TelonicDocumentation
Français

Sécurité et protection des données

Contrôle d’accès et authentification unique

Comment votre équipe se connecte, comment les accès des personnes et des agents IA sont limités selon leur rôle, ce qui est journalisé et comment les ingénieurs de Telonic accèdent à votre déploiement.

Sur cette page
  1. Connexion via votre propre fournisseur d’identité
  2. Accès par rôle
  3. Accès des agents IA
  4. Ce qui est journalisé
  5. Arrivées, changements d’équipe et départs
  6. Accès des ingénieurs de Telonic
  7. En pratique
  8. Ce que votre équipe contrôle
  9. Voir aussi

Les données des conversations sont sensibles, et plus le cercle des personnes qui peuvent les voir est restreint, mieux elles sont protégées. Telonic permet à votre équipe de se connecter avec les comptes qu’elle utilise déjà, n’accorde à chaque personne et à chaque agent IA que les accès nécessaires à son rôle, et journalise chaque accès et chaque modification. L’accès des ingénieurs de Telonic eux-mêmes est limité, borné dans le temps et journalisé et, si le déploiement se trouve dans votre propre environnement, il nécessite à chaque fois votre approbation. Cette page explique chacun de ces contrôles.

Connexion via votre propre fournisseur d’identité

Votre équipe se connecte à la console Telonic (l’application web qu’utilise votre équipe pour examiner les conversations, les dossiers et les rapports) par authentification unique, via votre propre fournisseur d’identité (le système qui gère les identifiants de connexion de vos collaborateurs). Avec l’authentification unique, chacun utilise son compte professionnel existant, et c’est votre fournisseur d’identité qui confirme son identité. Telonic prend en charge SAML 2.0 (une norme qui permet à un fournisseur d’identité de transmettre la confirmation de connexion à une application) et OpenID Connect (une norme plus récente qui remplit la même fonction).

La connexion exige une authentification multifacteur (une seconde vérification en plus du mot de passe, comme un code ou une validation sur un téléphone). Comme la connexion s’effectue auprès de votre fournisseur d’identité, vos propres règles de mot de passe, méthodes d’authentification multifacteur et politiques de connexion s’appliquent à Telonic comme à vos autres systèmes.

Accès par rôle

Chaque personne ne dispose que des accès nécessaires à son rôle, selon le principe dit du moindre privilège. Les rôles sont convenus avec vous lors de la mise en œuvre, et ce sont vos administrateurs qui les attribuent. Un rôle peut être restreint davantage, par exemple à une seule unité opérationnelle ou à une seule marque, pour qu’une équipe ne voie que ses propres conversations.

RôleCe qu’il permet de faireGénéralement attribué à
AdministrateurAttribue les rôles et modifie les limites, les sujets, les règles d’escalade et de passage de relais, les approbations et la conservation, au moyen des contrôles que détient votre équipeLe responsable des systèmes d’expérience client, avec l’équipe informatique
SuperviseurExamine les conversations et les passages de relais de son équipe, et approuve les actions que l’agent a mises en attente d’approbationResponsables de centre de contact et chefs d’équipe
ÉvaluateurLit les conversations et les notes de qualité dans les écrans Conversations et Qualité (Quality), et marque les conversations à suivreÉquipe assurance qualité
AnalysteUtilise les écrans Vue d’ensemble (Overview) et Analyses (Insights) ainsi que les rapports, avec les données personnelles masquées par défautAnalyse de l’expérience client
AuditeurLit la trace d’audit et les traces de décision, sans pouvoir rien modifierConformité, risques et audit interne

Accès des agents IA

Chaque agent IA ne dispose, lui aussi, que des accès nécessaires à son rôle. L’accès de l’agent à vos systèmes est accordé système par système, les droits de lecture et les droits d’écriture étant accordés séparément. Les actions qui reviennent à prendre une décision réservée à votre équipe, comme accepter la prise en charge d’un sinistre, ne sont pas du tout connectées à l’agent. Voir Autorisations et Limites de décision.

Ce qui est journalisé

Les accès et les modifications sont journalisés : les connexions, les attributions et changements de rôle, les modifications des limites, des règles, des approbations et de la conservation, les conversations et les dossiers que les utilisateurs ouvrent, les exports et les suppressions. Chaque entrée indique qui, quoi et quand.

Les entrées sont ajoutées au journal et ne sont jamais modifiées. Vos auditeurs peuvent le consulter grâce au rôle d’auditeur. Voir Piste d’audit et traces de décision.

Arrivées, changements d’équipe et départs

Les accès suivent votre fournisseur d’identité. Une nouvelle recrue peut se connecter dès qu’elle dispose d’un compte professionnel et qu’un administrateur lui a attribué un rôle. Lorsqu’une personne change d’équipe, un administrateur modifie son rôle. Lorsqu’une personne part et que son compte est désactivé dans votre fournisseur d’identité, elle ne peut plus se connecter à Telonic.

Nous recommandons de revoir les attributions de rôles au même rythme que pour vos autres systèmes. Vos administrateurs peuvent voir à tout moment qui détient chaque rôle.

Accès des ingénieurs de Telonic

L’accès du personnel de Telonic est réservé à des ingénieurs désignés qui exploitent votre déploiement et en assurent le support. Ils travaillent depuis les Émirats arabes unis ou depuis le pays que vous choisissez, leur accès est accordé pour une durée limitée et pour une tâche précise, et chaque accès est journalisé. Les ingénieurs de Telonic se connectent avec une authentification multifacteur, et leur accès est retiré une fois la tâche terminée.

Si votre déploiement se trouve dans votre propre compte cloud ou dans vos propres locaux, chaque accès nécessite votre approbation. On vous indique quel ingénieur a besoin d’un accès, pour quelle tâche et pour combien de temps, et l’accès prend fin à l’expiration de la période approuvée.

En pratique

Le promoteur Sahel Crest Properties, établi à Dubaï, configure les accès avant la mise en production.

  1. L’équipe informatique du promoteur connecte Telonic au fournisseur d’identité de l’entreprise via SAML 2.0. La connexion exige la vérification multifacteur habituelle de l’entreprise.
  2. Le responsable de l’expérience client est administrateur. Deux chefs d’équipe commerciale sont superviseurs, chacun limité à l’une des deux marques du promoteur.
  3. L’équipe qualité détient le rôle d’évaluateur, les analystes marketing le rôle d’analyste, et l’équipe d’audit interne le rôle d’auditeur.
  4. Lorsqu’une commerciale quitte l’entreprise, l’équipe informatique désactive son compte professionnel, et l’intéressée ne peut plus se connecter à Telonic.
  5. L’équipe d’audit interne vérifie le journal d’audit chaque trimestre et confirme qui a modifié quelles limites, et quand.

Ce que votre équipe contrôle

  • Le fournisseur d’identité et la norme de connexion utilisés, ainsi que vos politiques de connexion.
  • Les rôles, et qui détient chacun d’eux.
  • Les unités opérationnelles ou les marques que chaque rôle peut voir.
  • Dans votre propre compte cloud ou dans vos propres locaux, l’approbation de chaque accès d’un ingénieur de Telonic.