Vytvoření týmů a přiřazení uživatelů
Týmy jsou hlavní přístupovou hranicí pro sdílenou práci. Pomocí rolí nejprve určete, kdo může spravovat organizaci, a týmy pak používejte k určení, kdo může používat nebo upravovat agenty, pracovní postupy, připojení, data, paměť, nahrávky a pracovní prostory úkolů. Nemačkejte týmy pouze podle organizační struktury; modelujte je podle operačního přístupu.
Navrhněte týmy kolem rizika
Dobré týmy jsou dostatečně malé, aby každý člen mohl bezpečně používat stejné produkční zdroje.
Příklady:
Podpora - Produkce: může používat podpůrného agenta, podpůrná data, akce zápisu Jira s potvrzením a pracovní postupy zákaznické podpory.Prodejní operace - CRM: může používat agenty HubSpot a reportování, ale ne finanční data.Finance - Reporting: může používat sbírky finančních dat a pracovní postupy pro čtení.Klient A - Dodávka: může mít přístup k agentům, datům a pracovním postupům specifickým pro klienta.AI administrátoři: mohou upravovat produkční agenty a kontrolovat incidenty provádění nástrojů.
Vyhněte se jednomu sdílenému týmu pro všechny, pokud by každý člověk měl vidět stejné agenty a nástroje.
Vytvoření týmu
- Otevřete Týmy.
- Klikněte na Přidat tým.
- Zadejte jasný Název a volitelný Popis.
- Přidejte uživatele, kteří potřebují stejnou přístupovou hranici.
- Odešlete, poté použijte tým při sdílení agentů, pracovních postupů, připojení, paměti a dat.
Používejte názvy, které vysvětlují vlastnictví a účel. Podpora - Produkce je lepší než Tým 1.
Proces onboardingu uživatelů
Zvolte způsob onboardingu podle toho, jak organizace spravuje identity. Podrobnosti o pozvánkách, CSV a validaci účtů zůstávají v sekci Uživatelé; tato stránka propojuje založení identity s týmovým přístupem.
| Způsob | Kdy jej použít | Podrobný postup |
|---|---|---|
| Vytvořit uživatele | Administrátor má vytvořit aktivní účet okamžitě. | Vytvoření nového uživatele |
| Pozvat uživatele | Uživatel má dokončit registraci z e-mailové pozvánky. | Pozvání uživatelů |
| Importovat CSV | Pozvánku má v jedné dávce dostat více uživatelů. | Hromadné pozvání z CSV |
| Schválená doména / SSO | Lidé se schválenou firemní doménou se mají připojit přes nastavené Google nebo Microsoft SSO. | Onboarding podle domény |
| Synchronizace Microsoft Entra | Skupiny organizace a jejich členství se spravují v Microsoft Entra ID. | Synchronizace Microsoft Entra |
Při řízeném onboardingu postupujte v tomto pořadí:
-
Zvolte způsob onboardingu. Rozhodněte, zda účet vytvoříte, pozvete, importujete, nebo ho zřídíte prostřednictvím identity organizace.
-
Vytvořte nebo pozvěte uživatele. V sekci Uživatelé zvolte Vytvořit uživatele, Pozvat uživatele nebo Importovat CSV, případně spusťte nastavený doménový či Entra proces.

-
Přiřaďte nejnižší potřebnou roli. Začněte rolí Uživatel, pokud daný člověk nepotřebuje spravovat celou organizaci. Role Administrátor nebo Vlastník používejte pouze pro odpovědnosti popsané v části Role.

-
Přidejte uživatele do týmu. Otevřete Týmy, vytvořte nebo upravte správnou přístupovou hranici a přidejte uživatele. Právě členství v týmu propojuje účet s týmovými agenty, pracovními postupy, daty a dalšími sdílenými zdroji.

-
Ověřte viditelnost zdrojů. Požádejte uživatele, aby se přihlásil a potvrdil, že vidí očekávané agenty a další zdroje, ale nikoli nesouvisející týmové prostředky.
-
Zkontrolujte dokončení onboardingu. V Čekajících pozvánkách ověřte nepřijaté pozvánky a následně potvrďte, že uživatel registraci dokončil a je v zamýšleném týmu.
Pozvat → Role → Tým → Ověřit přístup
Samotné vytvoření účtu neposkytuje přístup k týmovým agentům ani datům. Role určuje obecné možnosti v platformě; členství v týmu a přístupové zásady určují, ke které sdílené práci se uživatel dostane.
Podrobnosti o pozvánkách, importu CSV, schválených doménách a čekajících pozvánkách najdete v části Uživatelé.
Role
Používejte role pro administraci produktu, ne pro každodenní přístup k agentům. Přístup k agentům, pracovním postupům, připojením a datům by měl být obvykle řízen prostřednictvím týmů a přístupových politik.
| Role | Použít pro | Vyhněte se použití pro |
|---|---|---|
| Vlastník | Vlastnictví organizace, rozhodnutí o bezpečnosti, revize v režimu administrátora | Normální uživatelé s vysokými oprávněními |
| Administrátor | Operační administrace, zavedení, podpora, řešení problémů | Uživatelé, kteří potřebují pouze jeden tým agentů |
| Uživatel | Standardní používání produktu | Správa nastavení pro celou nájemní jednotku |
Pokud jsou použity vlastní oprávnění rolí, zkontrolujte je vůči skutečným úkolům: pozvání uživatelů, správa rolí, vytváření agentů, revize zpětné vazby, správa připojení a prohlížení auditních dat.
Kontrolní seznam pro offboarding
Když uživatel opustí tým nebo organizaci:
- Odeberte uživatele z týmů, které již nepotřebuje.
- Přiřaďte vlastnictví produkčních agentů, pracovních postupů, připojení a API klíčů.
- Odstraňte nebo otočte přihlašovací údaje spojené s externími účty tohoto uživatele.
- Zkontrolujte soukromá připojení přiřazená agentům.
- Zkontrolujte provádění nástrojů na čekající schválení vlastněná uživatelem.
- Potvrďte, že SSO nebo synchronizace Entra uživatele znovu nepřidá.
Řešení problémů s přístupem
Pokud uživatel nemůže vidět agenta, pracovní postup, připojení nebo sbírku paměti:
- Potvrďte, že uživatel je ve správné organizaci.
- Potvrďte, že uživatel má očekávanou roli.
- Potvrďte členství v týmu.
- Otevřete zdroj a zkontrolujte, zda je soukromý, celookresový nebo sdílený s týmy.
- Zkontrolujte, zda má tým přístup Může používat nebo Může upravovat/zapisovat.
- Požádejte uživatele, aby obnovil stránku a odstranil filtry, než předpokládáte, že je zdroj chybějící.