Přeskočit na hlavní obsah

Příručka administrátora

Naplánujte, zaveďte a spravujte Siesta AI v organizaci: identity, týmy, přístupy, připojení, nástroje, agenty, workflow, monitoring a auditní záznamy.

Tato příručka vás provede provozem Siesta AI v organizaci. Je určená vlastníkům a administrátorům, kteří potřebují rozhodnout o přístupech, identitách, připojeních, nástrojích, agentech, workflow a auditu předtím, než týmy začnou používat produkční asistenty.

Nejprve nastavte prostředí organizace a teprve potom službu zpřístupněte širšímu okruhu uživatelů. Siesta AI umožňuje ponechat zdroje soukromé, sdílet je s vybranými týmy nebo celou organizací, vyžadovat oprávnění k zápisu, zakázat typy připojení, nastavit potvrzování funkcí nástrojů a zaznamenávat provozní změny do auditních protokolů. Úkolem administrátora je tyto výchozí hodnoty vědomě zvolit.

Vyberte, co chcete nastavit​

Za co administrátor odpovídá​

OblastO čem administrátor rozhodujeCo hrozí při vynechání
OrganizaceTarif, API klíče, SSO, bezpečnostní přepínače, veřejné funkce, nahrávky a synchronizace EntraUživatelé se připojí nesprávným způsobem, veřejné funkce se zapnou bez kontroly nebo klíče nemají vlastníka
Týmy a uživateléKdo má přístup k jednotlivým zdrojům a kdo ho může spravovatAgenti a připojení se sdílejí s příliš širokým okruhem lidí
PřipojeníKteří poskytovatelé jsou povoleni, kdo spravuje přihlašovací údaje a které funkce vyžadují potvrzeníAgenti čtou nebo zapisují přes nesprávný externí účet
DataKteré systémy jsou důvěryhodným zdrojem, co se načítá, kdo může používat kolekce a jak se zdroje testujíAgent pracuje se zastaralým, důvěrným nebo nesouvisejícím obsahem
Pravidla přístupuSoukromý přístup, sdílení s týmem či organizací a oprávnění k použití, úpravám a zápisuUživatelé zdroje nenajdou nebo je může měnit příliš mnoho lidí
Agenti a workflowProdukční chování, data, nástroje, prompty, schvalování a možnost návratu k předchozímu stavuWorkflow změní nesprávné záznamy nebo agent odpovídá z nesprávného kontextu
MonitoringSpuštění nástrojů, auditní protokoly, konverzace, zpětná vazba, využití a limity tokenůIncidenty nemají jasného vlastníka nebo dohledatelné záznamy

Pravidla platformy, se kterými počítat​

  • Zdroje řízené přístupovými pravidly zůstávají soukromé, dokud je nezpřístupní režim přístupu nebo pravidlo sdílení.
  • Tvůrci mají přístup ke svým zdrojům; režim Owner/Admin umožňuje kontrolovat zdroje organizace v rozsahu oprávnění dané role.
  • Týmový přístup rozlišuje použití a zápis či úpravy. Právo upravovat přidělujte lidem, kteří mohou bezpečně měnit prompty, nástroje, logiku workflow nebo přístupy.
  • Pravidla pro typy připojení mohou zakázat poskytovatele v celé organizaci.
  • U funkcí platí nejpřísnější účinné nastavení: povoleno, povoleno s potvrzením, nebo zakázáno.
  • Nástroje REST a MCP mohou zpřístupňovat vlastní funkce. Jejich schémata, hlavičky a chování při zápisu berte jako závaznou součást produkčního rozhraní.
  • Limity tokenů se spravují pro jednotlivá modelová připojení na úrovni organizace, týmu a uživatele.
  • Záznamy spuštění nástrojů obsahují stav funkce a schválení. Auditní protokoly zachycují změny konfigurace včetně entity, uživatele, času, korelačního ID a změněných vlastností.

Úvodní nastavení administrátora: kroky 0–8​

Toto je nejkratší cesta od nenastaveného prostředí k jednomu otestovanému pilotu. Každý řádek popisuje ověřitelný výsledek; podrobnosti najdete v odkazovaných návodech.

KrokCo udělatKdy je hotovoPokračujte na
0. Připravenost platformyRozlište spravované SaaS a nasazení pod kontrolou zákazníka či privátní nasazení. Splňte pouze příslušné infrastrukturní podmínky.U spravovaného SaaS je zaznamenáno, že zákazník nemusí nastavovat proxy. U privátního nasazení prošlo ověřením produkční směrování, ověření identity před vstupem do aplikace, změna na straně IT zákazníka a závěrečný bezpečnostní test.Zvolte způsob správy
1. Způsob správyZvolte centrální, delegovanou nebo kombinovanou správu a určete globálního vlastníka s rolí Owner.Zákazník schválil rozdělení správy, rozsah delegovaných oprávnění a osoby odpovědné za eskalace.Zvolte role
2. RoleVědomě používejte role Owner, Admin, Editor a User. Podle potřeby vytvořte vlastní roli s užšími oprávněními.Každá činnost v pilotu má přiřazenou roli a Private Builder může vytvářet zdroje bez oprávnění ke sdílení nebo správě organizace.Navrhněte týmy
3. TýmyPřed sdílením agentů, dat a připojení určete, kdo k nim má mít v pilotu přístup.Pilotní tým má vlastníka, určené členy a popsaný rozsah přístupu ke zdrojům.Zvolte pravidla pozvánek
4. PozvánkyZvolte automatickou registraci nebo přístup pouze na pozvání. Poté pozvěte či zřiďte účty malé pilotní skupině.Pilotní uživatelé se přihlásí do správného prostředí s očekávanou rolí a týmem. Čekající, propadlé a odvolané pozvánky jsou vyřešené.Ověřte nastavení organizace
5. Organizace a zabezpečeníZkontrolujte dostupnost funkcí, aplikace, rozšíření, SSO, sdílení, pravidla integrací, AI filtry a uchovávání dat.Požadovaný stav a vlastník každého relevantního nastavení jsou zaznamenáni, otestováni a schváleni.Nastavte připojení a limity
6. Připojení a limityNastavte první modelové připojení, vlastníka přihlašovacích údajů, rozsah sdílení a limity tokenů od obecných po konkrétní.Bezpečné čtení funguje, vlastník přihlašovacích údajů i jejich obměny je známý a rozpočty organizace, uživatelů a modelů jsou nastavené.Vytvořte pilotního agenta
7. Pilotní agentVytvořte agenta od začátku s úrovní uvažování Medium, výchozími parametry modelu, konkrétními systémovými instrukcemi, potřebnými Skills a souvisejícími nástroji.Soukromý agent dodržuje svůj rozsah, odmítá zakázané akce a má k dispozici pouze zamýšlené nástroje. Ověření práce s daty pokračuje v kroku 8.Přidejte pilotní data
8. Pilotní dataVytvořte ucelenou soukromou kolekci, načtěte reprezentativní obsah, zkontrolujte zpracování, připojte ji k agentovi a otestujte vyhledávání.Očekávané soubory a úryvky jsou použitelné, známé odpovědi lze dohledat, agent přizná chybějící podklady a upozorní na rozpory. Soukromý pilot je připravený k bezpečnému sdílení s týmem.Sledujte zavádění

Úvodní nastavení nenahrazuje plán zavedení do praxe. Než vyhradíte čas na produkční nasazení, projděte hledání příležitostí pro AI, určení jejich priorit a zahájení zavádění AI. Ověřte, že pilot má užitečný výsledek, vlastníka, cílové uživatele a termín rozhodnutí.

Po kroku 8 přidávejte REST, MCP, Power BI nebo jiné živé nástroje tehdy, když otestovaný scénář potřebuje aktuální stav externího systému nebo akci v něm. Tuto práci řeší pokročilý návod k nástrojům a MCP.

Běžné problémy při správě​

ProblémCo zkontrolovat nejdříveObvyklé řešení
Uživatel nevidí agenta nebo workflowČlenství v týmu, režim přístupu, přístup organizace a týmová pravidlaPřidejte uživatele do správného týmu nebo týmu udělte oprávnění Can Use
Agent nemůže zavolat nástrojSdílení připojení, pravidla připojení v organizaci, režim přístupu k funkci a vlastnictví soukromého připojeníNasdílejte připojení, povolte poskytovatele nebo přiřaďte soukromé připojení uživatele
Zápis čeká na schváleníPřístup k funkci je nastavený na potvrzováníSchvalte spuštění nebo vědomě zmírněte požadavek na potvrzení, pokud je akce bezpečná
Sdílené modelové připojení spotřebovává příliš mnoho tokenůLimity tokenů připojení a využití agentů a workflowNastavte limity organizace, týmů a uživatelů. Automatizace s velkým objemem požadavků přesuňte na samostatné prověřené připojení
Uživatelé SSO se přihlašují do nesprávného prostředíKonfiguraci SSO, propojení domén, stav pozvánek a synchronizaci skupin EntraPřed pozváním dalších uživatelů opravte metadata SSO a ověření vlastnictví domény
Workflow změnilo nesprávný záznamArgumenty ve spuštění nástroje, parametry uzlu workflow, výstup předchozího uzlu a stav schváleníPozastavte sdílení, zpřesněte parametry, vyžadujte schválení a znovu otestujte
Veřejný chat nebo sdílení nejsou dostupnéPřepínače funkcí v části Security organizaceFunkci vědomě povolte a poté zkontrolujte nastavení soukromí a uchovávání dat

Fáze zavádění​

Začněte jedním pilotním týmem, jedním či dvěma schválenými připojeními a jedním agentem připraveným pro produkční použití. Nezapojujte hned všechny integrace, oddělení a celou organizaci. Po pilotu rozšiřujte používání po týmech a opakujte stejnou kontrolu: přístupy, nástroje, schvalování, testovací data, spuštění nástrojů, auditní záznamy a souhlas vlastníka.

Pokročilou práci zařaďte do druhé fáze: návrh nástrojů REST/MCP, automatizace přes externí API, webhooky workflow, agenti pro komunikaci v reálném čase, podrobné vyhodnocování nákladů na tokeny, průběžné hodnocení a pravidla pro jednotlivá připojení.

Kontrolní seznam připravenosti​

  • Identity: SSO, ruční pozvánky, synchronizace Entra a schválené domény mají jasného vlastníka.
  • Týmy: každý produkční tým má vlastníka odpovědného za jeho práci a vymezený rozsah přístupu.
  • Připojení: přihlašovací údaje jsou pojmenované, mají stanovený rozsah a vlastníka; nepoužívané klíče jsou odstraněné.
  • Data: každá produkční kolekce má vlastníka, schválená pravidla výběru zdrojů, otestované úryvky, pravidla přístupu a plán synchronizace i vyřazení.
  • Schvalování funkcí: zápis, mazání, publikování, změny oprávnění a práce se zákaznickými daty vyžadují potvrzení, pokud nebyly výslovně schváleny předem.
  • Agenti: každý produkční agent má účel, prompt, modelové připojení, datové zdroje, nástroje, pravidla přístupu a zkušební konverzaci.
  • Workflow: postupy s možností zápisu jsou otestované na bezpečných záznamech a mají způsob návratu k předchozímu stavu.
  • Monitoring: administrátoři vědí, kde kontrolovat spuštění nástrojů, auditní protokoly, konverzace, zpětnou vazbu, využití a limity tokenů.