Ruoli, autorizzazioni e sicurezza dell'area di lavoro MCP

Comprendere come funzionano le autorizzazioni MCP di Workspace, a quali azioni può accedere ciascun ruolo Notiondesk e come OAuth mantiene l'accesso a Workspace limitato a ciascun membro del team.

4 min di lettura

Notiondesk Workspace MCP utilizza le autorizzazioni del tuo spazio di lavoro esistente per controllare a cosa un assistente AI può accedere o che può modificare.

Collegare un assistente AI non conferisce al tuo account Notiondesk autorizzazioni aggiuntive.

Come funzionano le autorizzazioni di Workspace MCP

Ogni membro del team collega il proprio account Notiondesk. Workspace MCP determina quindi quali informazioni e azioni sono disponibili in base a:

  • Il ruolo del compagno di squadra Notiondesk
  • I centri di assistenza a cui possono accedere
  • Verificare se Workspace MCP è abilitato per tali centri di assistenza.

Un assistente basato sull'IA non può accedere a un centro assistenza né eseguire azioni a cui il collega connesso non è autorizzato ad accedere.

Autorizzazioni del ruolo Notiondesk

Notiondesk ruolo Accesso all'area di lavoro MCP
Spettatore Consulta le informazioni e gli approfondimenti del centro assistenza.
Responsabile della fatturazione Consulta le informazioni e gli approfondimenti del centro assistenza.
Redattore Leggi le informazioni, aggiorna le impostazioni supportate e attiva azioni supportate come sincronizzazioni o traduzioni.
Amministratore o proprietario dello spazio di lavoro Accesso completo supportato, comprese le azioni amministrative limitate.

Gli strumenti specifici disponibili nel tuo client AI possono dipendere anche dalle funzionalità e dalle limitazioni dell'MCP di tale client.

Workspace MCP segue l'account di ciascun membro del team

Le autorizzazioni non sono condivise tra i compagni di squadra.

Ad esempio, se un amministratore e un visualizzatore connettono entrambi Claude allo stesso spazio di lavoro Notiondesk:

  • L'amministratore può accedere alle azioni disponibili agli amministratori
  • Il visualizzatore riceve solo l'accesso in sola lettura supportato

L'aggiunta di Workspace MCP a un ambiente condiviso di Claude, Cursor o VS Code non comporta la condivisione delle autorizzazioni Notiondesk di una persona con tutti gli altri.

Ciascun membro del team deve completare la propria autorizzazione OAuth.

L'accesso è limitato dal centro assistenza

Workspace MCP è abilitato separatamente per ogni centro assistenza.

Un assistente IA può accedere al centro assistenza solo quando:

  1. L'area di lavoro MCP è abilitata per quel centro assistenza.
  1. Il compagno di squadra connesso Notiondesk ha già accesso ad esso

L'attivazione di Workspace MCP per un centro assistenza non rende automaticamente disponibili tutti i centri assistenza presenti nell'area di lavoro.

Autenticazione OAuth

Workspace MCP utilizza OAuth anziché richiedere la copia delle credenziali Notiondesk o delle chiavi API nel client AI.

Durante l'autorizzazione, Notiondesk mostra l'area di lavoro e le autorizzazioni associate alla connessione.

Prima di autorizzare l'accesso:

  1. Verificare che venga visualizzato lo spazio di lavoro corretto.
  1. Esamina le autorizzazioni richieste
  1. Approva la connessione solo se le informazioni sono corrette.

Azioni che modificano i dati

Gli editor, gli amministratori e i proprietari degli spazi di lavoro possono eseguire le azioni supportate in base alle autorizzazioni di cui dispongono.

A seconda degli strumenti MCP di Workspace disponibili, ciò può includere azioni quali:

  • Attivazione delle sincronizzazioni
  • Inizio delle traduzioni
  • Aggiornamento delle impostazioni del centro assistenza
  • Guida alla gestione dei chatbot basati sull'intelligenza artificiale
  • Gestione dei reindirizzamenti
  • Aggiornamento delle voci del glossario di traduzione
  • Gestione delle impostazioni del registro delle modifiche

Alcune azioni potrebbero richiedere una conferma da parte del client AI prima di essere eseguite.

Azioni di cancellazione limitate

Alcune azioni distruttive sono riservate agli amministratori.

Queste includono azioni di eliminazione supportate per:

  • Reindirizzamenti di pagina
  • Voci del glossario di traduzione
  • Guida per chatbot basati sull'intelligenza artificiale
  • Abbonamenti al registro delle modifiche

Workspace MCP richiede una conferma prima di eseguire queste azioni di eliminazione.

Inizia con richieste di sola lettura

Quando si connette un nuovo client AI, iniziare verificando l'accesso con una richiesta di sola lettura:

Allora prova:

Una volta verificato che l'area di lavoro e i centri di assistenza corretti siano disponibili, è possibile chiedere all'assistente di eseguire le azioni supportate.

Rivedi le modifiche prima di applicarle.

Per i flussi di lavoro che modificano l'area di lavoro, puoi chiedere all'assistente di spiegare o preparare prima le modifiche.

Per esempio:

Quindi, dopo aver esaminato le raccomandazioni:

Questo è utile per impostazioni, traduzioni, reindirizzamenti, assistenza tramite chatbot e altre modifiche che riguardano il centro assistenza rivolto ai clienti.

Cosa succede se si disabilita Workspace MCP?

La disattivazione di Workspace MCP per un centro assistenza impedisce immediatamente ai client AI connessi di accedere a tale centro assistenza.

Gli altri centri di assistenza in cui Workspace MCP rimane attivo non sono interessati.

Rimuovere una connessione da un client AI non comporta la revoca delle connessioni da altri client o membri del team.

migliori pratiche di sicurezza

List the Notiondesk help centers I can access.
Show the sync status for my main help center.
Review our recent chatbot conversations and suggest the guidance changes you recommend. Do not change anything yet.
Apply the approved guidance changes.

Quando si utilizza Workspace MCP:

  • Ogni membro della squadra deve collegare il proprio account Notiondesk
  • Non condividere sessioni o credenziali con i tuoi colleghi.
  • Prima di autorizzare una connessione, esamina l'area di lavoro e le autorizzazioni richieste.
  • Assegna ai compagni di squadra il ruolo minimo di cui hanno bisogno
  • Inizia con richieste di sola lettura quando verifichi una nuova connessione
  • Esaminare le modifiche proposte prima di eseguire operazioni delicate.
  • Disabilita Workspace MCP per i centri di assistenza che non dovrebbero più essere accessibili.
  • Rimuovere le connessioni client AI non utilizzate

Articoli correlati

Questa pagina è stata utile?