集成
我们 需要您的 IT 团队 提供 什么
您的 IT 团队为 Telonic 部署提供的访问权限、决策和联系人,以及 Telonic 相应提供的内容。
在 Telonic 部署中,您的 IT 团队负责授予访问权限和做出决策。连接、AI 智能体及其周边的一切,都由 Telonic 构建、测试和维护。您的团队负责创建账号、开通网络路径、接入您的登录系统,并告诉我们您的安全审查有哪些要求。如果计划中有任何部分要求您的团队编写代码或构建接口,说明范围定错了,我们会加以调整。
清单
只需要提供适用于您的部署的项目。在一个渠道上的首次部署,通常只需要其中的几项。
| 我们需要什么 | 用途 | 通常由谁负责 | 适用情况 |
|---|---|---|---|
| 智能体所连接的每个系统各一个集成账号,具有映射文档中商定的权限 | 让智能体能够在该系统中读取和执行操作,仅此而已 | 各系统的负责人,与 IT 团队一起 | 每个部署 |
| 将 Telonic 提供的固定 IP 地址、端口范围和域名加入网络白名单 | 让您的部署环境能够通过您的防火墙访问您的系统,也让您的电话系统能够访问您的部署环境 | 网络团队或安全团队 | 每个部署 |
| 单点登录(用一个工作账号登录多个系统)设置,使用 SAML 2.0 或 OpenID Connect(在系统之间传递登录信息的两种标准方式),并启用多因素认证(密码之外的第二重验证) | 让您的员工使用他们平常的工作账号登录 Telonic 控制台 | 身份管理团队 | 每个部署 |
| SIP 中继信息(SIP 是企业电话系统用于接通通话的标准协议):来自您的会话边界控制器(位于您电话网络边缘、管理通话流量的设备)、电话系统或联络中心平台的路由,需要路由的号码,以及并发通话数 | 将您的电话线路连接到智能体 | 电话系统团队 | 语音 |
| 由智能体负责回复的共享邮箱的访问权限 | 让智能体能够读取您邮箱中的邮件并进行回复 | 电子邮件管理员,例如 Microsoft 365 或 Google Workspace 的管理员 | 电子邮件 |
| 您的 WhatsApp Business 账户的访问权限,或您现有商业解决方案提供商的详细信息 | 让 Telonic 能够连接您的 WhatsApp 号码、提交模板并办理企业验证 | 市场团队或数字化团队,与 IT 团队一起 | |
| 待连接系统的测试环境 | 让连接能够在任何客户接触到它之前完成构建和测试 | 各系统的负责人 | 智能体需要写入的每个系统 |
| 一位指定的技术联系人 | 一位能够解答问题、做出决定并疏通访问障碍的人员 | IT 团队 | 每个部署 |
| 您的安全审查要求:您的问卷、政策,以及您评估供应商所依据的任何标准 | 让 Telonic 能够以您使用的形式完成您的审查 | 信息安全团队 | 每个部署 |
| 您的托管决策:区域,以及如果使用您自己的云账户或本地环境,相应的账户或基础设施 | 决定您的部署在哪里运行 | IT 团队和安全团队,与法务团队一起 | 每个部署 |
技术细节
网络。Telonic 为您的部署提供固定 IP 地址、端口范围和一个域名,以便您的网络团队只将这些流量加入白名单(允许其通过您的防火墙)。您的系统与您的部署环境之间的每一个连接都使用 TLS(传输层安全协议,即传输中数据的标准加密方式)1.2 或更高版本。通话音频默认使用 SRTP(安全实时传输协议,即承载语音的协议的加密形式)加密。
单点登录。单点登录(SSO:用一个工作账号登录多个系统)通过您的身份提供商(管理您员工登录的系统)进行连接。Telonic 支持 SAML 2.0(安全断言标记语言,一种广泛使用的、在系统之间传递登录信息的标准)和 OpenID Connect(OIDC,一种基于 OAuth 的较新标准;OAuth 让一个系统可以授予另一个系统有限的访问权限)。多因素认证(密码之外的第二重验证)通过您的身份提供商实施。由您的团队决定哪些员工组在控制台中获得哪些角色。
电话系统。SIP 中继(通过网络连接两个电话系统的虚拟电话线路,所用的 SIP 是企业电话系统接通通话的标准协议)通过 IP 白名单和 SIP 摘要凭据(以受保护形式交换的用户名和密码)进行认证,并支持双向 TLS(双方各自用证书证明身份)。支持的音频编解码器(用于对语音进行编码的格式)为 G.711 A 律和 µ 律、G.722 以及 Opus。参见语音:通过 SIP 连接您的电话系统。
系统没有接口时
大多数系统已经有 API(应用程序编程接口:其他软件与该系统交换数据的、有文档说明的方式)。如果某个系统没有 API,我们会与您的团队商定提供数据的最简单方式,例如只读数据库视图或定时文件导出。这些都是您的团队已经熟悉的工作,而不是开发工作。参见自定义操作。
Telonic 提供的内容
| Telonic 提供的内容 | 详情 |
|---|---|
| 连接工作 | 映射、构建、测试和维护每一个连接 |
| 连接信息 | 您的部署所用的固定 IP 地址、端口范围、域名和 SIP 端点信息 |
| 配置指导 | 针对您的电话系统、身份提供商和邮箱的分步设置说明 |
| 一位工程师 | 在连接和测试期间与您的技术联系人协作 |
| 安全文档 | 已填写的安全问卷,以及在保密协议下提供的架构说明 |
| 附有日期的计划 | 在您做出投入决定之前,列出每个系统、每个阶段以及需要您的团队提供的内容 |
您的托管决策
您的部署可以运行在阿联酋区域、沙特阿拉伯区域、您自己的云账户中,或您自己的本地环境中。对于两种区域选项,基础设施由 Telonic 运营,您的 IT 团队不提供任何托管资源。对于您自己的云账户,由您的团队提供账户以及供 Telonic 在其中部署的权限;支持 Microsoft Azure、AWS、Google Cloud 和 Core42。
对于您自己的本地环境,计算容量会在实施期间与您的团队一起确定。参见托管与数据驻留和云托管。
实际应用
迪拜开发商 Sahel Crest Properties 为其咨询热线和 WhatsApp 上的部署做准备。
- IT 经理 Hamad 被指定为技术联系人。
- CRM(保存该开发商客户记录的系统)的管理员创建一个测试用的集成账号和一个生产环境的集成账号,每个账号的权限都与商定的映射文档一致。网络团队将 Telonic 的固定 IP 地址加入白名单。
- 身份管理团队使用 SAML 2.0,在该开发商的身份提供商中将 Telonic 添加为一个应用,并为两个员工组分配控制台角色。
- 电话系统团队从其会话边界控制器为咨询号码设置一条 SIP 路由,市场团队则为 Telonic 开通 WhatsApp Business 账户的访问权限。
- 信息安全团队发来其供应商问卷。Telonic 填写完毕后交回,并在保密协议下附上架构说明。
- Hamad 的团队中没有任何人编写代码。
您的团队掌控的内容
- 每一个账号和每一条网络路径,您的团队可以随时暂停或关闭。
- 贵机构中谁可以登录,以及使用哪个角色。
- 您的部署在哪里运行。
相关内容
产品名称和标识均为其各自所有者的商标。提及这些名称和标识,表示 Telonic 与相应系统连接,并不意味着存在合作或背书关系。