Přeskočit na hlavní obsah

Definování přístupových politik a pravidel viditelnosti

Přístupové politiky rozhodují o tom, kdo může vidět, používat a upravovat zdroje. Uživatelé a role určují široké oprávnění; týmové politiky pak vymezují přístup ke konkrétní práci. V Siesta AI je praktický model: udržujte práci soukromou během vývoje, sdílejte ji s konkrétními týmy pro nasazení a používejte přístup v rámci organizace pouze pro schválené obecné zdroje.

Jak přístup funguje

Plánujte podle těchto pravidel:

  • Pokud má zdroj s řízeným přístupem žádný režim sdílení, považujte ho za soukromý.
  • Tvůrce může přistupovat k zdroji, který vytvořil.
  • Mód vlastník/admin může přezkoumávat zdroje organizace, kde to role uživatele umožňuje.
  • Přístup organizace může umožnit použití nebo zápis pro všechny v nájemci.
  • Politiky týmu mohou umožnit Může použít nebo Může upravit/zapsat pro vybrané týmy.
  • Oprávnění externího poskytovatele stále platí. Přístup Siesta nezaručuje uživateli přístup k Gmailu, Drive, Jire, HubSpotu nebo jinému poskytovateli, pokud poskytovatel akci zamítne.

Kde konfigurovat přístup

ZdrojeKde přezkoumatCo rozhodnout
UživateléUživatelé a roleKdo může spravovat nájemce, zvát uživatele a spravovat role
TýmyTýmyKteří lidé sdílejí stejnou provozní hranici
AgentiAgenti > PřístupSoukromá, sdílená, celková a týmová práva na úpravy
PřipojeníPřipojení a správa připojení organizaceKdo může používat přihlašovací údaje a které funkce běží
Pracovní postupyPracovní postupy > Přístup / SdíleníKteré týmy mohou spouštět nebo upravovat pracovní postup
Data a paměťData, sbírky paměti a přístup k sbírkámKteří agenti a týmy mohou získat obsah
Konverzace a nahrávkyBezpečnost organizace a nastavení sdíleníZda je povoleno veřejné sdílení

Použití vs Úprava/Zápis

Přístup k použití umožňuje někomu spustit zdroj. Přístup k úpravě/zápisu umožňuje někomu měnit chování, výzvy, nástroje, uzly pracovního postupu, sdílení nebo propojení dat. Považujte přístup k úpravě/zápisu za provozní odpovědnost, nikoli za pohodlí.

Použijte toto výchozí nastavení:

  • Dejte Může použít uživatelům, kteří by měli spustit agenta nebo pracovní postup.
  • Dejte Může upravit/zapsat pouze vlastníkům, kteří mohou schválit změny chování.
  • Udržujte návrhové agenty soukromé, dokud nebudou výzvy, nástroje a data přezkoumány.
  • Sdílejte piloty s jedním týmem před celkovým uvolněním organizace.
  • Znovu zkontrolujte přístup po každé rotaci přihlašovacích údajů, restrukturalizaci týmu nebo změně pracovního postupu.

Admin mód

Administrátoři mohou používat přepínač Admin v záhlaví aplikace. V normálním režimu produkt aplikuje běžnou viditelnost uživatele administrátora. V režimu Admin se používá zvýšená viditelnost organizace, kde to role povoluje.

Použijte režim Admin k odstraňování problémů:

  • zda zdroj existuje,
  • zda uživateli chybí přístup k týmu,
  • zda je agent soukromý,
  • zda je pracovní postup nesprávně sdílen,
  • zda konverzace, provádění nástrojů nebo sbírky dat potřebují přezkum.

Režim Admin neobchází oprávnění externího poskytovatele, vlastnictví soukromého připojení, zakázané funkce, požadavky na potvrzení nebo bezpečnostní politiku organizace.

Odstraňování problémů s chybějícími zdroji

Když uživatel říká "Nemohu to vidět":

  1. Potvrďte organizaci v záhlaví aplikace.
  2. Potvrďte, že uživatel existuje a má očekávanou roli.
  3. Potvrďte členství v týmu.
  4. Otevřete zdroj v režimu Admin a zkontrolujte přístupovou politiku.
  5. Potvrďte, že zdroj není stále soukromý pro tvůrce.
  6. Potvrďte, že přístup organizace nebo přístup týmu uděluje Může použít.
  7. Pokud uživatel potřebuje upravit, potvrďte Může upravit/zapsat explicitně.

Odstraňování problémů s přístupem k nástrojům

Když agent nemůže použít připojení:

  1. Potvrďte, že připojení je přiřazeno agentovi jako sdílené nebo soukromé.
  2. U soukromých nástrojů potvrďte, že aktuální uživatel vlastní požadované soukromé připojení.
  3. Potvrďte, že organizace nezakázala typ připojení.
  4. Potvrďte, že funkce není zakázána správou organizace.
  5. Potvrďte, že uživatel nebo tým může použít připojení.
  6. Potvrďte, že externí poskytovatel přihlašovacích údajů je stále platný.
  7. Otevřete provádění nástrojů, abyste zkontrolovali stav, argumenty, výsledek a stav schválení.

Veřejný přístup

Veřejný chat, veřejné sdílení konverzací, veřejné sdílení nahrávek, API klíče, webhooks a nahrávky mohou být blokovány politikou organizace. Pokud je stránka správně nakonfigurována, ale veřejné chování selhává, zkontrolujte Organizace > Bezpečnost před úpravou agenta.

Pro veřejné agenty zkontrolujte:

  • veřejný chat povolený na úrovni organizace,
  • veřejný chat povolený u agenta,
  • odkaz na ochranu soukromí,
  • nastavení zpětné vazby a nahrávání souborů,
  • povolené nástroje,
  • hranice výzev,
  • nastavení uchovávání a sdílení,
  • zda by měl widget nebo veřejná stránka používat produkčního agenta.

Příklady politik

  • Pomocný agent společnosti: organizace Může použít, AI administrátoři Mohou upravit.
  • Agent pro podporu tiketů: Podpora Může použít, vedoucí podpory Mohou upravit, funkce zápisu do Jiry vyžadují potvrzení.
  • Agent pro finanční reporty: Finance Může použít, finanční administrátoři Mohou upravit, žádný přístup v rámci organizace.
  • Agent pro webový widget: veřejný chat povolený, úzká výzva, přezkoumaný odkaz na ochranu soukromí, omezené nástroje, monitorovaná zpětná vazba.
  • Experimentální pracovní postup: soukromý pro tvůrce, dokud nebudou přezkoumány čtení a zápis provádění nástrojů.