Loading
Agentforce и Einstein Generative AI
Рекомендации по полномочиям пользователя-агента

Рекомендации по полномочиям пользователя-агента

Многие агенты на основе искусственного интеллекта, например, агенты, подключающиеся к каналам службы сообщений, работают в качестве пользователей Salesforce в вашей организации. Полномочия, предоставляемые данным пользователям-агентам, определяют действия, доступные агентам на основе искусственного интеллекта.

Требуемые версии

Доступно в версиях: Lightning Experience
Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition. Требуемые дополнительные лицензии определяются типом агента.

Агент на основе искусственного интеллекта может взаимодействовать с сотрудниками или клиентами. Большинство агентов, взаимодействующих с сотрудниками, подключаются к каналам, доступ к которым ограничен зарегистрированными пользователями, например, Lightning Experience. Эти агенты выполняются в контексте зарегистрированного пользователя. Средства управления доступом Salesforce, которые уже имеются (например, лицензии пользователя, полномочия, параметры безопасности поля и общий доступ), определяют доступ агента.

Большинство агентов, взаимодействующих с клиентами, подключаются к каналам, которые не ограничены зарегистрированными пользователями, например, каналам службы сообщений. Для безопасного доступа к данным и выполнения действий, к которым у конечного пользователя нет доступа, агент работает как пользователь-агент, являющийся пользователем интеграции Salesforce со всеми полномочиями, необходимыми агенту для выполнения своей работы.

Вы можете создать пользователя-агента в авторе агента. Рекомендуем выбрать параметр «Создать пользователя-агента», создающий пользователя-агента с минимальным доступом, чтобы обеспечить безопасность агента по умолчанию. Предоставьте агенту необходимый дополнительный доступ. Принимая решение о предоставлении доступа агенту, придерживайтесь принципа наименьших прав.

Рекомендованный доступ для пользователя-агента

В дополнение к доступу, предоставленному пользователю-агенту по умолчанию, большинству пользователей-агентов требуется следующее:

  • Роль, позволяющая агенту просматривать или редактировать записи, с которыми он взаимодействует.
  • Минимальный уровень полномочий объекта для каждого объекта, с которым агент взаимодействует посредством потоков, Apex или шаблонов напоминаний. При добавлении нового действия к агенту убедитесь, что у пользователя-агента есть доступ к объектам, на которые ссылается действие.

Просмотрите документацию агента на наличие дополнительных требований. Если агенту нужен доступ к дополнительным функциям, например, шаблонам напоминаний, создайте набор полномочий или группу наборов полномочий, предоставляющую пользователю-агенту нужный доступ. Настраиваемые наборы полномочий, назначаемые пользователю-агенту, должны быть связаны с лицензией Einstein Agent и профилем пользователя-агента Einstein

Использование агента Обязательные полномочия
Шаблоны напоминаний, в том числе связанные с действиями агента Набор полномочий: Пользователь шаблона напоминания
Потоки, в том числе связанные с действиями агента

Полномочие приложения: «Выполнение потоков»

ИЛИ

Предоставление доступа к отдельным потокам

См. Ограничение доступа пользователей к выполнению потоков

Классы Apex, в том числе связанные с действиями агента

Доступ к классу Apex: Выберите классы Apex, используемые агентом.

См. раздел «Как работает безопасность класса Apex?

Функции и действия, использующие Knowledge и Data 360, например:

  • Библиотека данных Agentforce
  • Действие агента Knowledge «Ответ на вопросы»
Полномочие приложения: Разрешить просмотр Knowledge
Полномочие приложения: Доступ к записям разговора
Набор полномочий: Пользователь Data Cloud

Доступность категорий данных: Выберите категории данных, содержащие данные статей Knowledge, которые должны использоваться агентом в ответах.

Просмотр доступности категорий данных

Полномочия объекта: Следуя принципу наименьших привилегий, предоставьте доступ к объекту Knowledge.
Пример
Пример

При создании пользователя-агента для агента обслуживания Agentforce (ASA) в Agent Creator пользователь добавляет эти свойства по умолчанию.

  • Лицензия пользователя: Агент Einstein
  • Профиль: Пользователь Einstein Agent
  • Фамилия: Пользователь EinsteinServiceAgent
  • Группа наборов полномочий: AgentforceServiceAgentUserPsg, содержащий набор полномочий «Безопасная база агента обслуживания Agentforce»

Большинство ASA требуют дополнительных полномочий для доступа к обязательным функциям и объектам.

  • Служба сообщений или расширенный чат
  • Доступ «Чтение», «Создание», «Редактирование», «Удаление», «Просмотр всех записей», «Изменение всех записей» или «Просмотр всех полей» к объектам Contact, Case, Case Related Issues и Knowledge
  • Доступ к шаблонам напоминаний, потокам, классам Apex, библиотеке данных Agentforce и действию агента «Ответ на вопросы посредством Knowledge»

Рекомендации пользователя-агента

Важно!
Важно!

Единые стандартные параметры общего доступа определяют доступ пользователей к чужим записям. В сеансе агента с проверенным пользователем сеанс выполняется в контексте конечного пользователя, а OWD зависит от того, является ли пользователь внешним или внутренним. В сеансе агента с непроверенным пользователем сеанс выполняется в контексте пользователя-агента и применяется OWD для внутренних пользователей.

Тщательно просмотрите OWD, полномочия пользователя-агента и конфигурацию агента, чтобы обеспечить правильный доступ к записи для конечных пользователей и вашего предприятия.

  • Всем агентам, использующим запись пользователя агента, рекомендуем использовать фильтры и переменные для ограничения доступа к записям на уровнях субагента и действия. Эта стратегия защищает конфиденциальные данные, вне зависимости от OWD.
  • Вы можете ограничить OWD для внутренних пользователей, чтобы ограничить доступ к записям для всех внутренних пользователей. Потом можно создать правила общего доступа для выборочного предоставления доступа, исключив пользователя-агента Einstein, при необходимости.
  • Чтобы убедиться в правильности доступа агента, протестируйте его в безопасной среде перед развертыванием.
  • Просмотр или редактирование пользователя-агента доступно только пользователям Salesforce с полномочиями администратора.
  • Система Salesforce не поддерживает вход с помощью регистрационных данных пользователя-агента.
  • Поскольку пользователь-агент работает в Salesforce, его имя может отображаться в полях «Создано», «Последнее изменение сделано» или «Ответственный» в записях или в полях аудита в Salesforce.
  • Чтобы отличить пользователей-агентов, рекомендуем обновить личное имя каждого пользователя именем связанного агента.
  • Чтобы легко найти всех пользователей-агентов на странице настроек пользователей, рекомендуем создать списковое представление, фильтрующее по профилю пользователя-агента Einstein.

 
Загрузка
Salesforce Help | Article