Aller au contenu
All articles
Administration

Contrôles avancés · réponse à incident, plafond d'IA et limite par clé d'API

Rassemble les actions d'administrateur pour les moments critiques et pour contenir la consommation : imposer le changement de mot de passe à toute l'organisation, fermer vos propres sessions, définir un crédit mensuel d'IA par personne ou par rôle et limiter les requêtes de chaque clé d'API.

Il existe un petit ensemble de boutons que vous n'utilisez presque jamais, et dont vous devez savoir exactement où ils se trouvent le jour où vous en aurez besoin. Cet article rassemble ces boutons et dit avec précision ce que chacun fait, pour que vous ne comptiez pas sur une protection qui n'existe pas.

Réponse à incident

Dans Paramètres, Sécurité, deux actions figurent en bas de page :

  • Exiger un nouveau mot de passe de TOUS au prochain accès : marque toutes les personnes de l'organisation pour qu'elles changent de mot de passe à la prochaine connexion. L'écran indique combien d'utilisateurs ont été marqués. C'est l'action adaptée quand vous soupçonnez une fuite d'identifiants ou quand quelqu'un disposant d'un accès large a quitté l'entreprise.
  • Fermer toutes les sessions : ferme les sessions de VOTRE compte sur tous les appareils et tous les navigateurs. Vous êtes déconnecté immédiatement et devez vous reconnecter. Ce bouton NE ferme PAS les sessions de vos collègues.

Pour mettre une personne précise hors ligne immédiatement, le chemin est Paramètres, Utilisateurs, puis suspendre cet utilisateur. À partir de là, elle est bloquée à l'usage du système, même avec une session ouverte.

Example: Un vendredi, une responsable découvre que l'ordinateur portable d'un analyste parti était encore connecté. Elle suspend l'utilisateur dans Paramètres, Utilisateurs, ce qui coupe l'accès sur-le-champ, puis utilise Exiger un nouveau mot de passe de TOUS au prochain accès parce que le mot de passe partagé d'une intégration a pu circuler dans l'équipe.

Plafond de dépense d'IA par personne

  1. Ouvrez Paramètres et cliquez sur Utilisation de l'IA.
  2. Dans le bloc Plafonds de crédit mensuel, choisissez la Portée entre Utilisateur et Rôle.
  3. Sélectionnez la personne ou le rôle et renseignez le Crédit mensuel (USD).
  4. Enregistrez. Le plafond prend effet sur le mois en cours.

Une fois le crédit atteint, les appels d'IA de cette personne sont refusés avec le message de plafond atteint, jusqu'au changement de mois ou jusqu'à ce que quelqu'un augmente la valeur. Le plafond vaut pour l'usage fait sur la clé d'IA du système ; si votre organisation utilise sa propre clé de fournisseur, cette consommation n'est pas comptabilisée ici.

Une réserve honnête : la vérification du plafond est conçue pour ne jamais faire tomber l'IA à cause d'un échec de lecture. Si la requête de consommation échoue pour une raison quelconque, l'appel est autorisé au lieu d'être bloqué. Le plafond est un frein budgétaire fiable dans l'usage normal, pas une barrière absolue.

Limite par clé d'API

Dans Paramètres, API, chaque clé a sa propre limite de requêtes par minute. Une intégration lourde reçoit une marge plus large ; une clé remise à un tiers reçoit un plafond conservateur. La valeur zéro signifie sans limite. En cas de dépassement, l'appel reçoit la réponse d'excès de requêtes, avec l'indication du temps à attendre.

Choisir ce que l'audit consigne

En haut de Paramètres, Audit, le bloc Configuration des journaux active et désactive des catégories entières : accès et permissions, enregistrements, données, paramètres, automatisations et autres actions. La catégorie Sécurité est toujours consignée et ne peut pas être désactivée. Désactiver une catégorie réduit le stockage consommé, et ne vaut que pour la suite.

Adoption par l'équipe

Sur le même écran d'Audit, la carte Adoption par l'équipe montre combien d'actions auditées chaque personne a exécutées au cours des trente derniers jours et quand a eu lieu la dernière. Cela sert à savoir qui utilise réellement le CRM. Comme elle compte les événements de la piste, désactiver des catégories de journaux réduit ces chiffres.

Qui peut le faire

  • Exiger un changement de mot de passe en masse, définir des plafonds de crédit d'IA, ajuster les limites de clé d'API et configurer les catégories de journaux : uniquement les personnes ayant la permission de gérer les paramètres.
  • Fermer toutes les sessions : toute personne, et l'effet porte toujours sur son propre compte.
  • Consulter la dépense d'IA par personne est accessible à tout membre de l'organisation qui ouvre l'écran Utilisation de l'IA, et pas seulement aux administrateurs.
💡 Notez quelque part en dehors du CRM qui sont les deux ou trois personnes ayant la permission de gérer les paramètres. Lors d'un incident, le temps perdu ne l'est généralement pas à exécuter l'action, il l'est à découvrir qui détient le bouton.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Créer un compte gratuit
Contrôles avancés · réponse à incident, plafond d'IA et limite par clé d'API · Sellio