Users, access and entry channels
Эта зона фиксирует, кто входит в платформу и через какие каналы: сотрудники, администраторы, сервисные клиенты, внутренние порталы, VPN/SSO/API-доступ.
Корпоративный SSO/LDAP/AD, OpenVPN или другой VPN-контур, сервисные API-токены, роли и группы в IAM.
Без явной access-зоны AI-платформа превращается в общий чат без владельцев, ролей и понятной границы входа.
Доступ отделен от frontend, чтобы менять SSO, VPN, API-токены и группы без перепроектирования пользовательского интерфейса.
Контроль пользователей, разделение ролей, подключение корпоративных каналов и возможность закрыть платформу внутри нужного контура.
Единый вход, least privilege, audit и разделение admin/user-сценариев удерживают доступ управляемым даже при нескольких каналах входа.