Вы находитесь здесь:
Рекомендации по полномочиям пользователя-агента
Многие агенты на основе искусственного интеллекта, например, агенты, подключающиеся к каналам службы сообщений, работают в качестве пользователей Salesforce в вашей организации. Полномочия, предоставляемые данным пользователям-агентам, определяют действия, доступные агентам на основе искусственного интеллекта.
Требуемые версии
| Доступно в версиях: Lightning Experience |
| Доступно в версиях: Enterprise Edition, Performance Edition, Unlimited Edition и Developer Edition. Требуемые дополнительные лицензии определяются типом агента. |
Агент на основе искусственного интеллекта может взаимодействовать с сотрудниками или клиентами. Большинство агентов, взаимодействующих с сотрудниками, подключаются к каналам, доступ к которым ограничен зарегистрированными пользователями, например, Lightning Experience. Эти агенты выполняются в контексте зарегистрированного пользователя. Средства управления доступом Salesforce, которые уже имеются (например, лицензии пользователя, полномочия, параметры безопасности поля и общий доступ), определяют доступ агента.
Большинство агентов, взаимодействующих с клиентами, подключаются к каналам, которые не ограничены зарегистрированными пользователями, например, каналам службы сообщений. Для безопасного доступа к данным и выполнения действий, к которым у конечного пользователя нет доступа, агент работает как пользователь-агент, являющийся пользователем интеграции Salesforce со всеми полномочиями, необходимыми агенту для выполнения своей работы.
Вы можете создать пользователя-агента в авторе агента. Рекомендуем выбрать параметр «Создать пользователя-агента», создающий пользователя-агента с минимальным доступом, чтобы обеспечить безопасность агента по умолчанию. Предоставьте агенту необходимый дополнительный доступ. Принимая решение о предоставлении доступа агенту, придерживайтесь принципа наименьших прав.
Рекомендованный доступ для пользователя-агента
В дополнение к доступу, предоставленному пользователю-агенту по умолчанию, большинству пользователей-агентов требуется следующее:
- Роль, позволяющая агенту просматривать или редактировать записи, с которыми он взаимодействует.
- Минимальный уровень полномочий объекта для каждого объекта, с которым агент взаимодействует посредством потоков, Apex или шаблонов напоминаний. При добавлении нового действия к агенту убедитесь, что у пользователя-агента есть доступ к объектам, на которые ссылается действие.
Просмотрите документацию агента на наличие дополнительных требований. Если агенту нужен доступ к дополнительным функциям, например, шаблонам напоминаний, создайте набор полномочий или группу наборов полномочий, предоставляющую пользователю-агенту нужный доступ. Настраиваемые наборы полномочий, назначаемые пользователю-агенту, должны быть связаны с лицензией Einstein Agent и профилем пользователя-агента Einstein
| Использование агента | Обязательные полномочия |
|---|---|
| Шаблоны напоминаний, в том числе связанные с действиями агента | Набор полномочий: Пользователь шаблона напоминания |
| Потоки, в том числе связанные с действиями агента | Полномочие приложения: «Выполнение потоков» ИЛИ Предоставление доступа к отдельным потокам |
| Классы Apex, в том числе связанные с действиями агента | Доступ к классу Apex: Выберите классы Apex, используемые агентом. См. раздел «Как работает безопасность класса Apex? |
Функции и действия, использующие Knowledge и Data 360, например:
|
Полномочие приложения: Разрешить просмотр Knowledge |
| Полномочие приложения: Доступ к записям разговора | |
| Набор полномочий: Пользователь Data Cloud | |
Доступность категорий данных: Выберите категории данных, содержащие данные статей Knowledge, которые должны использоваться агентом в ответах. Просмотр доступности категорий данных |
|
| Полномочия объекта: Следуя принципу наименьших привилегий, предоставьте доступ к объекту Knowledge. |
При создании пользователя-агента для агента обслуживания Agentforce (ASA) в Agent Creator пользователь добавляет эти свойства по умолчанию.
- Лицензия пользователя: Агент Einstein
- Профиль: Пользователь Einstein Agent
- Фамилия: Пользователь EinsteinServiceAgent
- Группа наборов полномочий: AgentforceServiceAgentUserPsg, содержащий набор полномочий «Безопасная база агента обслуживания Agentforce»
Большинство ASA требуют дополнительных полномочий для доступа к обязательным функциям и объектам.
- Служба сообщений или расширенный чат
- Доступ «Чтение», «Создание», «Редактирование», «Удаление», «Просмотр всех записей», «Изменение всех записей» или «Просмотр всех полей» к объектам Contact, Case, Case Related Issues и Knowledge
- Доступ к шаблонам напоминаний, потокам, классам Apex, библиотеке данных Agentforce и действию агента «Ответ на вопросы посредством Knowledge»
Рекомендации пользователя-агента
Единые стандартные параметры общего доступа определяют доступ пользователей к чужим записям. В сеансе агента с проверенным пользователем сеанс выполняется в контексте конечного пользователя, а OWD зависит от того, является ли пользователь внешним или внутренним. В сеансе агента с непроверенным пользователем сеанс выполняется в контексте пользователя-агента и применяется OWD для внутренних пользователей.
Тщательно просмотрите OWD, полномочия пользователя-агента и конфигурацию агента, чтобы обеспечить правильный доступ к записи для конечных пользователей и вашего предприятия.
- Всем агентам, использующим запись пользователя агента, рекомендуем использовать фильтры и переменные для ограничения доступа к записям на уровнях субагента и действия. Эта стратегия защищает конфиденциальные данные, вне зависимости от OWD.
- Вы можете ограничить OWD для внутренних пользователей, чтобы ограничить доступ к записям для всех внутренних пользователей. Потом можно создать правила общего доступа для выборочного предоставления доступа, исключив пользователя-агента Einstein, при необходимости.
- Чтобы убедиться в правильности доступа агента, протестируйте его в безопасной среде перед развертыванием.
- Просмотр или редактирование пользователя-агента доступно только пользователям Salesforce с полномочиями администратора.
- Система Salesforce не поддерживает вход с помощью регистрационных данных пользователя-агента.
- Поскольку пользователь-агент работает в Salesforce, его имя может отображаться в полях «Создано», «Последнее изменение сделано» или «Ответственный» в записях или в полях аудита в Salesforce.
- Чтобы отличить пользователей-агентов, рекомендуем обновить личное имя каждого пользователя именем связанного агента.
- Чтобы легко найти всех пользователей-агентов на странице настроек пользователей, рекомендуем создать списковое представление, фильтрующее по профилю пользователя-агента Einstein.
