Team & Permissions
Last updated
Team & Permissions giúp Root và Admin kiểm soát ai được truy cập AgentBase và với quyền gì — thông qua hệ thống role được AgentBase wrap sẵn, dễ gán mà không cần cấu hình IAM policy thủ công.
Truy cập tại: https://aiplatform.console.greennode.ai/team-permissions

Team & Permissions gồm ba tab:
Members
Xem danh sách thành viên trong org; mời thành viên mới bằng cách copy Login URL IDP; gán/đổi role qua icon ⋮
Roles & Permissions
Bảng permission matrix read-only — hiểu quyền của từng role trước khi assign
Service Accounts
Xem SA được tự động tạo khi deploy agent; nhấp vào SA để chuyển sang IAM quản lý credentials
AgentBase wrap sẵn 4 role từ IAM — bạn chỉ cần chọn role phù hợp, không cần cấu hình policy thủ công:
Root
Chủ sở hữu org — toàn quyền, bao gồm billing và SA secrets. Mỗi org chỉ có 1 Root.
Admin
Quản trị viên do Root bổ nhiệm — quản lý members, agents, cấu hình org. Không có quyền billing, quota và model config.
Member
Thành viên hoạt động — tạo và chạy agent của mình; xem SA của agent do mình tạo
Viewer
Chỉ đọc — xem agent config, logs và conversation history. Không thực hiện được các thao tác có side-effect.
Thành viên mới đăng nhập vào AgentBase thông qua Identity Provider (IDP) đã cấu hình trong IAM — không cần tạo tài khoản riêng. Để mời:
Vào tab Members → nhấp Invite Member
Copy Login URL của IDP phù hợp
Gửi URL đó cho thành viên — họ truy cập link, xác thực qua IDP và tự động được thêm vào org
Sau khi thành viên đăng nhập lần đầu, Root gán role phù hợp qua icon ⋮ trên row của thành viên.
Xem, mời, xóa thành viên và gán role
Hiểu quyền của từng role
Xem Service Accounts của agents
Last updated

