文档导航与搜索

外部系统接入

按需要连接云账号、企业身份、通知和 AI 服务,分别验证连接、权限与真实使用结果。

适合: 集成管理员与平台管理员内容核对:
本页目录

先明确要连接什么

类型准备信息验证目标
云账号厂商、账号、地域、读取范围与托管凭据指定资源可以同步,超出授权范围不可访问
企业身份协议、身份源、用户映射和 HTTPS 回调正常登录、拒绝路径、MFA 和应急登录
通知通道接收方、通道及实际发送权限真实投递和接手各自有记录
AI 服务端点、模型、协议、凭据与数据处理要求连通测试通过,再检查分析与引用质量

通用接入步骤

  1. 只启用当前场景需要的集成,为它分配最小必要权限,明确凭据和证书的维护人员。
  2. 使用该集成的专用配置界面提交地址与认证材料。材料不写入普通备注、不作为公开文档示例。
  3. 运行提供的连接或协议测试,记录失败分类并修复网络、认证或证书问题。
  4. 选择受控测试资源验证一次真实任务,同时验证无权限和不可达等失败情况。
  5. 记录配置负责人、轮换安排和停用步骤,变更后重新测试,不沿用旧验证结论。

企业登录与目录同步的区别

OIDC、LDAP/AD 登录、SAML 和 RADIUS 各有协议范围,需要与实际身份源逐项确认。LDAP/AD 登录与 LDAP/SCIM 目录同步是不同功能:能登录不意味着组织与用户组已经同步。

启用前检查用户映射、首次登录、MFA、停用用户和应急管理员路径。当前不应假设支持任意 SCIM 服务端、Kerberos/NTLM 或所有 SAML 流程。

AI 模型接入验证

在系统设置的“AI 模型接入”检查当前生效来源、模型与协议,再使用连接测试。未接入与演示模式必须与真实模型接入区分。

LLM 连通测试不覆盖知识检索的向量化端点。知识库需要输出 1536 维向量的向量化模型;需要知识库时还要验证资料处理、检索和引用;不要把一次模型回复成功当作知识库已经可用。

凭据与故障反馈

  • 密钥轮换后核对实际调用,失败时记录时间、集成类型和脱敏错误,不粘贴私钥、Token 或连接串。
  • 不要关闭证书检查、扩大到全局权限或更改生产数据来证明连接成功。
遇到与文档不一致的情况

请提供部署版本、页面和脱敏后的现象,我们会协助核对并更新文档。

weiwendi@aiops.red