Vai al contenuto

Ricerca nel sito

Digita per cercare Pagine

Docs

Guide

Registrare gli agenti

View as .md

Crea identità nella directory, lega gli sponsor, e dichiara gli ambiti che un agente potrà mai detenere.

Un'identità per agente

Registra un'identità distinta per ogni agente, inclusi quelli a breve durata e sperimentali. Riutilizzare un'identità tra più agenti fa collassare l'attribuzione — l'intero senso della directory è che ogni azione nomina esattamente un attore.

Un'identità porta con sé un id stabile, un nome leggibile dagli esseri umani, il suo sponsor, e il tetto degli ambiti che può richiedere.

Legare uno sponsor

Ogni identità ha bisogno di uno sponsor umano responsabile al momento della creazione. Lo sponsor deve essere una persona reale nella tua directory, non una casella di posta condivisa — riceve le escalation e risponde dell'agente in un incidente.

Riassegna uno sponsor quando cambia la proprietà. Il cambiamento è registrato, così il verbale mostra sempre chi era responsabile in qualsiasi momento.

Dichiarare il tetto dell'ambito

Gli ambiti che dichiari alla registrazione sono un tetto, non una concessione. Delimitano ciò che il motore di emissione potrà mai coniare per questa identità; le singole credenziali sono sempre più ristrette e a breve durata.

Mantieni il tetto stretto. Un agente che legge solo un sistema non dovrebbe mai essere registrato con ambiti di scrittura che potrebbero essergli emessi per errore in seguito.

Ciclo di vita

Sospendi un'identità per mettere in pausa l'emissione senza cancellare la sua cronologia. Revocala per invalidare tutto in un colpo solo. Ritirala quando l'agente viene dismesso; la traccia di audit sopravvive all'identità.