Notiondesk Workspace MCP wykorzystuje istniejące uprawnienia obszaru roboczego, aby kontrolować, do czego asystent AI może uzyskać dostęp lub co może zmienić.
Podłączenie asystenta AI nie daje Twojemu kontu Notiondesk dodatkowych uprawnień.
Jak działają uprawnienia Workspace MCP
Każdy członek zespołu łączy swoje własne konto Notiondesk. Następnie Workspace MCP określa, jakie informacje i działania są dostępne na podstawie:
- Rola Notiondesk członka zespołu
- Centra pomocy, do których mogą uzyskać dostęp
- Czy Workspace MCP jest włączony dla tych centrów pomocy
Asystent AI nie może uzyskać dostępu do centrum pomocy ani wykonać czynności, do których podłączony członek zespołu nie ma uprawnień.
Uprawnienia według roli Notiondesk
| Notiondesk rola | Dostęp do obszaru roboczego MCP |
|---|---|
| Dozorca | Przeczytaj informacje i spostrzeżenia w centrum pomocy |
| Menedżer ds. rozliczeń | Przeczytaj informacje i spostrzeżenia w centrum pomocy |
| Redaktor | Odczyt informacji, aktualizacja obsługiwanych ustawień i uruchamianie obsługiwanych działań, takich jak synchronizacja lub tłumaczenia |
| Administrator lub właściciel obszaru roboczego | Pełny obsługiwany dostęp, w tym ograniczone działania administracyjne |
Dokładne narzędzia dostępne w kliencie AI mogą również zależeć od możliwości i ograniczeń MCP danego klienta.
Workspace MCP śledzi konta każdego członka zespołu
Uprawnienia nie są udostępniane członkom zespołu.
Na przykład, jeśli zarówno Administrator, jak i Widz połączą Claude'a z tym samym obszarem roboczym Notiondesk:
- Administrator może uzyskać dostęp do działań dostępnych dla administratorów
- Widz otrzymuje wyłącznie obsługiwany dostęp wyłącznie do odczytu
Dodanie Workspace MCP do współdzielonego środowiska Claude, Cursor lub VS Code nie powoduje współdzielenia uprawnień Notiondesk jednej osoby z wszystkimi innymi osobami.
Każdy członek zespołu powinien przeprowadzić własną autoryzację OAuth.
Dostęp jest ograniczony przez centrum pomocy
Usługa Workspace MCP jest włączana osobno dla każdego centrum pomocy.
Asystent AI może uzyskać dostęp do centrum pomocy tylko wtedy, gdy:
- Obszar roboczy MCP jest włączony dla tego centrum pomocy
- Połączony członek zespołu Notiondesk ma już do niego dostęp
Włączenie Workspace MCP dla jednego centrum pomocy nie powoduje automatycznego udostępnienia wszystkich centrów pomocy w obszarze roboczym.
Uwierzytelnianie OAuth
Workspace MCP korzysta z protokołu OAuth, zamiast wymagać od Ciebie kopiowania danych uwierzytelniających Notiondesk lub kluczy API do klienta AI.
Podczas autoryzacji Notiondesk pokazuje obszar roboczy i uprawnienia powiązane z połączeniem.
Przed zatwierdzeniem dostępu:
- Sprawdź, czy wyświetlana jest prawidłowa przestrzeń robocza
- Przejrzyj żądane uprawnienia
- Zatwierdź połączenie tylko wtedy, gdy informacje są poprawne
Akcje zmieniające dane
Redaktorzy, administratorzy i właściciele obszarów roboczych mogą wykonywać obsługiwane działania zgodnie z posiadanymi uprawnieniami.
W zależności od dostępnych narzędzi Workspace MCP może to obejmować takie działania, jak:
- Wyzwalanie synchronizacji
- Rozpoczęcie tłumaczeń
- Aktualizowanie obsługiwanych ustawień centrum pomocy
- Zarządzanie wskazówkami dotyczącymi chatbota AI
- Zarządzanie przekierowaniami
- Aktualizowanie wpisów w glosariuszu tłumaczeń
- Zarządzanie ustawieniami dziennika zmian
Niektóre czynności mogą wymagać potwierdzenia w kliencie AI przed ich wykonaniem.
Ograniczone działania usuwania
Niektóre destrukcyjne działania są zarezerwowane dla administratorów.
Obejmują one obsługiwane akcje usuwania dla:
- Przekierowania stron
- Wpisy w glosariuszu tłumaczeń
- Wskazówki dotyczące chatbota AI
- Subskrypcje dziennika zmian
Przed wykonaniem tych czynności usuwania Workspace MCP wymaga potwierdzenia.
Zacznij od żądań tylko do odczytu
Łącząc nowego klienta AI, zacznij od weryfikacji dostępu za pomocą żądania tylko do odczytu:
Następnie spróbuj:
Po potwierdzeniu, że dostępna jest właściwa przestrzeń robocza i centra pomocy, możesz poprosić asystenta o wykonanie obsługiwanych działań.
Przejrzyj zmiany przed ich zastosowaniem
W przypadku przepływów pracy, które modyfikują Twoją przestrzeń roboczą, możesz najpierw poprosić asystenta o wyjaśnienie lub przygotowanie zmian.
Na przykład:
Następnie, po przejrzeniu zaleceń:
Jest to przydatne w przypadku ustawień, tłumaczeń, przekierowań, wskazówek dla chatbotów i innych zmian, które mają wpływ na centrum pomocy dla klientów.
Co się stanie, jeśli wyłączysz Workspace MCP?
Wyłączenie Workspace MCP dla centrum pomocy natychmiast blokuje podłączonym klientom AI dostęp do tego centrum pomocy.
Pozostałe centra pomocy, w których Workspace MCP pozostaje włączony, nie są objęte tą zmianą.
Usunięcie połączenia z jednym klientem AI nie powoduje anulowania połączeń z innymi klientami lub członkami zespołu.
Najlepsze praktyki bezpieczeństwa
List the Notiondesk help centers I can access.Show the sync status for my main help center.Review our recent chatbot conversations and suggest the guidance changes you recommend. Do not change anything yet.Apply the approved guidance changes.Podczas korzystania z Workspace MCP:
- Każdy członek zespołu powinien połączyć swoje własne konto Notiondesk
- Nie udostępniaj sesji ani danych uwierzytelniających członkom zespołu
- Przed autoryzacją połączenia sprawdź obszar roboczy i żądane uprawnienia
- Przydziel członkom zespołu minimalną rolę Notiondesk, której potrzebują
- Rozpocznij od żądań tylko do odczytu podczas weryfikacji nowego połączenia
- Przed wykonaniem wrażliwych operacji przejrzyj proponowane zmiany
- Wyłącz Workspace MCP dla centrów pomocy, które nie powinny być już dostępne
- Usuń nieużywane połączenia klienta AI