Příručka administrátora
Naplánujte, zaveďte a spravujte Siesta AI v organizaci: identity, týmy, přístupy, připojení, nástroje, agenty, workflow, monitoring a auditní záznamy.
Tato příručka vás provede provozem Siesta AI v organizaci. Je určená vlastníkům a administrátorům, kteří potřebují rozhodnout o přístupech, identitách, připojeních, nástrojích, agentech, workflow a auditu předtím, než týmy začnou používat produkční asistenty.
Nejprve nastavte prostředí organizace a teprve potom službu zpřístupněte širšímu okruhu uživatelů. Siesta AI umožňuje ponechat zdroje soukromé, sdílet je s vybranými týmy nebo celou organizací, vyžadovat oprávnění k zápisu, zakázat typy připojení, nastavit potvrzování funkcí nástrojů a zaznamenávat provozní změny do auditních protokolů. Úkolem administrátora je tyto výchozí hodnoty vědomě zvolit.
Vyberte, co chcete nastavit
Nastavení organizace
Ověřte připravenost platformy, zvolte způsob správy, nastavte identity a připojte pilotní tým.
Adopce a zavedení
Vyberte první užitečný projekt, nastavte očekávání, určete odpovědnosti a připravte zahájení.
Tvorba a škálování
Vytvořte soukromého pilotního agenta, připojte ověřená data, otestujte ho a bezpečně sdílejte.
Údržba a monitoring
Sledujte využití, náklady, limity, data, spuštění nástrojů, auditní záznamy a provozní zlepšení.
Za co administrátor odpovídá
| Oblast | O čem administrátor rozhoduje | Co hrozí při vynechání |
|---|---|---|
| Organizace | Tarif, API klíče, SSO, bezpečnostní přepínače, veřejné funkce, nahrávky a synchronizace Entra | Uživatelé se připojí nesprávným způsobem, veřejné funkce se zapnou bez kontroly nebo klíče nemají vlastníka |
| Týmy a uživatelé | Kdo má přístup k jednotlivým zdrojům a kdo ho může spravovat | Agenti a připojení se sdílejí s příliš širokým okruhem lidí |
| Připojení | Kteří poskytovatelé jsou povoleni, kdo spravuje přihlašovací údaje a které funkce vyžadují potvrzení | Agenti čtou nebo zapisují přes nesprávný externí účet |
| Data | Které systémy jsou důvěryhodným zdrojem, co se načítá, kdo může používat kolekce a jak se zdroje testují | Agent pracuje se zastaralým, důvěrným nebo nesouvisejícím obsahem |
| Pravidla přístupu | Soukromý přístup, sdílení s týmem či organizací a oprávnění k použití, úpravám a zápisu | Uživatelé zdroje nenajdou nebo je může měnit příliš mnoho lidí |
| Agenti a workflow | Produkční chování, data, nástroje, prompty, schvalování a možnost návratu k předchozímu stavu | Workflow změní nesprávné záznamy nebo agent odpovídá z nesprávného kontextu |
| Monitoring | Spuštění nástrojů, auditní protokoly, konverzace, zpětná vazba, využití a limity tokenů | Incidenty nemají jasného vlastníka nebo dohledatelné záznamy |
Pravidla platformy, se kterými počítat
- Zdroje řízené přístupovými pravidly zůstávají soukromé, dokud je nezpřístupní režim přístupu nebo pravidlo sdílení.
- Tvůrci mají přístup ke svým zdrojům; režim Owner/Admin umožňuje kontrolovat zdroje organizace v rozsahu oprávnění dané role.
- Týmový přístup rozlišuje použití a zápis či úpravy. Právo upravovat přidělujte lidem, kteří mohou bezpečně měnit prompty, nástroje, logiku workflow nebo přístupy.
- Pravidla pro typy připojení mohou zakázat poskytovatele v celé organizaci.
- U funkcí platí nejpřísnější účinné nastavení: povoleno, povoleno s potvrzením, nebo zakázáno.
- Nástroje REST a MCP mohou zpřístupňovat vlastní funkce. Jejich schémata, hlavičky a chování při zápisu berte jako závaznou součást produkčního rozhraní.
- Limity tokenů se spravují pro jednotlivá modelová připojení na úrovni organizace, týmu a uživatele.
- Záznamy spuštění nástrojů obsahují stav funkce a schválení. Auditní protokoly zachycují změny konfigurace včetně entity, uživatele, času, korelačního ID a změněných vlastností.
Úvodní nastavení administrátora: kroky 0–8
Toto je nejkratší cesta od nenastaveného prostředí k jednomu otestovanému pilotu. Každý řádek popisuje ověřitelný výsledek; podrobnosti najdete v odkazovaných návodech.
| Krok | Co udělat | Kdy je hotovo | Pokračujte na |
|---|---|---|---|
| 0. Připravenost platformy | Rozlište spravované SaaS a nasazení pod kontrolou zákazníka či privátní nasazení. Splňte pouze příslušné infrastrukturní podmínky. | U spravovaného SaaS je zaznamenáno, že zákazník nemusí nastavovat proxy. U privátního nasazení prošlo ověřením produkční směrování, ověření identity před vstupem do aplikace, změna na straně IT zákazníka a závěrečný bezpečnostní test. | Zvolte způsob správy |
| 1. Způsob správy | Zvolte centrální, delegovanou nebo kombinovanou správu a určete globálního vlastníka s rolí Owner. | Zákazník schválil rozdělení správy, rozsah delegovaných oprávnění a osoby odpovědné za eskalace. | Zvolte role |
| 2. Role | Vědomě používejte role Owner, Admin, Editor a User. Podle potřeby vytvořte vlastní roli s užšími oprávněními. | Každá činnost v pilotu má přiřazenou roli a Private Builder může vytvářet zdroje bez oprávnění ke sdílení nebo správě organizace. | Navrhněte týmy |
| 3. Týmy | Před sdílením agentů, dat a připojení určete, kdo k nim má mít v pilotu přístup. | Pilotní tým má vlastníka, určené členy a popsaný rozsah přístupu ke zdrojům. | Zvolte pravidla pozvánek |
| 4. Pozvánky | Zvolte automatickou registraci nebo přístup pouze na pozvání. Poté pozvěte či zřiďte účty malé pilotní skupině. | Pilotní uživatelé se přihlásí do správného prostředí s očekávanou rolí a týmem. Čekající, propadlé a odvolané pozvánky jsou vyřešené. | Ověřte nastavení organizace |
| 5. Organizace a zabezpečení | Zkontrolujte dostupnost funkcí, aplikace, rozšíření, SSO, sdílení, pravidla integrací, AI filtry a uchovávání dat. | Požadovaný stav a vlastník každého relevantního nastavení jsou zaznamenáni, otestováni a schváleni. | Nastavte připojení a limity |
| 6. Připojení a limity | Nastavte první modelové připojení, vlastníka přihlašovacích údajů, rozsah sdílení a limity tokenů od obecných po konkrétní. | Bezpečné čtení funguje, vlastník přihlašovacích údajů i jejich obměny je známý a rozpočty organizace, uživatelů a modelů jsou nastavené. | Vytvořte pilotního agenta |
| 7. Pilotní agent | Vytvořte agenta od začátku s úrovní uvažování Medium, výchozími parametry modelu, konkrétními systémovými instrukcemi, potřebnými Skills a souvisejícími nástroji. | Soukromý agent dodržuje svůj rozsah, odmítá zakázané akce a má k dispozici pouze zamýšlené nástroje. Ověření práce s daty pokračuje v kroku 8. | Přidejte pilotní data |
| 8. Pilotní data | Vytvořte ucelenou soukromou kolekci, načtěte reprezentativní obsah, zkontrolujte zpracování, připojte ji k agentovi a otestujte vyhledávání. | Očekávané soubory a úryvky jsou použitelné, známé odpovědi lze dohledat, agent přizná chybějící podklady a upozorní na rozpory. Soukromý pilot je připravený k bezpečnému sdílení s týmem. | Sledujte zavádění |
Úvodní nastavení nenahrazuje plán zavedení do praxe. Než vyhradíte čas na produkční nasazení, projděte hledání příležitostí pro AI, určení jejich priorit a zahájení zavádění AI. Ověřte, že pilot má užitečný výsledek, vlastníka, cílové uživatele a termín rozhodnutí.
Po kroku 8 přidávejte REST, MCP, Power BI nebo jiné živé nástroje tehdy, když otestovaný scénář potřebuje aktuální stav externího systému nebo akci v něm. Tuto práci řeší pokročilý návod k nástrojům a MCP.
Běžné problémy při správě
| Problém | Co zkontrolovat nejdříve | Obvyklé řešení |
|---|---|---|
| Uživatel nevidí agenta nebo workflow | Členství v týmu, režim přístupu, přístup organizace a týmová pravidla | Přidejte uživatele do správného týmu nebo týmu udělte oprávnění Can Use |
| Agent nemůže zavolat nástroj | Sdílení připojení, pravidla připojení v organizaci, režim přístupu k funkci a vlastnictví soukromého připojení | Nasdílejte připojení, povolte poskytovatele nebo přiřaďte soukromé připojení uživatele |
| Zápis čeká na schválení | Přístup k funkci je nastavený na potvrzování | Schvalte spuštění nebo vědomě zmírněte požadavek na potvrzení, pokud je akce bezpečná |
| Sdílené modelové připojení spotřebovává příliš mnoho tokenů | Limity tokenů připojení a využití agentů a workflow | Nastavte limity organizace, týmů a uživatelů. Automatizace s velkým objemem požadavků přesuňte na samostatné prověřené připojení |
| Uživatelé SSO se přihlašují do nesprávného prostředí | Konfiguraci SSO, propojení domén, stav pozvánek a synchronizaci skupin Entra | Před pozváním dalších uživatelů opravte metadata SSO a ověření vlastnictví domény |
| Workflow změnilo nesprávný záznam | Argumenty ve spuštění nástroje, parametry uzlu workflow, výstup předchozího uzlu a stav schválení | Pozastavte sdílení, zpřesněte parametry, vyžadujte schválení a znovu otestujte |
| Veřejný chat nebo sdílení nejsou dostupné | Přepínače funkcí v části Security organizace | Funkci vědomě povolte a poté zkontrolujte nastavení soukromí a uchovávání dat |
Fáze zavádění
Začněte jedním pilotním týmem, jedním či dvěma schválenými připojeními a jedním agentem připraveným pro produkční použití. Nezapojujte hned všechny integrace, oddělení a celou organizaci. Po pilotu rozšiřujte používání po týmech a opakujte stejnou kontrolu: přístupy, nástroje, schvalování, testovací data, spuštění nástrojů, auditní záznamy a souhlas vlastníka.
Pokročilou práci zařaďte do druhé fáze: návrh nástrojů REST/MCP, automatizace přes externí API, webhooky workflow, agenti pro komunikaci v reálném čase, podrobné vyhodnocování nákladů na tokeny, průběžné hodnocení a pravidla pro jednotlivá připojení.
Kontrolní seznam připravenosti
- Identity: SSO, ruční pozvánky, synchronizace Entra a schválené domény mají jasného vlastníka.
- Týmy: každý produkční tým má vlastníka odpovědného za jeho práci a vymezený rozsah přístupu.
- Připojení: přihlašovací údaje jsou pojmenované, mají stanovený rozsah a vlastníka; nepoužívané klíče jsou odstraněné.
- Data: každá produkční kolekce má vlastníka, schválená pravidla výběru zdrojů, otestované úryvky, pravidla přístupu a plán synchronizace i vyřazení.
- Schvalování funkcí: zápis, mazání, publikování, změny oprávnění a práce se zákaznickými daty vyžadují potvrzení, pokud nebyly výslovně schváleny předem.
- Agenti: každý produkční agent má účel, prompt, modelové připojení, datové zdroje, nástroje, pravidla přístupu a zkušební konverzaci.
- Workflow: postupy s možností zápisu jsou otestované na bezpečných záznamech a mají způsob návratu k předchozímu stavu.
- Monitoring: administrátoři vědí, kde kontrolovat spuštění nástrojů, auditní protokoly, konverzace, zpětnou vazbu, využití a limity tokenů.