文档导航与搜索
外部系统接入
按需要连接云账号、企业身份、通知和 AI 服务,分别验证连接、权限与真实使用结果。
本页目录
先明确要连接什么
| 类型 | 准备信息 | 验证目标 |
|---|---|---|
| 云账号 | 厂商、账号、地域、读取范围与托管凭据 | 指定资源可以同步,超出授权范围不可访问 |
| 企业身份 | 协议、身份源、用户映射和 HTTPS 回调 | 正常登录、拒绝路径、MFA 和应急登录 |
| 通知通道 | 接收方、通道及实际发送权限 | 真实投递和接手各自有记录 |
| AI 服务 | 端点、模型、协议、凭据与数据处理要求 | 连通测试通过,再检查分析与引用质量 |
通用接入步骤
- 只启用当前场景需要的集成,为它分配最小必要权限,明确凭据和证书的维护人员。
- 使用该集成的专用配置界面提交地址与认证材料。材料不写入普通备注、不作为公开文档示例。
- 运行提供的连接或协议测试,记录失败分类并修复网络、认证或证书问题。
- 选择受控测试资源验证一次真实任务,同时验证无权限和不可达等失败情况。
- 记录配置负责人、轮换安排和停用步骤,变更后重新测试,不沿用旧验证结论。
企业登录与目录同步的区别
OIDC、LDAP/AD 登录、SAML 和 RADIUS 各有协议范围,需要与实际身份源逐项确认。LDAP/AD 登录与 LDAP/SCIM 目录同步是不同功能:能登录不意味着组织与用户组已经同步。
启用前检查用户映射、首次登录、MFA、停用用户和应急管理员路径。当前不应假设支持任意 SCIM 服务端、Kerberos/NTLM 或所有 SAML 流程。
AI 模型接入验证
在系统设置的“AI 模型接入”检查当前生效来源、模型与协议,再使用连接测试。未接入与演示模式必须与真实模型接入区分。
LLM 连通测试不覆盖知识检索的向量化端点。知识库需要输出 1536 维向量的向量化模型;需要知识库时还要验证资料处理、检索和引用;不要把一次模型回复成功当作知识库已经可用。
凭据与故障反馈
- 密钥轮换后核对实际调用,失败时记录时间、集成类型和脱敏错误,不粘贴私钥、Token 或连接串。
- 不要关闭证书检查、扩大到全局权限或更改生产数据来证明连接成功。
遇到与文档不一致的情况
请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。
weiwendi@aiops.red