Definování přístupových politik a pravidel viditelnosti
Přístupové politiky rozhodují o tom, kdo může vidět, používat a upravovat zdroje. Uživatelé a role určují široké oprávnění; týmové politiky pak vymezují přístup ke konkrétní práci. V Siesta AI je praktický model: udržujte práci soukromou během vývoje, sdílejte ji s konkrétními týmy pro nasazení a používejte přístup v rámci organizace pouze pro schválené obecné zdroje.
Jak přístup funguje
Plánujte podle těchto pravidel:
- Pokud má zdroj s řízeným přístupem žádný režim sdílení, považujte ho za soukromý.
- Tvůrce může přistupovat k zdroji, který vytvořil.
- Mód vlastník/admin může přezkoumávat zdroje organizace, kde to role uživatele umožňuje.
- Přístup organizace může umožnit použití nebo zápis pro všechny v nájemci.
- Politiky týmu mohou umožnit Může použít nebo Může upravit/zapsat pro vybrané týmy.
- Oprávnění externího poskytovatele stále platí. Přístup Siesta nezaručuje uživateli přístup k Gmailu, Drive, Jire, HubSpotu nebo jinému poskytovateli, pokud poskytovatel akci zamítne.
Kde konfigurovat přístup
| Zdroje | Kde přezkoumat | Co rozhodnout |
|---|---|---|
| Uživatelé | Uživatelé a role | Kdo může spravovat nájemce, zvát uživatele a spravovat role |
| Týmy | Týmy | Kteří lidé sdílejí stejnou provozní hranici |
| Agenti | Agenti > Přístup | Soukromá, sdílená, celková a týmová práva na úpravy |
| Připojení | Připojení a správa připojení organizace | Kdo může používat přihlašovací údaje a které funkce běží |
| Pracovní postupy | Pracovní postupy > Přístup / Sdílení | Které týmy mohou spouštět nebo upravovat pracovní postup |
| Data a paměť | Data, sbírky paměti a přístup k sbírkám | Kteří agenti a týmy mohou získat obsah |
| Konverzace a nahrávky | Bezpečnost organizace a nastavení sdílení | Zda je povoleno veřejné sdílení |
Použití vs Úprava/Zápis
Přístup k použití umožňuje někomu spustit zdroj. Přístup k úpravě/zápisu umožňuje někomu měnit chování, výzvy, nástroje, uzly pracovního postupu, sdílení nebo propojení dat. Považujte přístup k úpravě/zápisu za provozní odpovědnost, nikoli za pohodlí.
Použijte toto výchozí nastavení:
- Dejte Může použít uživatelům, kteří by měli spustit agenta nebo pracovní postup.
- Dejte Může upravit/zapsat pouze vlastníkům, kteří mohou schválit změny chování.
- Udržujte návrhové agenty soukromé, dokud nebudou výzvy, nástroje a data přezkoumány.
- Sdílejte piloty s jedním týmem před celkovým uvolněním organizace.
- Znovu zkontrolujte přístup po každé rotaci přihlašovacích údajů, restrukturalizaci týmu nebo změně pracovního postupu.
Admin mód
Administrátoři mohou používat přepínač Admin v záhlaví aplikace. V normálním režimu produkt aplikuje běžnou viditelnost uživatele administrátora. V režimu Admin se používá zvýšená viditelnost organizace, kde to role povoluje.
Použijte režim Admin k odstraňování problémů:
- zda zdroj existuje,
- zda uživateli chybí přístup k týmu,
- zda je agent soukromý,
- zda je pracovní postup nesprávně sdílen,
- zda konverzace, provádění nástrojů nebo sbírky dat potřebují přezkum.
Režim Admin neobchází oprávnění externího poskytovatele, vlastnictví soukromého připojení, zakázané funkce, požadavky na potvrzení nebo bezpečnostní politiku organizace.
Odstraňování problémů s chybějícími zdroji
Když uživatel říká "Nemohu to vidět":
- Potvrďte organizaci v záhlaví aplikace.
- Potvrďte, že uživatel existuje a má očekávanou roli.
- Potvrďte členství v týmu.
- Otevřete zdroj v režimu Admin a zkontrolujte přístupovou politiku.
- Potvrďte, že zdroj není stále soukromý pro tvůrce.
- Potvrďte, že přístup organizace nebo přístup týmu uděluje Může použít.
- Pokud uživatel potřebuje upravit, potvrďte Může upravit/zapsat explicitně.
Odstraňování problémů s přístupem k nástrojům
Když agent nemůže použít připojení:
- Potvrďte, že připojení je přiřazeno agentovi jako sdílené nebo soukromé.
- U soukromých nástrojů potvrďte, že aktuální uživatel vlastní požadované soukromé připojení.
- Potvrďte, že organizace nezakázala typ připojení.
- Potvrďte, že funkce není zakázána správou organizace.
- Potvrďte, že uživatel nebo tým může použít připojení.
- Potvrďte, že externí poskytovatel přihlašovacích údajů je stále platný.
- Otevřete provádění nástrojů, abyste zkontrolovali stav, argumenty, výsledek a stav schválení.
Veřejný přístup
Veřejný chat, veřejné sdílení konverzací, veřejné sdílení nahrávek, API klíče, webhooks a nahrávky mohou být blokovány politikou organizace. Pokud je stránka správně nakonfigurována, ale veřejné chování selhává, zkontrolujte Organizace > Bezpečnost před úpravou agenta.
Pro veřejné agenty zkontrolujte:
- veřejný chat povolený na úrovni organizace,
- veřejný chat povolený u agenta,
- odkaz na ochranu soukromí,
- nastavení zpětné vazby a nahrávání souborů,
- povolené nástroje,
- hranice výzev,
- nastavení uchovávání a sdílení,
- zda by měl widget nebo veřejná stránka používat produkčního agenta.
Příklady politik
- Pomocný agent společnosti: organizace Může použít, AI administrátoři Mohou upravit.
- Agent pro podporu tiketů: Podpora Může použít, vedoucí podpory Mohou upravit, funkce zápisu do Jiry vyžadují potvrzení.
- Agent pro finanční reporty: Finance Může použít, finanční administrátoři Mohou upravit, žádný přístup v rámci organizace.
- Agent pro webový widget: veřejný chat povolený, úzká výzva, přezkoumaný odkaz na ochranu soukromí, omezené nástroje, monitorovaná zpětná vazba.
- Experimentální pracovní postup: soukromý pro tvůrce, dokud nebudou přezkoumány čtení a zápis provádění nástrojů.