Telonic文档
中文

安全与数据保护

访问控制与单点登录

您的团队如何登录,如何按角色限制人员和智能体的访问权限,哪些内容会记入日志,以及 Telonic 自己的工程师如何访问您的部署。

本页内容
  1. 通过您自己的身份提供商登录
  2. 按角色访问
  3. 智能体的访问权限
  4. 哪些内容会记入日志
  5. 人员入职、调岗或离职时
  6. Telonic 工程师的访问
  7. 实际应用
  8. 您的团队掌控的内容
  9. 相关内容

对话数据十分敏感,能看到这些数据的人越少,就越安全。Telonic 让您的团队使用已有的账号登录,只授予每位人员和每个 AI 智能体其角色所需的访问权限,并将每一次访问和变更记入日志。Telonic 自己的工程师的访问受到限制、有时限,并且记入日志;在您自己的环境中,每一次访问都需要经过您的审批。本页逐一说明这些控制措施。

通过您自己的身份提供商登录

您的团队通过您自己的身份提供商(管理您员工登录的系统),以单点登录(SSO)方式登录 Telonic 控制台(您的团队用来查看对话、档案和报告的 网页应用)。单点登录是指员工使用其现有的工作账号登录,由您的身份提供商确认其身份。Telonic 支持 SAML 2.0(一种将登录确认从身份提供商传递给应用的标准)和 OpenID Connect(一种作用相同的较新标准)。

登录需要通过多因素认证(MFA,即在密码之外的第二重验证,例如手机上收到的验证码或登录确认)。由于登录在您的身份提供商处进行,您自己的密码规则、多因素认证方式和登录策略同样适用于 Telonic,就像适用于您的其他系统一样。

按角色访问

每位人员只拥有其角色所需的访问权限,这一原则称为最小权限。角色在实施期间与您商定,由您的管理员分配。角色还可以进一步限定,例如仅限一个业务部门或一个品牌,使某个团队只能看到自己的对话。

角色可以做什么通常由谁担任
管理员分配角色,并通过您的团队掌握的控制权,变更限制、话题、升级和转交规则、审批以及保留设置客户体验系统的负责人,与 IT 部门共同担任
主管审阅本团队的对话和转交,并审批智能体暂缓执行、等待审批的操作联络中心负责人和团队组长
审阅员在对话(Conversations)和质量(Quality)视图中查看对话和质量评分,并标记需要跟进的对话质检团队
分析员使用概览(Overview)和洞察(Insights)视图以及报告,其中的个人信息默认经过脱敏客户体验分析团队
审计员查看审计记录和决策记录,但无法更改任何内容合规、风险和内部审计团队

智能体的访问权限

每个智能体同样只拥有其角色所需的访问权限。智能体对您系统的访问权限逐个系统授予,读取权限和写入权限分别授予。应由您的团队做出决定的操作,例如批准理赔,完全不会接入智能体。参见权限和决策边界。

哪些内容会记入日志

访问和变更都会记入日志:登录;角色分配和变更;对限制、规则、审批和保留设置的变更;人员打开的对话和档案;导出;以及删除。每条记录都写明何人、何事、何时。

条目添加到日志后,绝不会被更改。您的审计人员可以通过审计员角色查看日志。参见审计日志与决策记录。

人员入职、调岗或离职时

访问权限以您的身份提供商为准。新员工在拥有工作账号并由管理员分配角色后,即可登录。有人调到其他团队时,由管理员变更其角色。有人离职且其账号在您的身份提供商中被停用后,便无法再登录 Telonic。

我们建议按照与您其他系统相同的周期复核角色分配。您的管理员随时可以查看每个角色由谁担任。

Telonic 工程师的访问

Telonic 员工的访问仅限于负责运维和支持您的部署的指定工程师。他们在阿联酋或您选择的国家开展工作,其访问权限针对特定任务、在有限的时间内授予,并且每一次访问都会记入日志。Telonic 工程师使用多因素认证登录,任务完成后即撤销其访问权限。

如果部署位于您自己的云账户或您自己的本地环境中,每一次访问都需要经过您的审批。您会被告知哪位工程师需要访问、用于什么任务、需要多长时间;审批的期限结束时,访问即终止。

实际应用

迪拜房地产开发商 Sahel Crest Properties 在上线前设置访问权限。

  1. 该公司的 IT 团队使用 SAML 2.0 将 Telonic 接入公司的身份提供商。登录时需要通过公司惯用的多因素认证。
  2. 客户体验负责人担任管理员。两位销售团队组长担任主管,各自限定于该开发商旗下两个品牌中的一个。
  3. 质检团队担任审阅员角色,市场分析人员担任分析员角色,内部审计团队担任审计员角色。
  4. 一名销售顾问离职时,IT 部门停用她的工作账号,她便无法再登录 Telonic。
  5. 内部审计团队每季度检查审计日志,确认谁在何时变更了哪些限制。

您的团队掌控的内容

  • 使用哪个身份提供商和哪种登录标准,以及您的登录策略。
  • 角色,以及每个角色由谁担任。
  • 每个角色可以查看的业务部门或品牌。
  • 在您自己的云账户或您自己的本地环境中,审批 Telonic 工程师的每一次访问。