سیکیورٹی اور ڈیٹا کا تحفظ
رسائی کا کنٹرول اور سنگل سائن آن
آپ کی ٹیم کیسے سائن ان کرتی ہے، افراد اور اے آئی ایجنٹس کی رسائی کردار کے مطابق کیسے محدود کی جاتی ہے، کس چیز کا لاگ رکھا جاتا ہے، اور Telonic کے اپنے انجینئرز آپ کی تعیناتی تک کیسے رسائی حاصل کرتے ہیں۔
اس صفحے پر
گفتگو کا ڈیٹا حساس ہوتا ہے، اور اسے دیکھ سکنے والے افراد کا دائرہ جتنا چھوٹا ہو، یہ اتنا ہی محفوظ رہتا ہے۔ Telonic آپ کی ٹیم کو انہی اکاؤنٹس سے سائن ان کرنے دیتی ہے جو وہ پہلے سے استعمال کرتی ہے، ہر فرد اور ہر اے آئی ایجنٹ کو صرف وہی رسائی دیتی ہے جو اس کے کردار کے لیے ضروری ہو، اور ہر رسائی اور تبدیلی کا لاگ رکھتی ہے۔ Telonic کے اپنے انجینئرز کی رسائی محدود ہوتی ہے، ایک مقررہ مدت تک رہتی ہے اور اس کا لاگ رکھا جاتا ہے، اور آپ کے اپنے ماحول میں اس کے لیے ہر بار آپ کی منظوری ضروری ہوتی ہے۔ یہ صفحہ ان میں سے ہر کنٹرول کی وضاحت کرتا ہے۔
آپ کے اپنے شناخت فراہم کنندہ کے ذریعے سائن ان
آپ کی ٹیم Telonic کنسول (وہ ویب ایپ جسے آپ کی ٹیم گفتگو، ریکارڈز اور رپورٹس کا جائزہ لینے کے لیے استعمال کرتی ہے) میں آپ کے اپنے شناخت فراہم کنندہ (identity provider، وہ سسٹم جو آپ کے عملے کے سائن ان کا انتظام کرتا ہے) کے ساتھ سنگل سائن آن کے ذریعے سائن ان کرتی ہے۔ سنگل سائن آن کا مطلب ہے کہ لوگ اپنا موجودہ دفتری اکاؤنٹ استعمال کرتے ہیں، اور آپ کا شناخت فراہم کنندہ تصدیق کرتا ہے کہ وہ کون ہیں۔ Telonic، SAML 2.0 (شناخت فراہم کنندہ سے کسی ایپلیکیشن تک سائن ان کی تصدیق پہنچانے کا ایک معیار) اور OpenID Connect (ایک نسبتاً نیا معیار جو یہی کام کرتا ہے) کو سپورٹ کرتی ہے۔
سائن ان کے لیے ملٹی فیکٹر تصدیق (multi-factor authentication، پاس ورڈ کے علاوہ ایک دوسری جانچ، جیسے فون پر کوئی کوڈ یا منظوری) ضروری ہے۔ چونکہ سائن ان آپ کے شناخت فراہم کنندہ پر ہوتا ہے، اس لیے آپ کے اپنے پاس ورڈ کے قواعد، ملٹی فیکٹر کے طریقے اور سائن ان کی پالیسیاں Telonic پر بھی اسی طرح لاگو ہوتی ہیں جیسے آپ کے دوسرے سسٹمز پر۔
کردار کے مطابق رسائی
ہر فرد کو صرف وہی رسائی حاصل ہوتی ہے جو اس کے کردار کے لیے ضروری ہو، اور یہ اصول کم سے کم ضروری رسائی (least privilege) کہلاتا ہے۔ کردار عمل درآمد کے دوران آپ کے ساتھ طے کیے جاتے ہیں، اور آپ کے ایڈمنسٹریٹرز انہیں تفویض کرتے ہیں۔ کسی کردار کو مزید محدود بھی کیا جا سکتا ہے، مثال کے طور پر ایک کاروباری یونٹ یا ایک برانڈ تک، تاکہ کوئی ٹیم صرف اپنی گفتگو دیکھے۔
| کردار | یہ کیا کر سکتا ہے | عام طور پر کس کے پاس ہوتا ہے |
|---|---|---|
| ایڈمنسٹریٹر (Administrator) | کردار تفویض کرتا ہے، اور ان اختیارات کے ذریعے جو آپ کی ٹیم کے پاس رہتے ہیں، حدود، موضوعات، ایسکلیشن اور حوالگی کے قواعد، منظوریوں اور محفوظ رکھنے کی مدت میں تبدیلی کرتا ہے | کسٹمر ایکسپیرینس سسٹمز کا ذمہ دار، آئی ٹی کے ساتھ مل کر |
| سپروائزر (Supervisor) | اپنی ٹیم کی گفتگو اور حوالگیوں کا جائزہ لیتا ہے، اور ان کارروائیوں کی منظوری دیتا ہے جنہیں اے آئی ایجنٹ نے منظوری کے لیے روک رکھا ہو | کانٹیکٹ سینٹر کے سربراہان اور ٹیم لیڈرز |
| جائزہ کار (Reviewer) | گفتگو (Conversations) اور کوالٹی (Quality) اسکرینز میں گفتگو اور کوالٹی اسکورز پڑھتا ہے، اور گفتگو کو مزید کارروائی کے لیے نشان زد کرتا ہے | کوالٹی ایشورنس ٹیم |
| تجزیہ کار (Analyst) | جائزہ (Overview) اور بصیرت (Insights) اسکرینز اور رپورٹس استعمال کرتا ہے، جن میں ذاتی معلومات بطور ڈیفالٹ پوشیدہ ہوتی ہیں | کسٹمر ایکسپیرینس کی تجزیاتی ٹیم |
| آڈیٹر (Auditor) | آڈٹ ریکارڈ اور فیصلوں کے ریکارڈ پڑھتا ہے، لیکن کچھ بھی تبدیل نہیں کر سکتا | تعمیل، رسک اور اندرونی آڈٹ |
اے آئی ایجنٹس کے لیے رسائی
ہر اے آئی ایجنٹ کو بھی صرف وہی رسائی حاصل ہوتی ہے جو اس کے کردار کے لیے ضروری ہو۔ آپ کے سسٹمز تک اس کی رسائی ہر سسٹم کے لیے الگ الگ دی جاتی ہے، اور ڈیٹا پڑھنے کی رسائی اور ڈیٹا درج کرنے کی رسائی علیحدہ علیحدہ دی جاتی ہیں۔ ایسی کارروائیاں جن سے وہ فیصلے ہوتے ہیں جو آپ کی ٹیم کے کرنے کے ہیں، جیسے کسی کلیم کی منظوری، اے آئی ایجنٹ سے سرے سے منسلک ہی نہیں کی جاتیں۔ اجازتیں اور فیصلوں کی حدود دیکھیں۔
کس چیز کا لاگ رکھا جاتا ہے
رسائی اور تبدیلیوں کا لاگ رکھا جاتا ہے: سائن ان، کرداروں کی تفویض اور ان میں تبدیلیاں، حدود، قواعد، منظوریوں اور محفوظ رکھنے کی مدت میں تبدیلیاں، وہ گفتگو اور ریکارڈز جو لوگ کھولتے ہیں، ایکسپورٹس، اور ڈیٹا کا حذف کیا جانا۔ ہر اندراج میں درج ہوتا ہے کہ کس نے، کیا اور کب کیا۔
اندراجات لاگ میں شامل کیے جاتے ہیں اور کبھی تبدیل نہیں کیے جاتے۔ آپ کے آڈیٹرز آڈیٹر کے کردار کے ذریعے اسے پڑھ سکتے ہیں۔ آڈٹ ٹریل اور فیصلوں کا ریکارڈ دیکھیں۔
جب لوگ شامل ہوں، ٹیم بدلیں یا ادارہ چھوڑیں
رسائی آپ کے شناخت فراہم کنندہ کے مطابق چلتی ہے۔ نیا ملازم اس وقت سائن ان کر سکتا ہے جب اس کا دفتری اکاؤنٹ بن جائے اور کوئی ایڈمنسٹریٹر اسے کردار تفویض کر دے۔ جب کوئی فرد دوسری ٹیم میں جاتا ہے، تو ایک ایڈمنسٹریٹر اس کا کردار تبدیل کر دیتا ہے۔ جب کوئی فرد ادارہ چھوڑ دے اور آپ کے شناخت فراہم کنندہ میں اس کا اکاؤنٹ غیر فعال کر دیا جائے، تو وہ Telonic میں مزید سائن ان نہیں کر سکتا۔
ہماری تجویز ہے کہ کرداروں کی تفویض کا جائزہ اسی وقفے سے لیا جائے جس وقفے سے آپ کے دوسرے سسٹمز میں اس کا جائزہ لیا جاتا ہے۔ آپ کے ایڈمنسٹریٹرز کسی بھی وقت دیکھ سکتے ہیں کہ کون سا کردار کس کے پاس ہے۔
Telonic کے انجینئرز کی رسائی
Telonic کے عملے کی رسائی صرف ان نامزد انجینئرز تک محدود ہے جو آپ کی تعیناتی چلاتے ہیں اور اس کے لیے سپورٹ فراہم کرتے ہیں۔ یہ انجینئرز متحدہ عرب امارات یا آپ کے منتخب کردہ ملک سے کام کرتے ہیں، انہیں کسی مخصوص کام کے لیے محدود مدت کی رسائی دی جاتی ہے، اور ہر رسائی کا لاگ رکھا جاتا ہے۔ Telonic کے انجینئرز ملٹی فیکٹر تصدیق کے ساتھ سائن ان کرتے ہیں، اور کام مکمل ہونے پر ان کی رسائی ختم کر دی جاتی ہے۔
آپ کے اپنے کلاؤڈ اکاؤنٹ یا آپ کے اپنے احاطے میں، ہر رسائی کے لیے آپ کی منظوری ضروری ہے۔ آپ کو بتایا جاتا ہے کہ کس انجینئر کو رسائی درکار ہے، کس کام کے لیے اور کتنی مدت کے لیے، اور منظور شدہ مدت ختم ہونے پر رسائی بھی ختم ہو جاتی ہے۔
عملی طور پر
دبئی کی ایک ڈویلپر کمپنی، Sahel Crest Properties، باقاعدہ آغاز سے پہلے رسائی کا انتظام ترتیب دیتی ہے۔
- کمپنی کی آئی ٹی ٹیم SAML 2.0 کے ذریعے Telonic کو کمپنی کے شناخت فراہم کنندہ سے منسلک کرتی ہے۔ سائن ان کے لیے کمپنی کی معمول کی ملٹی فیکٹر جانچ ضروری ہے۔
- کسٹمر ایکسپیرینس کے سربراہ ایڈمنسٹریٹر ہیں۔ سیلز کے دو ٹیم لیڈرز سپروائزر ہیں، جن کی رسائی بالترتیب ڈویلپر کے دو برانڈز تک محدود ہے۔
- کوالٹی ٹیم کے پاس جائزہ کار کا کردار ہے، مارکیٹنگ کے تجزیہ کاروں کے پاس تجزیہ کار کا کردار، اور اندرونی آڈٹ ٹیم کے پاس آڈیٹر کا کردار۔
- جب سیلز کی ایک ایگزیکٹو ملازمت چھوڑتی ہیں، تو آئی ٹی ٹیم ان کا دفتری اکاؤنٹ غیر فعال کر دیتی ہے، اور وہ Telonic میں مزید سائن ان نہیں کر سکتیں۔
- اندرونی آڈٹ ٹیم ہر سہ ماہی آڈٹ ٹریل کی جانچ کرتی ہے اور تصدیق کرتی ہے کہ کس نے کون سی حدود کب تبدیل کیں۔
آپ کی ٹیم کے اختیار میں کیا ہے
- کون سا شناخت فراہم کنندہ اور سائن ان کا کون سا معیار استعمال ہوتا ہے، اور آپ کی سائن ان کی پالیسیاں۔
- کردار، اور ہر کردار کس کے پاس ہے۔
- ہر کردار کون سے کاروباری یونٹس یا برانڈز دیکھ سکتا ہے۔
- آپ کے اپنے کلاؤڈ اکاؤنٹ یا آپ کے اپنے احاطے میں، Telonic کے کسی انجینئر کی ہر رسائی کی منظوری۔