmiljöer

Funktionalitet

API-åtkomst

  • Alla funktioner under Cognitive Services Language Writer
  • Distribuera
  • Ta bort