कनेक्टर पहुँच की तीन अलग-अलग परतें हैं: किसी सदस्य का कनेक्शन, किसी एजेंट का प्राधिकरण, और उस एजेंट को दी गई नामित अनुमतियाँ। किसी सेवा को जोड़ देने भर से हर एजेंट को हर क्रिया चुपचाप नहीं मिल जाती।
कनेक्शन, प्राधिकरण और अनुमति
| परत | यह क्या तय करती है |
|---|---|
| कनेक्शन | उस सेवा के लिए किस सदस्य का खाता या कौन-सा क्रेडेंशियल इस्तेमाल हो सकता है। |
| एजेंट प्राधिकरण | जुड़ी हुई उस सेवा को कौन-सा एजेंट इस्तेमाल कर सकता है। |
| अनुमति प्रदान | वह एजेंट कौन-सी नामित क्रियाएँ माँग सकता है, और कितनी देर के लिए। |
जिन सेवाओं में क्रेडेंशियल प्रति सदस्य होते हैं, वहाँ हर सदस्य अपना खाता जोड़ता है। साझा एजेंट भी उसी सदस्य के जुड़े खाते और अनुमतियों से काम करता है जो उसे चला रहा है; वह किसी साथी का इनबॉक्स, टोकन या निजी चैट इतिहास विरासत में नहीं लेता।
पहुँच देना
जब किसी एजेंट को ऐसी कनेक्टर अनुमति चाहिए जो उसके पास नहीं है, तो Okou एक अनुमति अनुरोध दिखाता है। Allow या Deny चुनने से पहले कनेक्टर, एजेंट, अनुमति का नाम और कारण देख लें।
दी गई अनुमति के लिए उत्पाद में उपलब्ध इनमें से कोई अवधि चुनी जा सकती है:
- Allow for 1h
- Allow for 24h
- Allow for 7d
- Allow always
समय-सीमित अनुमति समाप्त होने के बाद एजेंट को दोबारा माँगनी पड़ती है। एक अनुमति अस्वीकार करने से खाता डिस्कनेक्ट नहीं होता और असंबंधित अनुमतियाँ नहीं हटतीं।
किसी एजेंट की मौजूदा कनेक्टर पहुँच उसकी प्राधिकरण सेटिंग्स से प्रबंधित करें। कनेक्टर पहुँच दृश्य दिखाता है कि कौन-से एजेंट अधिकृत हैं और उनकी अनुमति स्थिति स्वीकृत, अस्वीकृत या मिश्रित है।
क्रेडेंशियल का प्रबंधन
OAuth टोकन और हाथ से डाले गए सीक्रेट प्लेटफ़ॉर्म पर संग्रहीत होते हैं। कनेक्टर अनुरोधों के लिए फ़ायरवॉल नेटवर्क सीमा पर क्रेडेंशियल डालता है; सीक्रेट एजेंट कोड को एनवायरनमेंट वेरिएबल के रूप में नहीं दिखता।
API कुंजियाँ, OAuth टोकन, पासवर्ड या क्लाइंट सीक्रेट किसी चैट, एजेंट निर्देश, वर्कफ़्लो निर्देश या संलग्न फ़ाइल में न चिपकाएँ। इसके बजाय कनेक्टर का कनेक्शन प्रवाह इस्तेमाल करें।
किसी सदस्य का कनेक्टर हटाने पर वह कनेक्शन आगे के Run से हट जाता है। एजेंट प्राधिकरण हटाने से वह एजेंट कनेक्टर इस्तेमाल नहीं कर पाता, जबकि अन्य अधिकृत एजेंट अप्रभावित रहते हैं।
स्वीकृति की सीमाएँ
जिस सीमा को वास्तव में लागू किया जा सकता है, वह है कनेक्टर की नामित अनुमति। किसी सामान्य क्रिया-श्रेणी के भरोसे यह न मान लें कि हर ईमेल, पोस्ट, भुगतान, इंफ़्रास्ट्रक्चर बदलाव या विलोपन हमेशा एक ही तरह रुकेगा।
जिस काम की समीक्षा इंसान को ही करनी है, उसके लिए:
- केवल पढ़ने या ड्राफ्ट की अनुमति दें, और जहाँ कनेक्टर उन्हें अलग-अलग दिखाता है वहाँ अंतिम लेखन या भेजने की अनुमति अस्वीकार करें।
- समीक्षा की शर्त एजेंट या वर्कफ़्लो के निर्देश में लिखें।
- अंतिम क्रिया इंसान के पास रखें — जैसे भेजने या लागू करने के बजाय Gmail ड्राफ्ट या प्रस्तावित बदलाव तैयार करवाना।
ऊपरी सेवा के नियंत्रण भी काम में लें: सीमित दायरे वाली API कुंजियाँ, न्यूनतम विशेषाधिकार वाले OAuth स्कोप, रिपॉज़िटरी अनुमतियाँ और अलग प्रोडक्शन क्रेडेंशियल।
चैट, लॉग और एडमिन की दृश्यता
सदस्य अपनी ही चैट थ्रेड देख सकते हैं। एजेंट या वर्कफ़्लो प्रकाशित करने से सदस्य का निजी चैट इतिहास या कनेक्टर क्रेडेंशियल प्रकाशित नहीं होता। बातचीत या नतीजा केवल स्पष्ट साझाकरण सुविधा के ज़रिए साझा करें।
वर्कस्पेस एडमिन बिलिंग और क्षमता प्रबंधन के लिए सदस्य-स्तर के उपयोग आँकड़े देख सकते हैं। इससे उन्हें दूसरों की निजी चैट सामग्री अपने आप नहीं दिख जाती।
अपनी चैट के भीतर, गतिविधि दृश्य Run का दिखने वाला क्रम, कनेक्टर गतिविधि, नतीजे, स्थितियाँ और त्रुटियाँ दर्ज करता है। यह जाँचने के लिए इसका उपयोग करें कि माँगी गई कनेक्टर क्रिया चली या नहीं और सफल रही या नहीं।
समीक्षा सूची
- क्या कनेक्टर इच्छित सदस्य खाते से जुड़ा है?
- क्या इच्छित एजेंट अधिकृत है?
- क्या केवल इसी काम के लिए ज़रूरी अनुमतियाँ स्वीकृत हैं?
- क्या अनुमति स्थायी रहने के बजाय 1 घंटे, 24 घंटे या 7 दिन बाद समाप्त हो सकती है?
- क्या वर्कफ़्लो अपरिवर्तनीय या बाहर की ओर जाने वाली क्रियाओं को इंसानी समीक्षा वाले चरण में रखता है?
- क्या ऊपरी क्रेडेंशियल को और सीमित किया जा सकता है?
आगे क्या
- चैट की सीमा के भीतर क्या होता है, इसके लिए Chat देखें।
- कैटलॉग और हर कनेक्टर क्या कर सकता है, इसके लिए Connectors देखें।
- संगठन-स्तर पर अनुमति सेटअप के लिए For teams देखें।

