安全与数据保护
访问 控制与单点 登录
您的团队如何登录,如何按角色限制人员和智能体的访问权限,哪些内容会记入日志,以及 Telonic 自己的工程师如何访问您的部署。
对话数据十分敏感,能看到这些数据的人越少,就越安全。Telonic 让您的团队使用已有的账号登录,只授予每位人员和每个 AI 智能体其角色所需的访问权限,并将每一次访问和变更记入日志。Telonic 自己的工程师的访问受到限制、有时限,并且记入日志;在您自己的环境中,每一次访问都需要经过您的审批。本页逐一说明这些控制措施。
通过您自己的身份提供商登录
您的团队通过您自己的身份提供商(管理您员工登录的系统),以单点登录(SSO)方式登录 Telonic 控制台(您的团队用来查看对话、档案和报告的 网页应用)。单点登录是指员工使用其现有的工作账号登录,由您的身份提供商确认其身份。Telonic 支持 SAML 2.0(一种将登录确认从身份提供商传递给应用的标准)和 OpenID Connect(一种作用相同的较新标准)。
登录需要通过多因素认证(MFA,即在密码之外的第二重验证,例如手机上收到的验证码或登录确认)。由于登录在您的身份提供商处进行,您自己的密码规则、多因素认证方式和登录策略同样适用于 Telonic,就像适用于您的其他系统一样。
按角色访问
每位人员只拥有其角色所需的访问权限,这一原则称为最小权限。角色在实施期间与您商定,由您的管理员分配。角色还可以进一步限定,例如仅限一个业务部门或一个品牌,使某个团队只能看到自己的对话。
| 角色 | 可以做什么 | 通常由谁担任 |
|---|---|---|
| 管理员 | 分配角色,并通过您的团队掌握的控制权,变更限制、话题、升级和转交规则、审批以及保留设置 | 客户体验系统的负责人,与 IT 部门共同担任 |
| 主管 | 审阅本团队的对话和转交,并审批智能体暂缓执行、等待审批的操作 | 联络中心负责人和团队组长 |
| 审阅员 | 在对话(Conversations)和质量(Quality)视图中查看对话和质量评分,并标记需要跟进的对话 | 质检团队 |
| 分析员 | 使用概览(Overview)和洞察(Insights)视图以及报告,其中的个人信息默认经过脱敏 | 客户体验分析团队 |
| 审计员 | 查看审计记录和决策记录,但无法更改任何内容 | 合规、风险和内部审计团队 |
智能体的访问权限
每个智能体同样只拥有其角色所需的访问权限。智能体对您系统的访问权限逐个系统授予,读取权限和写入权限分别授予。应由您的团队做出决定的操作,例如批准理赔,完全不会接入智能体。参见权限和决策边界。
哪些内容会记入日志
访问和变更都会记入日志:登录;角色分配和变更;对限制、规则、审批和保留设置的变更;人员打开的对话和档案;导出;以及删除。每条记录都写明何人、何事、何时。
条目添加到日志后,绝不会被更改。您的审计人员可以通过审计员角色查看日志。参见审计日志与决策记录。
人员入职、调岗或离职时
访问权限以您的身份提供商为准。新员工在拥有工作账号并由管理员分配角色后,即可登录。有人调到其他团队时,由管理员变更其角色。有人离职且其账号在您的身份提供商中被停用后,便无法再登录 Telonic。
我们建议按照与您其他系统相同的周期复核角色分配。您的管理员随时可以查看每个角色由谁担任。
Telonic 工程师的访问
Telonic 员工的访问仅限于负责运维和支持您的部署的指定工程师。他们在阿联酋或您选择的国家开展工作,其访问权限针对特定任务、在有限的时间内授予,并且每一次访问都会记入日志。Telonic 工程师使用多因素认证登录,任务完成后即撤销其访问权限。
如果部署位于您自己的云账户或您自己的本地环境中,每一次访问都需要经过您的审批。您会被告知哪位工程师需要访问、用于什么任务、需要多长时间;审批的期限结束时,访问即终止。
实际应用
迪拜房地产开发商 Sahel Crest Properties 在上线前设置访问权限。
- 该公司的 IT 团队使用 SAML 2.0 将 Telonic 接入公司的身份提供商。登录时需要通过公司惯用的多因素认证。
- 客户体验负责人担任管理员。两位销售团队组长担任主管,各自限定于该开发商旗下两个品牌中的一个。
- 质检团队担任审阅员角色,市场分析人员担任分析员角色,内部审计团队担任审计员角色。
- 一名销售顾问离职时,IT 部门停用她的工作账号,她便无法再登录 Telonic。
- 内部审计团队每季度检查审计日志,确认谁在何时变更了哪些限制。
您的团队掌控的内容
- 使用哪个身份提供商和哪种登录标准,以及您的登录策略。
- 角色,以及每个角色由谁担任。
- 每个角色可以查看的业务部门或品牌。
- 在您自己的云账户或您自己的本地环境中,审批 Telonic 工程师的每一次访问。