Přeskočit na hlavní obsah

Vytvoření týmů a přiřazení uživatelů

Týmy jsou hlavní přístupovou hranicí pro sdílenou práci. Pomocí rolí nejprve určete, kdo může spravovat organizaci, a týmy pak používejte k určení, kdo může používat nebo upravovat agenty, pracovní postupy, připojení, data, paměť, nahrávky a pracovní prostory úkolů. Nemačkejte týmy pouze podle organizační struktury; modelujte je podle operačního přístupu.

Dobré týmy jsou dostatečně malé, aby každý člen mohl bezpečně používat stejné produkční zdroje.

Příklady:

  • Podpora - Produkce: může používat podpůrného agenta, podpůrná data, akce zápisu Jira s potvrzením a pracovní postupy zákaznické podpory.
  • Prodejní operace - CRM: může používat agenty HubSpot a reportování, ale ne finanční data.
  • Finance - Reporting: může používat sbírky finančních dat a pracovní postupy pro čtení.
  • Klient A - Dodávka: může mít přístup k agentům, datům a pracovním postupům specifickým pro klienta.
  • AI administrátoři: mohou upravovat produkční agenty a kontrolovat incidenty provádění nástrojů.

Vyhněte se jednomu sdílenému týmu pro všechny, pokud by každý člověk měl vidět stejné agenty a nástroje.

Vytvoření týmu

  1. Otevřete Týmy.
  2. Klikněte na Přidat tým.
  3. Zadejte jasný Název a volitelný Popis.
  4. Přidejte uživatele, kteří potřebují stejnou přístupovou hranici.
  5. Odešlete, poté použijte tým při sdílení agentů, pracovních postupů, připojení, paměti a dat.

Používejte názvy, které vysvětlují vlastnictví a účel. Podpora - Produkce je lepší než Tým 1.

Proces onboardingu uživatelů

Zvolte způsob onboardingu podle toho, jak organizace spravuje identity. Podrobnosti o pozvánkách, CSV a validaci účtů zůstávají v sekci Uživatelé; tato stránka propojuje založení identity s týmovým přístupem.

ZpůsobKdy jej použítPodrobný postup
Vytvořit uživateleAdministrátor má vytvořit aktivní účet okamžitě.Vytvoření nového uživatele
Pozvat uživateleUživatel má dokončit registraci z e-mailové pozvánky.Pozvání uživatelů
Importovat CSVPozvánku má v jedné dávce dostat více uživatelů.Hromadné pozvání z CSV
Schválená doména / SSOLidé se schválenou firemní doménou se mají připojit přes nastavené Google nebo Microsoft SSO.Onboarding podle domény
Synchronizace Microsoft EntraSkupiny organizace a jejich členství se spravují v Microsoft Entra ID.Synchronizace Microsoft Entra

Při řízeném onboardingu postupujte v tomto pořadí:

  1. Zvolte způsob onboardingu. Rozhodněte, zda účet vytvoříte, pozvete, importujete, nebo ho zřídíte prostřednictvím identity organizace.

  2. Vytvořte nebo pozvěte uživatele. V sekci Uživatelé zvolte Vytvořit uživatele, Pozvat uživatele nebo Importovat CSV, případně spusťte nastavený doménový či Entra proces.

    Formulář pro vytvoření uživatele s identifikačními, kontaktními a přihlašovacími údaji

  3. Přiřaďte nejnižší potřebnou roli. Začněte rolí Uživatel, pokud daný člověk nepotřebuje spravovat celou organizaci. Role Administrátor nebo Vlastník používejte pouze pro odpovědnosti popsané v části Role.

    Dialog pro přiřazení role s možnostmi Vlastník, Administrátor a Uživatel

  4. Přidejte uživatele do týmu. Otevřete Týmy, vytvořte nebo upravte správnou přístupovou hranici a přidejte uživatele. Právě členství v týmu propojuje účet s týmovými agenty, pracovními postupy, daty a dalšími sdílenými zdroji.

    Formulář pro vytvoření týmu s vybraným uživatelem

  5. Ověřte viditelnost zdrojů. Požádejte uživatele, aby se přihlásil a potvrdil, že vidí očekávané agenty a další zdroje, ale nikoli nesouvisející týmové prostředky.

  6. Zkontrolujte dokončení onboardingu. V Čekajících pozvánkách ověřte nepřijaté pozvánky a následně potvrďte, že uživatel registraci dokončil a je v zamýšleném týmu.

Pozvat → Role → Tým → Ověřit přístup

Samotné vytvoření účtu neposkytuje přístup k týmovým agentům ani datům. Role určuje obecné možnosti v platformě; členství v týmu a přístupové zásady určují, ke které sdílené práci se uživatel dostane.

Referenční dokumentace správy uživatelů

Podrobnosti o pozvánkách, importu CSV, schválených doménách a čekajících pozvánkách najdete v části Uživatelé.

Role

Používejte role pro administraci produktu, ne pro každodenní přístup k agentům. Přístup k agentům, pracovním postupům, připojením a datům by měl být obvykle řízen prostřednictvím týmů a přístupových politik.

RolePoužít proVyhněte se použití pro
VlastníkVlastnictví organizace, rozhodnutí o bezpečnosti, revize v režimu administrátoraNormální uživatelé s vysokými oprávněními
AdministrátorOperační administrace, zavedení, podpora, řešení problémůUživatelé, kteří potřebují pouze jeden tým agentů
UživatelStandardní používání produktuSpráva nastavení pro celou nájemní jednotku

Pokud jsou použity vlastní oprávnění rolí, zkontrolujte je vůči skutečným úkolům: pozvání uživatelů, správa rolí, vytváření agentů, revize zpětné vazby, správa připojení a prohlížení auditních dat.

Kontrolní seznam pro offboarding

Když uživatel opustí tým nebo organizaci:

  • Odeberte uživatele z týmů, které již nepotřebuje.
  • Přiřaďte vlastnictví produkčních agentů, pracovních postupů, připojení a API klíčů.
  • Odstraňte nebo otočte přihlašovací údaje spojené s externími účty tohoto uživatele.
  • Zkontrolujte soukromá připojení přiřazená agentům.
  • Zkontrolujte provádění nástrojů na čekající schválení vlastněná uživatelem.
  • Potvrďte, že SSO nebo synchronizace Entra uživatele znovu nepřidá.

Řešení problémů s přístupem

Pokud uživatel nemůže vidět agenta, pracovní postup, připojení nebo sbírku paměti:

  1. Potvrďte, že uživatel je ve správné organizaci.
  2. Potvrďte, že uživatel má očekávanou roli.
  3. Potvrďte členství v týmu.
  4. Otevřete zdroj a zkontrolujte, zda je soukromý, celookresový nebo sdílený s týmy.
  5. Zkontrolujte, zda má tým přístup Může používat nebo Může upravovat/zapisovat.
  6. Požádejte uživatele, aby obnovil stránku a odstranil filtry, než předpokládáte, že je zdroj chybějící.