Přeskočit na hlavní obsah

Naplánujte nastavení vaší organizace

Nastavte výchozí hodnoty organizace před širokým onboardováním. Tato nastavení rozhodují o tom, jak se lidé připojují, které veřejné funkce jsou povoleny, jak jsou řízeny API klíče a webhooky, zda jsou dostupné nahrávky a který poskytovatel identity vlastní životní cyklus uživatelů.

Rozhodnutí před pozváním uživatelů

  • Kdo je vlastníkem organizace a kdo může schvalovat změny zabezpečení nebo přístupu.
  • Zda se uživatelé připojují prostřednictvím ruční pozvánky, SSO, synchronizace Microsoft Entra, schválených domén nebo smíšeného nasazení.
  • Které týmy potřebují oddělené přístupové hranice pro agenty, pracovní postupy, připojení, data a paměť.
  • Které typy připojení by měly být povoleny na úrovni nájemce a které by měly být zakázány, dokud nebudou přezkoumány.
  • Zda jsou povoleny veřejný chat, veřejné sdílení, webhooky, API klíče a nahrávky.
  • Které modelové připojení potřebují limity tokenů podle organizace, týmu nebo uživatele.
  • Kde budou administrátoři přezkoumávat incidenty: provádění nástrojů, auditní protokol, historie konverzací, historie pracovních postupů a protokoly připojených systémů.

Karty organizace k přezkoumání

KartaCo rozhodnoutPoznámka administrátora
ObecnéPlán, předplatné, identita organizace a spotřeba tokenůPotvrďte název nájemce a vlastníka fakturace před nasazením do produkce
API klíčePojmenované klíče pro externí integraceKlíče by měly odpovídat skutečnému systému a vlastníkovi; po testech klíče smažte
Konfigurace SSOMetadata poskytovatele Microsoft nebo GoogleOtestujte přihlášení před importem uživatelů nebo povolením toků na základě domény
NastaveníVýchozí nastavení AI, nahrávky a synchronizace skupin Microsoft EntraSynchronizujte Entra pouze po potvrzení SSO a vlastnictví skupin
ZabezpečeníMetody ověřování, veřejné funkce, sdílení, uchovávání a anonymizacePovažujte veřejný chat, veřejné sdílení, API klíče, webhooky a nahrávky za explicitní schválení

Vzor nastavení identity

Pro malý pilotní projekt jsou obvykle ruční pozvánky dostatečné. Pro řízenou organizaci použijte SSO a synchronizaci Entra, aby životní cyklus uživatelů sledoval poskytovatele identity. Pro organizace s více doménami zdokumentujte, které e-mailové domény jsou povoleny před povolením asociace na základě domény.

Použijte tento pořadí nasazení:

  1. Nakonfigurujte metadata SSO a otestujte jedno přihlášení administrátora.
  2. Ručně vytvořte pilotní tým.
  3. Pozvěte nebo synchronizujte malou skupinu.
  4. Ověřte jejich členství v týmu, roli a viditelné agenty.
  5. Rozšiřte synchronizaci nebo pozvánky pouze poté, co pilotní uživatelé přistáli ve správné organizaci.

Bezpečnostní přepínače

Kontroly zabezpečení organizace mohou blokovat funkce, i když je agent nebo stránka nakonfigurována. Pokud uživatel hlásí, že veřejný chat, webhooky, API klíče nebo nahrávky nejsou k dispozici, zkontrolujte politiku organizace před laděním agenta.

FunkcePoužijte ji, kdyžUdržujte zakázanou, když
Veřejný chatSchválený agent by měl být dostupný mimo interní aplikaciVýzvy, data, odkaz na ochranu soukromí nebo veřejný přístup nejsou přezkoumány
WebhookyExterní systémy by měly spouštět pracovní postupy Siesta AINeexistuje vlastník API klíče nebo plán pro zpracování opakování/chyb
API klíčeBackendové systémy nebo integrace vývojářů potřebují přístup na straně serveruIntegrace je stále průzkumná nebo by byly přihlašovací údaje zkopírovány do klientů
NahrávkyPracovní postupy schůzek nebo hlasu vyžadují uložené nahrávkyPožadavky na uchovávání, sdílení nebo souhlas jsou nejasné

Plánování rozpočtu tokenů

Limity tokenů jsou nakonfigurovány na modelových připojeních. Použijte je, když sdílené modelové připojení podporuje agenty s vysokým objemem, pracovní postupy, výzkum nebo automatizaci. Začněte s výchozími hodnotami na úrovni organizace, poté přidejte limity pro týmy nebo uživatele, kteří potřebují jiný rozpočet nebo by měli být dočasně zakázáni.

Běžné chyby

  • Pozvání celého oddělení před testováním SSO a hranic týmu.
  • Nechat aktivní testovací API klíče nebo webhooky po pilotu.
  • Povolování veřejného chatu před přezkoumáním výzvy agenta, odkazu na ochranu soukromí, nahrávání a nastavení zpětné vazby.
  • Sdílení modelových připojení bez limitů tokenů pro pracovní postupy s vysokým objemem.
  • Synchronizace skupin Entra před potvrzením vlastnictví a členství skupin.
  • Považování zabezpečení organizace za dodatečné řešení problémů místo brány pro spuštění.