Naplánujte nastavení vaší organizace
Nastavte výchozí hodnoty organizace před širokým onboardováním. Tato nastavení rozhodují o tom, jak se lidé připojují, které veřejné funkce jsou povoleny, jak jsou řízeny API klíče a webhooky, zda jsou dostupné nahrávky a který poskytovatel identity vlastní životní cyklus uživatelů.
Rozhodnutí před pozváním uživatelů
- Kdo je vlastníkem organizace a kdo může schvalovat změny zabezpečení nebo přístupu.
- Zda se uživatelé připojují prostřednictvím ruční pozvánky, SSO, synchronizace Microsoft Entra, schválených domén nebo smíšeného nasazení.
- Které týmy potřebují oddělené přístupové hranice pro agenty, pracovní postupy, připojení, data a paměť.
- Které typy připojení by měly být povoleny na úrovni nájemce a které by měly být zakázány, dokud nebudou přezkoumány.
- Zda jsou povoleny veřejný chat, veřejné sdílení, webhooky, API klíče a nahrávky.
- Které modelové připojení potřebují limity tokenů podle organizace, týmu nebo uživatele.
- Kde budou administrátoři přezkoumávat incidenty: provádění nástrojů, auditní protokol, historie konverzací, historie pracovních postupů a protokoly připojených systémů.
Karty organizace k přezkoumání
| Karta | Co rozhodnout | Poznámka administrátora |
|---|---|---|
| Obecné | Plán, předplatné, identita organizace a spotřeba tokenů | Potvrďte název nájemce a vlastníka fakturace před nasazením do produkce |
| API klíče | Pojmenované klíče pro externí integrace | Klíče by měly odpovídat skutečnému systému a vlastníkovi; po testech klíče smažte |
| Konfigurace SSO | Metadata poskytovatele Microsoft nebo Google | Otestujte přihlášení před importem uživatelů nebo povolením toků na základě domény |
| Nastavení | Výchozí nastavení AI, nahrávky a synchronizace skupin Microsoft Entra | Synchronizujte Entra pouze po potvrzení SSO a vlastnictví skupin |
| Zabezpečení | Metody ověřování, veřejné funkce, sdílení, uchovávání a anonymizace | Považujte veřejný chat, veřejné sdílení, API klíče, webhooky a nahrávky za explicitní schválení |
Vzor nastavení identity
Pro malý pilotní projekt jsou obvykle ruční pozvánky dostatečné. Pro řízenou organizaci použijte SSO a synchronizaci Entra, aby životní cyklus uživatelů sledoval poskytovatele identity. Pro organizace s více doménami zdokumentujte, které e-mailové domény jsou povoleny před povolením asociace na základě domény.
Použijte tento pořadí nasazení:
- Nakonfigurujte metadata SSO a otestujte jedno přihlášení administrátora.
- Ručně vytvořte pilotní tým.
- Pozvěte nebo synchronizujte malou skupinu.
- Ověřte jejich členství v týmu, roli a viditelné agenty.
- Rozšiřte synchronizaci nebo pozvánky pouze poté, co pilotní uživatelé přistáli ve správné organizaci.
Bezpečnostní přepínače
Kontroly zabezpečení organizace mohou blokovat funkce, i když je agent nebo stránka nakonfigurována. Pokud uživatel hlásí, že veřejný chat, webhooky, API klíče nebo nahrávky nejsou k dispozici, zkontrolujte politiku organizace před laděním agenta.
| Funkce | Použijte ji, když | Udržujte zakázanou, když |
|---|---|---|
| Veřejný chat | Schválený agent by měl být dostupný mimo interní aplikaci | Výzvy, data, odkaz na ochranu soukromí nebo veřejný přístup nejsou přezkoumány |
| Webhooky | Externí systémy by měly spouštět pracovní postupy Siesta AI | Neexistuje vlastník API klíče nebo plán pro zpracování opakování/chyb |
| API klíče | Backendové systémy nebo integrace vývojářů potřebují přístup na straně serveru | Integrace je stále průzkumná nebo by byly přihlašovací údaje zkopírovány do klientů |
| Nahrávky | Pracovní postupy schůzek nebo hlasu vyžadují uložené nahrávky | Požadavky na uchovávání, sdílení nebo souhlas jsou nejasné |
Plánování rozpočtu tokenů
Limity tokenů jsou nakonfigurovány na modelových připojeních. Použijte je, když sdílené modelové připojení podporuje agenty s vysokým objemem, pracovní postupy, výzkum nebo automatizaci. Začněte s výchozími hodnotami na úrovni organizace, poté přidejte limity pro týmy nebo uživatele, kteří potřebují jiný rozpočet nebo by měli být dočasně zakázáni.
Běžné chyby
- Pozvání celého oddělení před testováním SSO a hranic týmu.
- Nechat aktivní testovací API klíče nebo webhooky po pilotu.
- Povolování veřejného chatu před přezkoumáním výzvy agenta, odkazu na ochranu soukromí, nahrávání a nastavení zpětné vazby.
- Sdílení modelových připojení bez limitů tokenů pro pracovní postupy s vysokým objemem.
- Synchronizace skupin Entra před potvrzením vlastnictví a členství skupin.
- Považování zabezpečení organizace za dodatečné řešení problémů místo brány pro spuštění.