Skip to main content
Enterprise inteqrasiya və API

SSO və rol əsaslı giriş: AI platformasında nə vaxt lazımdır

AI platformasında müştəri yazışmaları, zəng yazıları və AI-nin davranışını dəyişən ayarlar var — hamıya eyni geniş giriş isə risk deməkdir. Bu yazıda SSO və RBAC-ı izah edirik: nə vaxt lazımdır, AI üçün rol matrisi, ən az səlahiyyət, işdən çıxanda girişin bağlanması, MFA və giriş yoxlaması, provayderə suallar və nümunə.

7 Oktyabr 20265 dəq oxu

Qısa cavab

SSO (Single Sign-On) əməkdaşın bir şirkət hesabı ilə — məsələn, korporativ e-poçt girişi ilə — bir neçə sistemə daxil olmasıdır. RBAC (role-based access control) isə hər əməkdaşın rolu ilə nəyi görə və dəyişə biləcəyinin müəyyən edilməsidir. AI platforması üçün RBAC demək olar ki, həmişə lazımdır, çünki orada müştəri yazışmaları, zəng yazıları və AI-nin davranışını dəyişən ayarlar var. SSO isə adətən istifadəçi sayı artanda, əməkdaşlar tez-tez dəyişəndə, şirkətdə mərkəzi hesab sistemi olanda və ya tənzimlənən sektorlarda zəruri olur. Əsas qayda: hər əməkdaş yalnız işi üçün lazım olanı görməlidir və işdən çıxan adamın girişi dərhal bağlanmalıdır.

İki anlayış, iki sual

SSO «kim daxil olur?» sualına cavab verir: əməkdaş şirkətin mərkəzi hesabı ilə girir, parolu hər sistemdə ayrıca saxlamır, işdən çıxanda isə mərkəzi hesab bağlanan kimi bütün sistemlərə girişi də kəsilir. RBAC «nəyi edə bilər?» sualına cavab verir: operator yalnız öz söhbətlərini görür, menecer komandanınkını, admin isə ayarları dəyişir.

İkisi bir-birini əvəz etmir. SSO olmadan RBAC işləyir, amma hesabların idarəsi əl ilə olur. RBAC olmadan SSO isə hər kəsə eyni geniş girişi verir — yalnız daha rahat. Ona görə əvvəlcə rolları, sonra isə giriş üsulunu düşünün.

Nə vaxt lazımdır: siqnallar

  • İstifadəçi sayı 15–20-ni keçir və bir neçə komanda var (satış, dəstək, marketinq).
  • Əməkdaş dövriyyəsi yüksəkdir — hər ay yeni gələn və gedən var.
  • Podratçılar və autsorsinq komandaları sistemə daxil olur.
  • Şirkətdə artıq mərkəzi hesab sistemi var və IT bütün sistemlərin ona qoşulmasını tələb edir.
  • Sektor tənzimlənir (bank, sığorta, səhiyyə) və girişə nəzarət audit zamanı yoxlanılır.
  • Platformada həssas məlumat var: zəng yazıları, şəxsi məlumatlar, ödəniş sualları.

AI platforması üçün rol matrisi

AI platformasında adi CRM-dən fərqli bir neçə həssas icazə var: AI-nin təlimatını və bilik bazasını dəyişmək, zəng yazılarını dinləmək, məlumatı ixrac etmək. İllüstrativ matris:

  1. OperatorÖz söhbətləri və lead-ləri; botu öz söhbətində dayandırmaq. İxrac yoxdur.
  2. Komanda rəhbəriKomandasının söhbətləri, hesabatlar, təyinat. Ayarlara giriş yoxdur.
  3. Bilik bazası redaktoruBilik bazası və AI cavab qaydaları; müştəri məlumatı yoxdur.
  4. AdminAyarlar, inteqrasiyalar, istifadəçilər. Hər dəyişiklik jurnala yazılır.
  5. AuditorYalnız oxuma: jurnal və hesabatlar, dəyişiklik hüququ yoxdur.

Ən az səlahiyyət prinsipi

Hər rol yalnız işi üçün lazım olan girişi alır. Praktikada ən çox pozulan yer «müvəqqəti» geniş girişdir: kimsə bir problem üçün admin olur və sonra heç kim bu hüququ geri almır. Qayda: müvəqqəti giriş bitmə tarixi ilə verilir. Zəng yazıları kimi həssas məlumata girişin ayrıca qaydaları var — onları zəng yazılarında şəxsi məlumat yazısında izah etmişik.

İşdən çıxma: girişin bağlanması

Girişlə bağlı ən çox rast gəlinən risk işdən çıxmış əməkdaşın hələ də sistemə daxil ola bilməsidir. SSO-da bu, mərkəzi hesab bağlananda avtomatik həll olunur. SSO yoxdursa, yazılı prosedur lazımdır: HR işdən çıxmanı bildirən kimi admin həmin gün bütün sistemlərdə hesabı bağlayır, istifadəçinin açıq söhbətləri və lead-ləri başqasına ötürülür. Ayda bir dəfə aktiv istifadəçilər siyahısını HR siyahısı ilə tutuşdurun.

Giriş yoxlaması və MFA

  • Rübdə bir dəfə hər rolun kimlərdə olduğunu nəzərdən keçirin — lazımsız girişlər geri alınır.
  • Admin hesabları üçün iki faktorlu giriş (MFA) mütləq olsun.
  • Ümumi «ofis» hesabları olmasın — hər hərəkət konkret adama aid olmalıdır.
  • İnteqrasiyalar üçün ayrıca xidmət hesabları və açarları — şəxsi hesab yox.
  • Giriş dəyişiklikləri jurnala yazılsın.

Provayderə veriləcək suallar

  • Hansı giriş üsulları dəstəklənir: e-poçt və parol, korporativ hesab, SSO?
  • Rollar hazırdır, yoxsa özünüz qura bilirsiniz?
  • AI təlimatını və bilik bazasını dəyişmək ayrıca icazədirmi?
  • Zəng yazılarına və ixraca giriş ayrıca idarə olunurmu?
  • İstifadəçi silinəndə giriş nə vaxt bağlanır?
  • Giriş və dəyişikliklər jurnala yazılırmı və kim baxa bilər?

İllüstrativ nümunə

Bu, illüstrativ nümunədir. Sığorta şirkəti AI platformasını dəstək və satış komandasına açır — 40 istifadəçi. İlk ay hamıya eyni geniş giriş verilir. Audit hazırlığında məlum olur ki, satış menecerləri dəstəyin şikayət yazışmalarını da görür, iki keçmiş əməkdaşın hesabı hələ aktivdir.

Şirkət beş rollu matris tətbiq edir, admin hüququnu iki nəfərə endirir və işdən çıxma prosedurunu HR ilə bağlayır. Mərkəzi hesab sistemi ilə SSO isə növbəti mərhələdə provayderlə ayrıca müzakirə olunur.

Tipik səhvlər

  • Hamıya admin hüququ — «rahatlıq üçün».
  • Ümumi hesablar, hərəkətlər adama bağlanmır.
  • İşdən çıxanların hesablarını bağlamamaq.
  • AI təlimatını dəyişmək icazəsini adi icazə saymaq.
  • Giriş yoxlamasını heç vaxt aparmamaq.

Məhdudiyyətlər

RBAC yalnız düzgün qurulanda qoruyur: rollar real işə uyğun gəlmirsə, əməkdaşlar ümumi hesab və ya paylaşılan parolla «yol tapır». SSO isə mərkəzi hesabın özünün təhlükəsizliyindən asılıdır — orada zəiflik varsa, bütün sistemlər risk altındadır. Tənzimlənən sektorlarda giriş tələbləri qanunvericilik və daxili siyasətlə müəyyən olunur və ayrıca yoxlanmalıdır.

Vexvon-da giriş

Vexvon-a e-poçt və parol və ya Google hesabı ilə daxil olmaq mümkündür. Vexvon-un təhlükəsizlik səhifəsinə görə giriş hüquqları istifadəçi və rol səviyyəsində idarə olunur — məsələn, satış əməkdaşı yalnız ona təhkim olunmuş müştəriləri görə bilər —, hesabdan çıxarılan istifadəçinin girişi dərhal bağlanır və hesabdakı əməliyyatlar qeydə alınır. Korporativ SSO-nu hazır imkan kimi iddia etmirik: ehtiyacınız varsa, bunu layihə əvvəlində müzakirə edək. Ətraflı: təhlükəsizlik.

Növbəti addım

Platformanızdakı bütün istifadəçiləri bir cədvələ çıxarın və hər birinin yanına iki şey yazın: rolu və ona həqiqətən lazım olan giriş. Fərq olan sətirlər ilk düzəliş siyahınızdır. Ümumi inteqrasiya qatlarını enterprise AI inteqrasiyası yazısında izah etmişik. Digər yazılar enterprise inteqrasiya bölməsindədir; giriş modelinizi demo zamanı birlikdə nəzərdən keçirə bilərik.

Live demo

Ready? Let's start

See Vexvon live in a 10-minute demo.

  • A scenario built for your business
  • A live sample call
  • A tour of the platform
Get a demoorBook a meeting

Your details are used only for the demo and to get in touch.