Vai al contenuto
All articles
Amministrazione

Controlli avanzati · risposta agli incidenti, tetto di IA e limite per chiave API

Raccoglie le azioni da amministratore per i momenti critici e per contenere i consumi: obbligare tutta l'organizzazione a cambiare password, chiudere le proprie sessioni, definire un credito mensile di IA per persona o per ruolo e limitare le richieste di ogni chiave API.

Esiste un piccolo insieme di pulsanti che non usi quasi mai, e di cui devi sapere esattamente la posizione il giorno in cui ti serviranno. Questo articolo li raccoglie e dice con precisione che cosa fa ciascuno, perché tu non conti su una protezione che non esiste.

Risposta agli incidenti

In Impostazioni, Sicurezza ci sono due azioni in fondo alla pagina:

  • Richiedi una nuova password a TUTTI al prossimo accesso: obbliga tutte le persone dell'organizzazione a cambiare password al login successivo. La schermata indica quanti utenti sono stati coinvolti. È l'azione giusta quando sospetti una fuga di credenziali o quando qualcuno con accesso ampio ha lasciato l'azienda.
  • Chiudi tutte le sessioni: chiude le sessioni del TUO account su tutti i dispositivi e browser. Vieni disconnesso subito e devi rientrare. Questo pulsante NON fa cadere le sessioni dei tuoi colleghi.

Per togliere immediatamente dall'aria una persona specifica, la strada è Impostazioni, Utenti, e sospendere quell'utente. Da quel momento viene bloccata quando usa il sistema, anche con la sessione aperta.

Example: Un venerdì una responsabile scopre che il portatile di un analista uscito dall'azienda era ancora collegato. Sospende l'utente in Impostazioni, Utenti, il che taglia l'accesso all'istante, e poi usa Richiedi una nuova password a TUTTI al prossimo accesso, perché la password condivisa di un'integrazione potrebbe aver circolato nella squadra.

Tetto di spesa di IA per persona

  1. Apri Impostazioni e fai clic su Utilizzo dell'IA.
  2. Nel riquadro Limiti di credito mensile, scegli l'Ambito tra Utente e Ruolo.
  3. Seleziona la persona o il ruolo e indica il Credito mensile (US$).
  4. Salva. Il limite vale dal mese in corso.

Raggiunto il credito, le chiamate di IA di quella persona vengono rifiutate con il messaggio di limite raggiunto, finché non cambia il mese o finché qualcuno non alza il valore. Il limite vale per l'uso con la chiave di IA di sistema; se la tua organizzazione usa una chiave propria del fornitore, quel consumo non viene conteggiato qui.

Una precisazione onesta: la verifica del tetto è costruita in modo da non far mai cadere l'IA per un errore di lettura. Se la consultazione del consumo fallisce per qualche motivo, la chiamata viene lasciata passare invece che bloccata. Il tetto è un freno di budget affidabile nell'uso normale, non una barriera assoluta.

Limite per chiave API

In Impostazioni, API, ogni chiave ha un proprio limite di richieste al minuto. Un'integrazione pesante riceve più margine; una chiave consegnata a un terzo riceve un tetto prudente. Il valore zero significa nessun limite. Al superamento, la chiamata riceve la risposta di richieste in eccesso, con l'indicazione di quanto attendere.

Scegliere che cosa registra il registro di controllo

In cima a Impostazioni, Audit, il riquadro Impostazioni del registro attiva e disattiva categorie intere: accessi e permessi, record, dati, impostazioni, automazioni e altre azioni. La categoria Sicurezza viene sempre registrata e non si può disattivare. Disattivare una categoria riduce lo spazio di archiviazione consumato e vale solo da quel momento in avanti.

Adozione della squadra

Nella stessa schermata Audit, la scheda Adozione della squadra mostra quante azioni tracciate ha eseguito ogni persona negli ultimi trenta giorni e quando è stata l'ultima. Serve a sapere chi sta davvero usando il CRM. Poiché conta gli eventi del registro, disattivare categorie di log fa scendere questi numeri.

Chi può farlo

  • Obbligare al cambio password di massa, definire i limiti di credito di IA, regolare i limiti delle chiavi API e configurare le categorie di log: solo chi ha il permesso di gestire le impostazioni.
  • Chiudere tutte le sessioni: chiunque, e l'effetto ricade sempre sul proprio account.
  • Consultare la spesa di IA per persona è possibile a qualsiasi membro dell'organizzazione che apra la schermata Utilizzo dell'IA, non solo agli amministratori.
💡 Annota da qualche parte fuori dal CRM chi sono le due o tre persone con il permesso di gestire le impostazioni. In un incidente il tempo perso di solito non è nell'eseguire l'azione, è nello scoprire chi ha il pulsante.

Open this article inside the system

Read it and want to see it working?

The account is free and the whole manual is available inside the system, with an assistant that answers from this very content.

Crea un account gratuito
Controlli avanzati · risposta agli incidenti, tetto di IA e limite per chiave API · Sellio