Papeis e seguridade en AI Builder
AI Builder depende da seguridade do ambiente e de Microsoft Dataverse roles e privilexios de seguridade para conceder acceso ás funcións de IA en Power Apps, Power Automate e Microsoft Copilot Studio. Para obter máis información, vai a Descrición xeral da seguranza.
Algúns privilexios están definidos por defecto en Dataverse. Isto permite que os roles de seguranza integrados se utilicen AI Builder sen máis accións dos administradores do sistema. En concreto:
- Os creadores do medio ambiente poden usar AI Builder para crear modelos e solicitudes de IA.
- Os usuarios básicos poden acceder aos datos mediante os modelos e as indicacións incorporadas en Power Apps.
- Os administradores do sistema e os personalizadores do sistema poden acceder a todos os modelos e indicacións de IA creados no ambiente.
Estes roles de seguranza teñen privilexios para as AI Builder táboas de Dataverse. Os roles de seguranza personalizados poden crear modelos e solicitudes de IA se teñen o mesmo acceso ás AI Builder táboas que o rol creador do ambiente.
Escenarios como Detección de obxectos, Clasificación de categorías, e predición precisan acceso de lectura a Dataverse táboas. Asegúrate de que os responsables do medio ambiente teñan acceso a eles. Necesitan esas táboas para que os obxectos poidan detectar, etiquetar texto e introducir datos.
Algunhas funcións necesitan privilexios personalizador do sistema para publicar os teus modelos de IA e permitir que se consuman. Estas accións poden facer cambios no Dataverse esquema. Os administradores deben asignar privilexios personalizador do sistema aos usuarios que queiran crear tales modelos de IA.
Cando creas un modelo de IA predición, engádese unha nova columna de datos á táboa de entrada para almacenar os resultados de predición. Por este motivo, necesitas polo menos dereitos personalizador do sistema para publicar o modelo por primeira vez.
Para os modelos de IA Clasificación de categorías, créase unha táboa de datos para cada modelo novo tan pronto como o modelo se executa por primeira vez. Polo tanto, só os personalizadores do sistema ou os administradores do sistema poden executar o modelo. Despois de executar o modelo, os administradores do sistema deben modificar os dereitos de acceso á táboa Clasificación de categorías recentemente creada en Dataverse para que os usuarios poidan usar os resultados.
Microsoft Dataverse os permisos están asignados aos Dataverse roles estándar. Asignar estes roles a un usuario proporciona os privilexios necesarios para usar AI Builder funcións tal e como se describe nesta táboa.
Privilexio | Administrador/Personalizador do sistema | Creador de ambientes | Usuario básico | Sen privilexios |
---|---|---|---|---|
Ver a páxina AI Builder Explorar | ✓ | ✓ | ✓ | ✗ |
Crear un modelo/indicación | ✓ | ✓ | ✗ | ✗ |
Ver e usar un modelo/indicación creado | ✓ | modelo/convocatoria propiedade ou compartida | modelo/convocatoria propiedade ou compartida | ✗ |
Crea un fluxo para chamar a un modelo/indicación | ✓ | ✓ | ✗ | ✗ |
Crea unha aplicación para chamar a un modelo/indicación | ✓ | ✓ | ✗ | ✗ |
Executar un fluxo usando un modelo/indicación | ✓ | Fluxo propio ou compartido mediante un modelo/indicación propio ou compartido | Fluxo propio ou compartido mediante un modelo/indicación propio ou compartido | ✗ |
Executar unha aplicación usando un modelo/indicación | ✓ | Aplicación de propiedade ou compartida mediante un modelo/indicación propio ou compartido | Aplicación de propiedade ou compartida mediante un modelo/indicación propio ou compartido | ✗ |
Ver AI Builder actividade | ✓ (todas as filas) | ✓ (filas propias) | ✓ (filas propias) | ✗ |
De xeito predeterminado, só o propietario do modelo/indicación pode acceder a un modelo/a solicitude, polo que debe compartirse para poder ser usado por outros usuarios. Para compartir un modelo/indicación:
No panel esquerdo:
- (Para modelos) No panel esquerdo, selecciona Modelos AI>Os meus modelos>nome do modelo
- (Para as solicitudes) No panel esquerdo, selecciona Modelos AI> o As solicitudes agora teñen a súa propia sección mosteiro >As miñas solicitudes>nome da solicitude
Para acceder á súa páxina de detalles, busca e selecciona o nome do modelo ou da solicitude.
Na esquina superior esquerda, selecciona Compartir.
- No panel esquerdo, selecciona AI Hub>Solicitudes de AI ou Modelos de AI.
- Para acceder á súa páxina de detalles, busca e selecciona o nome do modelo ou da solicitude.
- Na esquina superior esquerda, selecciona Compartir.
- No panel esquerdo, selecciona Solicitudes (versión preliminar)>As miñas solicitudes.
- Para acceder á súa páxina de detalles, busca e selecciona o nome do modelo ou da solicitude.
- Na esquina superior esquerda, selecciona Compartir.
A seguinte táboa mostra as AI Builder táboas do sistema, que se instalan por defecto en cada entorno novo. As táboas úsanse para almacenar a configuración do modelo e os datos de adestramento. Cada táboa mostra o Dataverse privilexio aplicado por AI Builder, incluso cando un usuario comparte un modelo. Vexa a lenda debaixo da táboa.
Táboa de Dataverse | Contén | Crear Dataverse privilexio |
Usar Dataverse privilexio |
---|---|---|---|
AI Builder Conxunto de datos (FP, OD, EE) | Configuración do adestramento do modelo | ||
AI Builder Ficheiro de conxunto de datos (FP, OD) | Configuración do adestramento do modelo | ||
AI Builder Rexistro de conxunto de datos (EE) | Datos de adestramento do modelo | ||
AI Builder Contedor de conxunto de datos (FP, OD, EE) | Configuración do adestramento do modelo | ||
AI Builder Ficheiro (FP, OD) | Fichas de adestramento do modelo | ||
AI Builder Ficheiro de datos adxuntos (FP, OD) | Configuración do adestramento do modelo | ||
Configuración de IA | Versións do modelo | (cando se comparte) |
|
Evento AI | Actividade modelo | ||
Modelo IA | Modelo | (cando se comparte) |
|
Modelo de IA | Estereotipo tipo modelo | ||
Táboa definida polo usuario a predecir (só por lotes P e CC) |
Os usuarios teñen acceso ás filas que crearon.
Os usuarios deben ter acceso ao subconxunto de filas necesarios para a empresa.
Os usuarios teñen acceso a todas as filas da táboa.
FP: procesamento de documentos OD: Detección de obxectos EE: extracción de entidades P: predición CC: Clasificación de categorías
Só a persoa que creou o modelo pode acceder aos ficheiros de adestramento almacenados na AI Builder táboa de ficheiros. A excepción é o administrador, que pode ver e eliminar calquera modelo, datos relacionados e configuración.
AI Builder non admite a propiedade compartida dun modelo. É posible cambiar o propietario seguindo este procedemento en Comparte o teu modelo de IA.