Naplánujte nastavení vaší organizace
Nastavte výchozí hodnoty organizace před širokým onboardováním. Tato nastavení rozhodují o tom, jak se lidé připojují, které veřejné funkce jsou povoleny, jak jsou řízeny API klíče a webhooky, zda jsou dostupné nahrávky a který poskytovatel identity vlastní životní cyklus uživatelů.
Rozhodnutí před pozváním uživatelů
- Kdo je vlastníkem organizace a kdo může schvalovat změny zabezpečení nebo přístupu.
- Zda se uživatelé připojují prostřednictvím ruční pozvánky, SSO, synchronizace Microsoft Entra, schválených domén nebo smíšeného nasazení.
- Které týmy potřebují oddělené přístupové hranice pro agenty, pracovní postupy, připojení, data a paměť.
- Které typy připojení by měly být povoleny na úrovni nájemce a které by měly být zakázány, dokud nebudou přezkoumány.
- Zda jsou povoleny veřejný chat, veřejné sdílení, webhooky, API klíče a nahrávky.
- Které modelové připojení potřebují limity tokenů podle organizace, týmu nebo uživatele.
- Kde budou administrátoři přezkoumávat incidenty: provádění nástrojů, auditní protokol, historie konverzací, historie pracovních postupů a protokoly připojených systémů.
Karty organizace k přezkoumání
| Karta | Co rozhodnout | Poznámka administrátora |
|---|---|---|
| Obecné | Plán, předplatné, identita organizace a spotřeba tokenů | Potvrďte název nájemce a vlastníka fakturace před nasazením do produkce |
| API klíče | Pojmenované klíče pro externí integrace | Klíče by měly odpovídat skutečnému systému a vlastníkovi; po testech klíče smažte |
| Konfigurace SSO | Metadata poskytovatele Microsoft nebo Google | Otestujte přihlášení před importem uživatelů nebo povolením toků na základě domény |
| Nastavení | Výchozí nastavení AI, nahrávky a synchronizace skupin Microsoft Entra | Synchronizujte Entra pouze po potvrzení SSO a vlastnictví skupin |
| Zabezpečení | Metody ověřování, veřejné funkce, sdílení, uchovávání a anonymizace | Považujte veřejný chat, veřejné sdílení, API klíče, webhooky a nahrávky za explicitní schválení |
Vzor nastavení identity
Pro malý pilotní projekt jsou obvykle ruční pozvánky dostatečné. Pro řízenou organizaci použijte SSO a synchronizaci Entra, aby životní cyklus uživatelů sledoval poskytovatele identity. Pro organizace s více doménami zdokumentujte, které e-mailové domény jsou povoleny před povolením asociace na základě domény.
Pokud rollout používá přihlášení Microsoft, konektory Microsoft 365, synchronizaci skupin Entra nebo klientskou aplikaci Siesta AI, dokončete před testováním pilotních účtů společnou registraci aplikace Microsoft Entra ID.
Použijte tento pořadí nasazení:
- Nakonfigurujte metadata SSO a otestujte jedno přihlášení administrátora.
- Ručně vytvořte pilotní tým.
- Pozvěte nebo synchronizujte malou skupinu.
- Ověřte jejich členství v týmu, roli a viditelné agenty.
- Rozšiřte synchronizaci nebo pozvánky pouze poté, co pilotní uživatelé přistáli ve správné organizaci.
Bezpečnostní přepínače
Kontroly zabezpečení organizace mohou blokovat funkce, i když je agent nebo stránka nakonfigurována. Pokud uživatel hlásí, že veřejný chat, webhooky, API klíče nebo nahrávky nejsou k dispozici, zkontrolujte politiku organizace před laděním agenta.
| Funkce | Použijte ji, když | Udržujte zakázanou, když |
|---|---|---|
| Veřejný chat | Schválený agent by měl být dostupný mimo interní aplikaci | Výzvy, data, odkaz na ochranu soukromí nebo veřejný přístup nejsou přezkoumány |
| Webhooky | Externí systémy by měly spouštět pracovní postupy Siesta AI | Neexistuje vlastník API klíče nebo plán pro zpracování opakování/chyb |
| API klíče | Backendové systémy nebo integrace vývojářů potřebují přístup na straně serveru | Integrace je stále průzkumná nebo by byly přihlašovací údaje zkopírovány do klientů |
| Nahrávky | Pracovní postupy schůzek nebo hlasu vyžadují uložené nahrávky | Požadavky na uchovávání, sdílení nebo souhlas jsou nejasné |
Plánování rozpočtu tokenů
Limity tokenů jsou nakonfigurovány na modelových připojeních. Použijte je, když sdílené modelové připojení podporuje agenty s vysokým objemem, pracovní postupy, výzkum nebo automatizaci. Začněte s výchozími hodnotami na úrovni organizace, poté přidejte limity pro týmy nebo uživatele, kteří potřebují jiný rozpočet nebo by měli být dočasně zakázáni.
Běžné chyby
- Pozvání celého oddělení před testováním SSO a hranic týmu.
- Nechat aktivní testovací API klíče nebo webhooky po pilotu.
- Povolování veřejného chatu před přezkoumáním výzvy agenta, odkazu na ochranu soukromí, nahrávání a nastavení zpětné vazby.
- Sdílení modelových připojení bez limitů tokenů pro pracovní postupy s vysokým objemem.
- Synchronizace skupin Entra před potvrzením vlastnictví a členství skupin.
- Považování zabezpečení organizace za dodatečné řešení problémů místo brány pro spuštění.
Po odsouhlasení výchozích hodnot tenantu a případné registrace aplikace Microsoft Entra ID vytvořte pilotní týmy a přiřaďte jejich uživatele.