Notiondesk Workspace MCP verwendet Ihre bestehenden Workspace-Berechtigungen, um zu steuern, worauf ein KI-Assistent zugreifen oder was er ändern kann.
Durch die Verbindung eines KI-Assistenten erhalten Sie keine zusätzlichen Berechtigungen für Ihr Notiondesk-Konto.
So funktionieren die Berechtigungen des Workspace MCP
Jedes Teammitglied verbindet sein eigenes Notiondesk-Konto. Workspace MCP ermittelt dann anhand folgender Kriterien, welche Informationen und Aktionen verfügbar sind:
- Die Notiondesk Rolle des Teamkollegen
- Die Hilfezentren, auf die sie zugreifen können
- Ob Workspace MCP für diese Hilfezentren aktiviert ist
Ein KI-Assistent kann nicht auf ein Hilfecenter zugreifen oder eine Aktion ausführen, zu der der verbundene Teamkollege keinen Zugriff hat.
Berechtigungen durch die Rolle Notiondesk
| Notiondesk Rolle | Workspace MCP-Zugriff |
|---|---|
| Zuschauer | Lesen Sie die Informationen und Einblicke im Hilfezentrum. |
| Abrechnungsmanager | Lesen Sie die Informationen und Einblicke im Hilfezentrum. |
| Editor | Informationen lesen, unterstützte Einstellungen aktualisieren und unterstützte Aktionen wie Synchronisierungen oder Übersetzungen auslösen. |
| Administrator oder Arbeitsbereichsinhaber | Vollständiger unterstützter Zugriff, einschließlich eingeschränkter administrativer Aktionen |
Welche Werkzeuge in Ihrem KI-Client genau zur Verfügung stehen, hängt auch von den MCP-Funktionen und -Beschränkungen dieses Clients ab.
Workspace MCP verfolgt das Konto jedes Teammitglieds.
Berechtigungen werden nicht zwischen Teammitgliedern geteilt.
Wenn beispielsweise ein Administrator und ein Betrachter Claude beide mit demselben Notiondesk-Arbeitsbereich verbinden:
- Der Administrator kann auf die für Administratoren verfügbaren Aktionen zugreifen.
- Der Betrachter erhält lediglich unterstützten Lesezugriff.
Das Hinzufügen von Workspace MCP zu einer gemeinsam genutzten Claude-, Cursor- oder VS Code-Umgebung teilt die Notiondesk-Berechtigungen einer Person nicht mit allen anderen.
Jeder Teamkollege sollte seine eigene OAuth-Autorisierung abschließen.
Der Zugriff wird vom Hilfezentrum eingeschränkt.
Workspace MCP wird für jedes Hilfezentrum separat aktiviert.
Ein KI-Assistent kann nur dann auf ein Hilfecenter zugreifen, wenn:
- Workspace MCP ist für dieses Hilfezentrum aktiviert.
- Der verbundene Teamkollege Notiondesk hat bereits Zugriff darauf.
Wenn Sie Workspace MCP für ein Hilfecenter aktivieren, werden nicht automatisch alle Hilfecenter im Workspace angezeigt.
OAuth-Authentifizierung
Workspace MCP verwendet OAuth, anstatt dass Sie Notiondesk Anmeldeinformationen oder API-Schlüssel in Ihren KI-Client kopieren müssen.
Während der Autorisierung zeigt Notiondesk den Arbeitsbereich und die mit der Verbindung verbundenen Berechtigungen an.
Vor der Zugriffsgewährung:
- Vergewissern Sie sich, dass der richtige Arbeitsbereich angezeigt wird.
- Überprüfen Sie die angeforderten Berechtigungen.
- Die Verbindung nur genehmigen, wenn die Informationen korrekt sind.
Aktionen, die Daten verändern
Redakteure, Administratoren und Workspace-Inhaber können die unterstützten Aktionen entsprechend ihren bestehenden Berechtigungen durchführen.
Je nach den verfügbaren Workspace MCP-Tools können dies beispielsweise folgende Aktionen umfassen:
- Auslösen von Synchronisierungen
- Übersetzungen beginnen
- Aktualisierung der Einstellungen des unterstützten Hilfezentrums
- Leitfaden zur Verwaltung von KI-Chatbots
- Weiterleitungen verwalten
- Aktualisierung der Einträge im Übersetzungsglossar
- Einstellungen für das Änderungsprotokoll verwalten
Manche Aktionen erfordern möglicherweise eine Bestätigung im KI-Client, bevor sie ausgeführt werden.
Eingeschränkte Löschaktionen
Einige destruktive Aktionen sind auf Administratoren beschränkt.
Dies umfasst unterstützte Löschaktionen für:
- Seitenweiterleitungen
- Einträge im Übersetzungsglossar
- KI-Chatbot-Anleitung
- Änderungsprotokoll-Abonnements
Workspace MCP verlangt eine Bestätigung, bevor diese Löschvorgänge durchgeführt werden können.
Beginnen Sie mit schreibgeschützten Anfragen.
Beim Verbinden eines neuen KI-Clients sollte zunächst der Zugriff mit einer Leseanfrage überprüft werden:
Dann versuchen Sie Folgendes:
Sobald Sie sich vergewissert haben, dass der richtige Arbeitsbereich und die richtigen Hilfezentren verfügbar sind, können Sie den Assistenten bitten, unterstützte Aktionen durchzuführen.
Überprüfen Sie die Änderungen, bevor Sie sie anwenden.
Bei Arbeitsabläufen, die Ihren Arbeitsbereich verändern, können Sie den Assistenten bitten, die Änderungen vorher zu erklären oder vorzubereiten.
Zum Beispiel:
Anschließend, nach Durchsicht der Empfehlungen:
Dies ist nützlich für Einstellungen, Übersetzungen, Weiterleitungen, Chatbot-Anleitungen und andere Änderungen, die Ihr kundenorientiertes Hilfecenter betreffen.
Was passiert, wenn Sie Workspace MCP deaktivieren?
Durch die Deaktivierung von Workspace MCP für ein Hilfecenter wird sofort verhindert, dass verbundene KI-Clients auf dieses Hilfecenter zugreifen können.
Andere Hilfezentren, in denen Workspace MCP weiterhin aktiviert ist, sind davon nicht betroffen.
Das Entfernen einer Verbindung von einem KI-Client entfernt keine Verbindungen von anderen Clients oder Teammitgliedern.
Best Practices für Sicherheit
List the Notiondesk help centers I can access.Show the sync status for my main help center.Review our recent chatbot conversations and suggest the guidance changes you recommend. Do not change anything yet.Apply the approved guidance changes.Bei Verwendung von Workspace MCP:
- Jedes Teammitglied sollte sein eigenes Notiondesk-Konto verbinden.
- Teilen Sie Sitzungen oder Zugangsdaten nicht zwischen Teammitgliedern.
- Überprüfen Sie den Arbeitsbereich und die angeforderten Berechtigungen, bevor Sie eine Verbindung autorisieren.
- Weisen Sie Teammitgliedern die minimale Notiondesk Rolle zu, die sie benötigen
- Beginnen Sie mit Leseanfragen, wenn Sie eine neue Verbindung überprüfen.
- Vor der Durchführung sensibler Operationen sollten die vorgeschlagenen Änderungen geprüft werden.
- Deaktivieren Sie Workspace MCP für Hilfezentren, die nicht mehr zugänglich sein sollten.
- Nicht verwendete KI-Clientverbindungen entfernen