Contrôles avancés · réponse à incident, plafond d'IA et limite par clé d'API
Rassemble les actions d'administrateur pour les moments critiques et pour contenir la consommation : imposer le changement de mot de passe à toute l'organisation, fermer vos propres sessions, définir un crédit mensuel d'IA par personne ou par rôle et limiter les requêtes de chaque clé d'API.
Il existe un petit ensemble de boutons que vous n'utilisez presque jamais, et dont vous devez savoir exactement où ils se trouvent le jour où vous en aurez besoin. Cet article rassemble ces boutons et dit avec précision ce que chacun fait, pour que vous ne comptiez pas sur une protection qui n'existe pas.
Réponse à incident
Dans Paramètres, Sécurité, deux actions figurent en bas de page :
- Exiger un nouveau mot de passe de TOUS au prochain accès : marque toutes les personnes de l'organisation pour qu'elles changent de mot de passe à la prochaine connexion. L'écran indique combien d'utilisateurs ont été marqués. C'est l'action adaptée quand vous soupçonnez une fuite d'identifiants ou quand quelqu'un disposant d'un accès large a quitté l'entreprise.
- Fermer toutes les sessions : ferme les sessions de VOTRE compte sur tous les appareils et tous les navigateurs. Vous êtes déconnecté immédiatement et devez vous reconnecter. Ce bouton NE ferme PAS les sessions de vos collègues.
Pour mettre une personne précise hors ligne immédiatement, le chemin est Paramètres, Utilisateurs, puis suspendre cet utilisateur. À partir de là, elle est bloquée à l'usage du système, même avec une session ouverte.
Plafond de dépense d'IA par personne
- Ouvrez Paramètres et cliquez sur Utilisation de l'IA.
- Dans le bloc Plafonds de crédit mensuel, choisissez la Portée entre Utilisateur et Rôle.
- Sélectionnez la personne ou le rôle et renseignez le Crédit mensuel (USD).
- Enregistrez. Le plafond prend effet sur le mois en cours.
Une fois le crédit atteint, les appels d'IA de cette personne sont refusés avec le message de plafond atteint, jusqu'au changement de mois ou jusqu'à ce que quelqu'un augmente la valeur. Le plafond vaut pour l'usage fait sur la clé d'IA du système ; si votre organisation utilise sa propre clé de fournisseur, cette consommation n'est pas comptabilisée ici.
Une réserve honnête : la vérification du plafond est conçue pour ne jamais faire tomber l'IA à cause d'un échec de lecture. Si la requête de consommation échoue pour une raison quelconque, l'appel est autorisé au lieu d'être bloqué. Le plafond est un frein budgétaire fiable dans l'usage normal, pas une barrière absolue.
Limite par clé d'API
Dans Paramètres, API, chaque clé a sa propre limite de requêtes par minute. Une intégration lourde reçoit une marge plus large ; une clé remise à un tiers reçoit un plafond conservateur. La valeur zéro signifie sans limite. En cas de dépassement, l'appel reçoit la réponse d'excès de requêtes, avec l'indication du temps à attendre.
Choisir ce que l'audit consigne
En haut de Paramètres, Audit, le bloc Configuration des journaux active et désactive des catégories entières : accès et permissions, enregistrements, données, paramètres, automatisations et autres actions. La catégorie Sécurité est toujours consignée et ne peut pas être désactivée. Désactiver une catégorie réduit le stockage consommé, et ne vaut que pour la suite.
Adoption par l'équipe
Sur le même écran d'Audit, la carte Adoption par l'équipe montre combien d'actions auditées chaque personne a exécutées au cours des trente derniers jours et quand a eu lieu la dernière. Cela sert à savoir qui utilise réellement le CRM. Comme elle compte les événements de la piste, désactiver des catégories de journaux réduit ces chiffres.
Qui peut le faire
- Exiger un changement de mot de passe en masse, définir des plafonds de crédit d'IA, ajuster les limites de clé d'API et configurer les catégories de journaux : uniquement les personnes ayant la permission de gérer les paramètres.
- Fermer toutes les sessions : toute personne, et l'effet porte toujours sur son propre compte.
- Consulter la dépense d'IA par personne est accessible à tout membre de l'organisation qui ouvre l'écran Utilisation de l'IA, et pas seulement aux administrateurs.