Telonicدستاویزات
اردو

انٹیگریشنز

اجازتیں: ہر سسٹم میں اے آئی ایجنٹ کیا کر سکتا ہے اور کیا نہیں

آپ کے ہر سسٹم تک رسائی کیسے دی جاتی ہے، محدود کی جاتی ہے، منظور کی جاتی ہے اور لاگ میں درج کی جاتی ہے، اور رئیل اسٹیٹ، سفر اور انشورنس کے لیے اجازتوں کے سیٹس کی مثالیں۔

اس صفحے پر
  1. ہر سسٹم کا اپنا انٹیگریشن اکاؤنٹ ہوتا ہے
  2. پڑھنے اور لکھنے کی اجازت الگ الگ، ہر کارروائی کے لیے علیحدہ دی جاتی ہے
  3. وہ فیصلے جو آپ کی ٹیم کے پاس رہتے ہیں، کبھی منسلک نہیں کیے جاتے
  4. حساس کارروائیاں آپ کی ٹیم کے کسی فرد کی منظوری کا انتظار کرتی ہیں
  5. اجازتوں کے سیٹس کی مثالیں
  6. رسائی کی اسناد کیسے محفوظ اور تبدیل کی جاتی ہیں
  7. ہر درخواست لاگ میں درج ہوتی ہے
  8. عملی طور پر
  9. آپ کی ٹیم کے اختیار میں کیا ہے
  10. متعلقہ

اے آئی ایجنٹ آپ کے سسٹمز میں ٹھیک وہی کر سکتا ہے جس کی آپ کی ٹیم نے اجازت دی ہو، اور اس کے سوا کچھ نہیں۔ رسائی ہر سسٹم اور ہر کارروائی کے لیے الگ الگ طے کی جاتی ہے، ان اکاؤنٹس کے ذریعے جنہیں آپ کے ایڈمنسٹریٹرز بناتے اور کنٹرول کرتے ہیں۔ وہ فیصلے جو آپ کے عملے کے ہاتھ میں رہتے ہیں کبھی منسلک نہیں کیے جاتے، حساس کارروائیاں آپ کی ٹیم کے کسی فرد کی منظوری کا انتظار کرتی ہیں، اور اے آئی ایجنٹ کی بھیجی گئی ہر درخواست لاگ میں درج ہوتی ہے۔ یہ صفحہ وضاحت کرتا ہے کہ یہ سب کیسے کام کرتا ہے، اور دکھاتا ہے کہ رئیل اسٹیٹ، سفر اور انشورنس میں اجازتوں کا ایک عام سیٹ کیسا ہوتا ہے۔

ہر سسٹم کا اپنا انٹیگریشن اکاؤنٹ ہوتا ہے

اے آئی ایجنٹ آپ کے ہر سسٹم سے ایک مخصوص انٹیگریشن اکاؤنٹ کے ذریعے منسلک ہوتا ہے: ایسا اکاؤنٹ جو صرف اسی کنکشن کے لیے بنایا جاتا ہے اور عملے کے کسی بھی رکن کے لاگ ان سے الگ ہوتا ہے۔ آپ کے ایڈمنسٹریٹرز اسے آپ کے اپنے سسٹم میں اسی طرح بناتے ہیں جیسے وہ اس سسٹم سے منسلک ہونے والی کسی بھی دوسری سروس کے لیے بناتے۔

چونکہ یہ اکاؤنٹ آپ کا ہے، اس لیے آپ کی ٹیم دیکھ سکتی ہے کہ اسے کیا کرنے کی اجازت ہے، آپ کے سسٹم کے اپنے لاگز میں اس کی سرگرمی کا جائزہ لے سکتی ہے، اور اسے کسی بھی وقت معطل کر سکتی ہے۔ اکاؤنٹ معطل کرتے ہی کنکشن فوراً رک جاتا ہے، اور اس کے لیے Telonic کی جانب کسی تبدیلی کی ضرورت نہیں ہوتی۔ اس کے بعد اے آئی ایجنٹ کسٹمرز کو بتاتا ہے کہ وہ اس قسم کی درخواست مکمل نہیں کر سکتا، اور آپ کی ٹیم کے کسی فرد سے بات کروانے کی پیشکش کرتا ہے۔

پڑھنے اور لکھنے کی اجازت الگ الگ، ہر کارروائی کے لیے علیحدہ دی جاتی ہے

رسائی کم سے کم ضروری رسائی (least privilege) کے اصول پر مبنی ہوتی ہے: انٹیگریشن اکاؤنٹ کے پاس صرف وہی رسائی ہوتی ہے جو اے آئی ایجنٹ کے کردار کے لیے ضروری ہو۔ ہر سسٹم کے لیے پڑھنے کی رسائی اور لکھنے کی رسائی الگ الگ دی جاتی ہے۔ لکھنے کی رسائی کے اندر بھی ہر کارروائی کی اجازت علیحدہ دی جاتی ہے، چنانچہ جو اے آئی ایجنٹ مینٹیننس کی درخواست بنا سکتا ہے، وہ محض اس وجہ سے کسی یونٹ کی قیمت تبدیل نہیں کر سکتا۔

جس کارروائی کی اجازت نہ دی گئی ہو اسے استعمال نہیں کیا جا سکتا۔ اے آئی ایجنٹ سے یہ نہیں کہا جاتا کہ وہ اس سے گریز کرے؛ بلکہ اس کے پاس استعمال کرنے کے لیے وہ کارروائی موجود ہی نہیں ہوتی، چاہے کسٹمر اپنی درخواست کسی بھی طرح بیان کرے۔ جہاں اے آئی ایجنٹ کارروائی کر سکتا ہے، وہاں جن ویلیوز کو وہ استعمال کر سکتا ہے وہ آپ کے قواعد سے آتی ہیں۔

اے آئی ایجنٹ دوبارہ بکنگ کے وہ آپشنز پیش کر سکتا ہے جو کرایے کے قواعد کے تحت جائز ہوں، یا آپ کی مقرر کردہ حد کے اندر واؤچر، اور اس سے آگے کچھ نہیں۔ پالیسیاں بطور حدود دیکھیں۔

وہ فیصلے جو آپ کی ٹیم کے پاس رہتے ہیں، کبھی منسلک نہیں کیے جاتے

کچھ کارروائیاں آپ کے سسٹمز میں موجود ہوتی ہیں لیکن اے آئی ایجنٹ کو کبھی دستیاب نہیں کی جاتیں۔ انشورنس میں، ذمہ داری کا تعین کرنے، تصفیے کی رقم طے کرنے، یا کسی کلیم کو منظور یا مسترد کرنے والے فنکشنز کسی بھی تعیناتی میں اے آئی ایجنٹ کے لیے دستیاب نہیں کیے جاتے۔ یہی طریقہ ان فیصلوں پر بھی لاگو ہوتا ہے جو آپ رئیل اسٹیٹ اور سفر میں اپنی ٹیم کے پاس رکھتے ہیں، جیسے آپ کی پالیسی سے ہٹ کر ریفنڈ یا ادائیگی کے پلان میں تبدیلی۔

خطرے کا جائزہ لینے والے ہر شخص کے لیے یہ فرق اہم ہے۔ ایسا قاعدہ جو کہتا ہو کہ "کلیمز منظور نہ کریں"، اس بات پر منحصر ہے کہ سسٹم اس پر عمل کرے۔ جس انٹیگریشن سے منظوری کا کوئی فنکشن منسلک ہی نہ ہو، وہ کسی کلیم کو منظور نہیں کر سکتی۔ فیصلوں کی حدود دیکھیں۔

حساس کارروائیاں آپ کی ٹیم کے کسی فرد کی منظوری کا انتظار کرتی ہیں

جو کام اے آئی ایجنٹ خود کرتا ہے اور جنہیں وہ کبھی نہیں چھوتا، ان دونوں کے درمیان کچھ ایسی کارروائیاں ہیں جن کے بارے میں آپ چاہتے ہیں کہ پہلے آپ کی ٹیم کا کوئی فرد انہیں جانچ لے۔ ان کے لیے اے آئی ایجنٹ کارروائی کو منظوری کے لیے درکار تمام معلومات کے ساتھ تیار کرتا ہے، اور اسے اس وقت تک روکے رکھتا ہے جب تک آپ کی ٹیم کا کوئی نامزد فرد اسے منظور یا مسترد نہ کر دے۔ کسٹمر کو بتایا جاتا ہے کہ آگے کیا ہوگا اور کب۔

آپ طے کرتے ہیں کہ کن کارروائیوں کے لیے منظوری درکار ہے، اور انہیں کون منظور کرتا ہے۔ ایک عام طریقہ یہ ہے کہ آغاز میں زیادہ کارروائیوں پر منظوری لازمی رکھی جائے، اور جب آپ کی ٹیم کو ان کارروائیوں کے سنبھالے جانے کے طریقے پر اعتماد ہو جائے تو یہ شرط ہٹا دی جائے۔

اجازتوں کے سیٹس کی مثالیں

ہر تعیناتی کی اجازتیں عمل درآمد کے دوران آپ کی آئی ٹی ٹیم کے ساتھ طے کی جاتی ہیں۔ نیچے دی گئی مثالیں عام ابتدائی ترتیب دکھاتی ہیں۔ ہر مثال میں CRM وہ سسٹم ہے جس میں اس ادارے کے کسٹمرز کے ریکارڈز ہوتے ہیں۔

رئیل اسٹیٹ: ایک ڈویلپر کا CRM، قبضے کی حوالگی کا کیلنڈر اور مینٹیننس سسٹم

سسٹمپڑھنے کی رسائیاجازت یافتہ کارروائیاںمنظوری درکارمنسلک نہیں
CRMرابطے، یونٹس، ادائیگیوں کے شیڈولممکنہ کسٹمرز کے ریکارڈ بنانا اور اپ ڈیٹ کرنا، گفتگو کے نوٹس شامل کرناکوئی نہیںیونٹس کی قیمتیں تبدیل کرنا، ادائیگی کے پلان تبدیل کرنا
قبضے کی حوالگی کا کیلنڈردستیاب اوقاتقبضے کی حوالگی کی اپائنٹمنٹس بک کرنا اور ان کا وقت تبدیل کرناکوئی نہیںدوسری بکنگز حذف کرنا
مینٹیننس سسٹمکسٹمر کے یونٹ سے متعلق درخواستیںمینٹیننس کی درخواست بنانا، نوٹ شامل کرناکوئی نہیںدرخواستیں بند کرنا یا کسی اور کو تفویض کرنا
ادائیگی کی سروس کا فراہم کنندہادائیگی کی صورتحالواجب الادا رقم کے لیے ادائیگی کا لنک بھیجناایسی رقوم کے لنکس جو شیڈول میں شامل نہ ہوںریفنڈز

سفر اور مہمان نوازی: ایک ہوٹل گروپ کا ریزرویشن سسٹم اور سروس ڈیسک

سسٹمپڑھنے کی رسائیاجازت یافتہ کارروائیاںمنظوری درکارمنسلک نہیں
ریزرویشن سسٹمریزرویشنز، ریٹس، دستیابی، ریٹ کے قواعدریٹ کے قواعد کے اندر تاریخیں تبدیل کرنا، قیام میں درخواستیں شامل کرنااپ گریڈز، فیس کی معافیپالیسی سے ہٹ کر ریفنڈ، ریٹس میں دستی ردوبدل (rate overrides)
سروس ڈیسکمہمان سے متعلق ٹکٹسٹکٹ بنانا، تبصرہ شامل کرناکوئی نہیںٹکٹس بند کرنا
CRMمہمان کی پروفائل اور لائلٹی کا درجہگفتگو کے نوٹس شامل کرناکوئی نہیںلائلٹی پوائنٹس تبدیل کرنا

انشورنس: ایک موٹر انشورنس کمپنی کے پالیسی اور کلیمز کے سسٹمز

سسٹمپڑھنے کی رسائیاجازت یافتہ کارروائیاںمنظوری درکارمنسلک نہیں
پالیسی ایڈمنسٹریشنپالیسی، کوریج، کٹوتی کی رقم، پالیسی کی منظور شدہ شرائط و ضوابطکوئی نہیںکوئی نہیںکوریج تبدیل کرنا، اینڈورسمنٹس جاری کرنا
کلیمز سسٹمکلیم کی صورتحال اور ابھی درکار دستاویزاتکلیم بنانا (نقصان کی پہلی اطلاع، یعنی کلیم کی پہلی رپورٹ)، دستاویزات منسلک کرنا، نوٹ شامل کرناکوئی نہیںذمہ داری کا تعین کرنا، تصفیے کی رقم یا ریزرو طے کرنا، کلیم منظور یا مسترد کرنا
CRMپالیسی ہولڈر کے رابطے کی تفصیلاتگفتگو کے نوٹس شامل کرناکوئی نہیںکسٹمرز کے ریکارڈز یکجا یا حذف کرنا

رسائی کی اسناد کیسے محفوظ اور تبدیل کی جاتی ہیں

ہر انٹیگریشن اکاؤنٹ کی رسائی کی اسناد آپ کی تعیناتی میں AES-256 (Advanced Encryption Standard، جس میں 256 بٹ کلیدیں استعمال ہوتی ہیں) کے ذریعے انکرپٹ کر کے محفوظ کی جاتی ہیں، اور نہ کبھی اے آئی ایجنٹ کی ہدایات میں لکھی جاتی ہیں اور نہ لسانی ماڈل کو نظر آتی ہیں۔ جہاں کوئی سسٹم OAuth (ایک معیار جو ایک سسٹم کو پاس ورڈ شیئر کیے بغیر دوسرے سسٹم کو محدود رسائی دینے کی سہولت دیتا ہے) کو سپورٹ کرتا ہو، وہاں محفوظ کیے گئے پاس ورڈ کے بجائے OAuth استعمال کیا جاتا ہے۔

رسائی کی اسناد آپ کی سیکیورٹی پالیسی کے مطابق تبدیل (rotate، یعنی نئی اسناد سے بدلی) کی جاتی ہیں، اور اگر کسی بھی فریق کو شبہ ہو کہ وہ افشا ہو گئی ہیں تو فوراً تبدیل کی جاتی ہیں۔ جب تعیناتی آپ کے اپنے کلاؤڈ اکاؤنٹ میں یا آپ کے اپنے احاطے میں ہو تو رسائی کی اسناد آپ ہی کے ماحول کے اندر رہتی ہیں، اور ان کلیدوں سے محفوظ ہوتی ہیں جن پر آپ کا کنٹرول ہے۔ آپ کے سسٹمز سے ہر کنکشن TLS (Transport Layer Security، منتقل ہونے والے ڈیٹا کی معیاری انکرپشن) کا ورژن 1.2 یا اس سے اوپر استعمال کرتا ہے۔

ہر درخواست لاگ میں درج ہوتی ہے

اے آئی ایجنٹ کی جانب سے آپ کے سسٹمز کو بھیجی گئی ہر درخواست آڈٹ ٹریل میں درج ہوتی ہے: کون سا سسٹم، کون سی کارروائی، کون سا ریکارڈ، کب، کس گفتگو کے لیے، اور اس کا نتیجہ۔ آپ کی تعمیل کی ٹیم کوئی بھی گفتگو کھول کر ٹھیک ٹھیک دیکھ سکتی ہے کہ اے آئی ایجنٹ نے کیا پڑھا اور کیا تبدیل کیا۔ آپ کے اپنے سسٹم کے لاگز میں بھی انٹیگریشن اکاؤنٹ کے تحت یہی سرگرمی نظر آتی ہے، چنانچہ دونوں کا آپس میں موازنہ کر کے ان کی مطابقت جانچی جا سکتی ہے۔ آڈٹ ٹریل اور فیصلوں کا ریکارڈ دیکھیں۔

عملی طور پر

Wadi Assurance، موٹر اور ہوم انشورنس فراہم کرنے والی ایک کمپنی، اپنی کلیمز کی تعیناتی کے لیے اجازتیں طے کرتی ہے۔

  1. کلیمز، تعمیل اور آئی ٹی کی ٹیمیں Telonic سے ملاقات کر کے طے کرتی ہیں کہ اے آئی ایجنٹ کیا سنبھالے گا: نقصان کی پہلی اطلاع، کلیم کی صورتحال اور دستاویزات جمع کرنا۔
  2. آئی ٹی ٹیم کلیمز سسٹم میں ایک انٹیگریشن اکاؤنٹ بناتی ہے جسے تین کارروائیوں کی اجازت ہے: کلیم بنانا، دستاویز منسلک کرنا اور نوٹ شامل کرنا۔ کلیم کی صورتحال یا ریزرو (کلیم کی ادائیگی کے لیے مختص رقم) تبدیل کرنے والی کسی کارروائی کی اجازت نہیں دی جاتی۔
  3. تعمیل کی ٹیم ایک کارروائی پر منظوری لازمی رکھنے کو کہتی ہے: پالیسی ہولڈر کو بھیجا جانے والا کوئی بھی ایسا پیغام جس میں کہا گیا ہو کہ کلیم بند کر دیا گیا ہے۔
  4. Tariq 21:00 پر ایک تصادم کی اطلاع دیتا ہے۔ اے آئی ایجنٹ کلیم بناتا ہے اور اس کی تصاویر منسلک کرتا ہے۔ جب وہ پوچھتا ہے کہ کیا دوسرے ڈرائیور کی انشورنس کمپنی ادائیگی کرے گی، تو اے آئی ایجنٹ وضاحت کرتا ہے کہ یہ فیصلہ اس کا کلیم افسر کرے گا، اور اسے بتاتا ہے کہ اس سے کب رابطہ متوقع ہے۔
  5. سہ ماہی رسائی کے جائزے میں آئی ٹی ٹیم کلیمز سسٹم میں انٹیگریشن اکاؤنٹ کی سرگرمی کا موازنہ Telonic کی آڈٹ ٹریل سے کرتی ہے۔ دونوں میں مطابقت ہوتی ہے۔

آپ کی ٹیم کے اختیار میں کیا ہے

  • ہر سسٹم کا انٹیگریشن اکاؤنٹ، بشمول اسے معطل کرنا۔
  • ہر سسٹم میں اے آئی ایجنٹ کیا پڑھ اور لکھ سکتا ہے، اور کون سی کارروائیاں کر سکتا ہے۔
  • کون سی کارروائیاں منظوری کا انتظار کرتی ہیں، اور انہیں کون منظور کرتا ہے۔
  • رسائی کی اسناد کب تبدیل کی جاتی ہیں۔