logologo
Başlangıç
Kılavuz
Geliştirme
Eklentiler
API
English
简体中文
日本語
한국어
Deutsch
Français
Español
Português
Русский
Italiano
Türkçe
Українська
Tiếng Việt
Bahasa Indonesia
ไทย
Polski
Nederlands
Čeština
العربية
עברית
हिन्दी
Svenska
Başlangıç
Kılavuz
Geliştirme
Eklentiler
API
logologo
Genel Bakış

Hızlı Başlangıç

LLM Yapılandırması
AI Çalışanı Oluşturma
AI Çalışanı ile İşbirliği

Dahili AI Çalışanları

Genel Bakış
Viz: İçgörü Analisti
Orin: Veri Modelleme Uzmanı
Dex: Veri Düzenleme Uzmanı
Nathan: Ön Uç Geliştirici

Gelişmiş

Blok Seçimi
Veri Kaynakları
Yetenekler
Görevler
İnternet Araması
İzin Kontrolü
Dosya Yönetimi

İş Akışları

LLM Düğümü

Metin Sohbeti
Çok Modlu Sohbet
Yapılandırılmış Çıktı

AI Bilgi Bankası

Genel Bakış
Vektör Veritabanı
Vektör Depolama
Bilgi Bankası
RAG

Uygulama Belgeleri

Senaryolar

Viz: CRM Senaryo Yapılandırması

Yapılandırma

Yönetici Yapılandırması
Prompt Kılavuzu
Previous Pageİnternet Araması
Next PageDosya Yönetimi
TIP

Bu belge AI tarafından çevrilmiştir. Herhangi bir yanlışlık için lütfen İngilizce sürümüne bakın

#Roller ve İzinler

#Giriş

Yapay Zeka (YZ) çalışanlarının izin yönetimi iki seviyeden oluşur:

  1. YZ Çalışanı Erişim İzinleri: Hangi kullanıcıların hangi YZ çalışanlarını kullanabileceğini kontrol eder.
  2. Veri Erişim İzinleri: YZ çalışanlarının verileri işlerken izin kontrollerini nasıl uyguladığını belirler.

Bu belge, bu iki izin türünün yapılandırma yöntemlerini ve çalışma prensiplerini ayrıntılı olarak açıklayacaktır.


#YZ Çalışanı Erişim İzinlerini Yapılandırma

#Roller İçin Kullanılabilir YZ Çalışanlarını Ayarlama

Kullanıcılar ve İzinler sayfasına gidin, Roller ve İzinler sekmesine tıklayarak rol yapılandırma sayfasına erişin.

20251022013802

Bir rol seçin, İzinler sekmesine ve ardından YZ Çalışanları sekmesine tıklayın. Burada YZ çalışanları eklentisinde yönetilen YZ çalışanlarının listesi görüntülenecektir.

YZ çalışanları listesindeki Kullanılabilir sütunundaki onay kutusuna tıklayarak, mevcut rolün ilgili YZ çalışanına erişip erişemeyeceğini kontrol edebilirsiniz.

20251022013942

#Veri Erişim İzinleri

YZ çalışanları verileri işlerken, izin kontrol yöntemi kullanılan araç tipine bağlıdır:

#Sistem Dahili Veri Sorgulama Araçları (Kullanıcı İzinlerini Takip Eder)

05viz-configuration-2025-11-03-00-15-04 Aşağıdaki araçlar, veri erişimi için mevcut kullanıcının veri izinlerini kesinlikle takip eder:

Araç AdıAçıklama
Data source queryveri kaynağı, koleksiyon ve alanları kullanarak veritabanını sorgular
Data source records countingveri kaynağı, koleksiyon ve alanları kullanarak toplam kayıt sayısını sayar

Çalışma Prensibi:

YZ çalışanları bu araçları çağırdığında, sistem şunları yapar:

  1. Mevcut oturum açmış kullanıcının kimliğini tanımlar.
  2. Bu kullanıcı için Roller ve İzinler bölümünde yapılandırılmış veri erişim kurallarını uygular.
  3. Yalnızca kullanıcının görüntüleme izni olan verileri döndürür.

Örnek Senaryo:

Diyelim ki satış görevlisi A, yalnızca sorumlu olduğu müşteri verilerini görüntüleyebilir. YZ çalışanı Viz'i kullanarak müşterileri analiz ettiğinde:

  • Viz, müşteri tablosunu sorgulamak için Data source query aracını çağırır.
  • Sistem, satış görevlisi A'nın veri izin filtreleme kurallarını uygular.
  • Viz, yalnızca satış görevlisi A'nın erişebildiği müşteri verilerini görebilir ve analiz edebilir.

Bu, YZ çalışanlarının kullanıcının kendi veri erişim sınırlarını aşmamasını sağlar.


#İş Akışı Özel İş Araçları (Bağımsız İzin Mantığı)

iş akışı aracılığıyla özelleştirilmiş iş sorgulama araçlarının izin kontrolü, kullanıcı izinlerinden bağımsızdır ve iş akışının iş mantığı tarafından belirlenir.

Bu tür araçlar genellikle şunlar için kullanılır:

  • Sabit iş analizi süreçleri
  • Önceden yapılandırılmış toplu sorgular
  • İzin sınırlarını aşan istatistiksel analizler

#Örnek 1: Overall Analytics (Genel İş Analizi)

05viz-configuration-2025-11-03-00-18-55

CRM Demosunda, Overall Analytics şablon tabanlı bir iş analizi motorudur:

ÖzellikAçıklama
Uygulamaiş akışı, önceden yapılandırılmış SQL şablonlarını okur ve salt okunur sorgular yürütür
İzin KontrolüMevcut kullanıcı izinleriyle sınırlı değildir, şablonlar tarafından tanımlanan sabit iş verilerini çıkarır
Kullanım DurumlarıBelirli iş nesneleri (örn. potansiyel müşteriler, fırsatlar, müşteriler) için standartlaştırılmış bütünsel analiz sağlar
GüvenlikTüm sorgu şablonları yöneticiler tarafından önceden yapılandırılır ve incelenir, dinamik SQL üretimini önler

İş Akışı:

flowchart TD
    A[YZ Çalışanı Görev Alır] --> B[Overall Analytics Aracını Çağırır]
    B --> C[collection_name Parametresini İletir]
    C --> D[İş Akışı İlgili Analiz Şablonunu Eşleştirir]
    D --> E[Önceden Yapılandırılmış SQL Sorgusunu Yürütür]
    E --> F[İş Analizi Verilerini Döndürür]
    F --> G[YZ Çalışanı Grafikler ve İçgörüler Oluşturur]

Temel Özellikler:

  • Bu aracı çağıran herhangi bir kullanıcı aynı iş perspektifini elde eder.
  • Veri kapsamı iş mantığı tarafından tanımlanır, kullanıcı izinleri tarafından filtrelenmez.
  • Standartlaştırılmış iş analizi raporları sağlamak için uygundur.

#Örnek 2: SQL Execution (Gelişmiş Analiz Aracı)

05viz-configuration-2025-11-03-00-17-13

CRM Demosunda, SQL Execution daha esnek ancak sıkı kontrol gerektiren bir araçtır:

ÖzellikAçıklama
UygulamaYZ'nin SQL ifadeleri oluşturmasına ve yürütmesine izin verir
İzin Kontrolüiş akışı tarafından kontrol edilir, genellikle yalnızca yöneticilerle sınırlıdır
Kullanım DurumlarıGelişmiş veri analizi, keşifsel sorgular, tablolar arası toplu analiz
Güvenlikiş akışında salt okunur işlemleri (SELECT) kısıtlamayı ve görev yapılandırması aracılığıyla kullanılabilirliği kontrol etmeyi gerektirir

Güvenlik Önerileri:

  1. Kullanım Alanını Sınırlayın: Yalnızca yönetim bloğu görevlerinde etkinleştirin.
  2. İstem Kısıtlamaları: Görev istemlerinde sorgu kapsamını ve tablo adlarını açıkça tanımlayın.
  3. İş Akışı Doğrulaması: Yalnızca SELECT işlemlerinin yürütüldüğünden emin olmak için SQL ifadelerini iş akışında doğrulayın.
  4. Denetim Kayıtları: İzlenebilirlik için yürütülen tüm SQL ifadelerini kaydedin.

Örnek Yapılandırma:

Görev İstem Kısıtlamaları:
- Yalnızca CRM ile ilgili tabloları sorgulayabilir (leads, opportunities, accounts, contacts)
- Yalnızca SELECT sorguları yürütebilir
- Zaman aralığı son 1 yıl ile sınırlıdır
- Dönüş sonuçları 1000 kaydı aşmaz

#İzin Tasarımı Önerileri

#İş Senaryosuna Göre İzin Stratejisi Seçimi

İş SenaryosuÖnerilen Araç Tipiİzin StratejisiNeden
Satış görevlisinin kendi müşterilerini görüntülemesiSistem dahili sorgu araçlarıKullanıcı izinlerini takip ederVeri izolasyonunu sağlar ve iş güvenliğini korur
Departman yöneticisinin ekip verilerini görüntülemesiSistem dahili sorgu araçlarıKullanıcı izinlerini takip ederDepartman veri kapsamını otomatik olarak uygular
Yöneticinin genel iş analizini görüntülemesiiş akışı özel araçları / Overall AnalyticsBağımsız iş mantığıStandartlaştırılmış bütünsel bir bakış açısı sunar
Veri analistinin keşifsel sorgular yapmasıSQL ExecutionKullanılabilir nesneleri sıkıca sınırlarEsneklik gerektirir ancak erişim kapsamı kontrol edilmelidir
Normal kullanıcıların standart raporları görüntülemesiOverall AnalyticsBağımsız iş mantığıSabit analiz standartları, temel izinlerle ilgilenmeye gerek yok

#Çok Katmanlı Koruma Stratejisi

Hassas iş senaryoları için çok katmanlı izin kontrolü benimsenmesi önerilir:

  1. YZ Çalışanı Erişim Katmanı: Hangi rollerin hangi YZ çalışanını kullanabileceğini kontrol eder.
  2. Görev Görünürlüğü Katmanı: Blok yapılandırması aracılığıyla görevin görüntülenip görüntülenmeyeceğini kontrol eder.
  3. Araç Yetkilendirme Katmanı: iş akışında kullanıcı kimliğini ve izinlerini doğrular.
  4. Veri Erişim Katmanı: Kullanıcı izinleri veya iş mantığı aracılığıyla veri kapsamını kontrol eder.

Örnek:

Senaryo: Yalnızca finans departmanı finansal analiz için YZ kullanabilir

- YZ Çalışanı İzinleri: Yalnızca finans rolü "Finance Analyst" YZ çalışanına erişebilir
- Görev Yapılandırması: Finansal analiz görevleri yalnızca finans modüllerinde görüntülenir
- Araç Tasarımı: Finans iş akışı araçları kullanıcı departmanını doğrular
- Veri İzinleri: Finans tablosu erişim izinleri yalnızca finans rolüne verilir

#Sıkça Sorulan Sorular

#S: YZ çalışanları hangi verilere erişebilir?

C: Kullanılan araç tipine bağlıdır:

  • Sistem dahili sorgu araçları: Yalnızca mevcut kullanıcının görüntüleme izni olan verilere erişebilir.
  • iş akışı özel araçları: iş akışının iş mantığı tarafından belirlenir, kullanıcı izinleriyle sınırlı olmayabilir.

#S: YZ çalışanlarının hassas verileri sızdırması nasıl önlenir?

C: Çok katmanlı koruma benimseyin:

  1. YZ çalışanlarının rol erişim izinlerini yapılandırarak kimlerin kullanabileceğini sınırlayın.
  2. Sistem dahili araçları için, otomatik filtreleme için kullanıcı veri izinlerine güvenin.
  3. Özel araçlar için, iş akışında iş mantığı doğrulaması uygulayın.
  4. Hassas işlemler (SQL Execution gibi) yalnızca yöneticilere yetkilendirilmelidir.

#S: Bazı YZ çalışanlarının kullanıcı izin kısıtlamalarını aşmasını istersem ne yapmalıyım?

C: iş akışı özel iş araçlarını kullanın:

  • Belirli iş sorgulama mantığını uygulamak için iş akışıları oluşturun.
  • iş akışında veri kapsamını ve erişim kurallarını kontrol edin.
  • Araçları YZ çalışanlarının kullanması için yapılandırın.
  • Bu yeteneği kimlerin çağırabileceğini YZ çalışanı erişim izinleri aracılığıyla kontrol edin.

#S: Overall Analytics ve SQL Execution arasındaki fark nedir?

C:

Karşılaştırma BoyutuOverall AnalyticsSQL Execution
EsneklikDüşük (yalnızca önceden yapılandırılmış şablonlar kullanılabilir)Yüksek (sorguları dinamik olarak oluşturabilir)
GüvenlikYüksek (tüm sorgular önceden incelenir)Orta (kısıtlamalar ve doğrulama gerektirir)
Hedef KullanıcılarNormal iş kullanıcılarıYöneticiler veya kıdemli analistler
Bakım MaliyetiAnaliz şablonlarını sürdürmek gerekirBakım gerektirmez, ancak izleme gerektirir
Veri TutarlılığıGüçlü (standartlaştırılmış ölçütler)Zayıf (sorgu sonuçları tutarsız olabilir)

#En İyi Uygulamalar

  1. Varsayılan olarak Kullanıcı İzinlerini Takip Edin: Açık bir iş ihtiyacı olmadıkça, kullanıcı izinlerini takip eden sistem dahili araçlarını öncelikli olarak kullanın.
  2. Şablonlaştırılmış Standart Analiz: Yaygın analiz senaryoları için, standartlaştırılmış yetenekler sağlamak üzere Overall Analytics modelini kullanın.
  3. Gelişmiş Araçları Sıkıca Kontrol Edin: SQL Execution gibi yüksek ayrıcalıklı araçlar yalnızca az sayıda yöneticiye yetkilendirilmelidir.
  4. Görev Düzeyinde İzolasyon: Hassas görevleri belirli bloklarda yapılandırın ve sayfa erişim izinleri aracılığıyla izolasyon uygulayın.
  5. Denetim ve İzleme: YZ çalışanlarının veri erişim davranışlarını kaydedin ve anormal işlemleri düzenli olarak inceleyin.