| 主体 | 授权授予 | 已授予 | 上次使用 | 建议 |
|---|---|---|---|---|
| j.okafor | db · 读写 | 14 个月 | 9 个月 | 撤销 — Q1 已转至支持团队 |
| deploy-bot | registry · 推送 | 8 个月 | 2 小时 | 保留 — 位于发布路径中 |
| a.lindqvist | 管理控制台 | 22 个月 | 从未 | 撤销 — 为迁移而授予 |
| support-agent | helpdesk · 读取 | 3 个月 | 11 分钟 | 保留 — 范围受限,仅读 |
IT 工作非常适合此模式。它有流程,通常已经写在某处;直到审计或事故发生前,没人会注意到它被跳过。
转岗场景最能体现价值。入职员工得到清单,离职员工得到紧急处理;而悄悄换团队的人可能永远保留两边的访问权限。定期会话会发现这些情况,并起草撤销操作。
谁拥有哪些权限、拥有多久、最后一次使用是什么时候。它会为每一行提出操作建议,而不是生成一份被转发两次、从未认真审批的电子表格。
它读取工单并分类,查找现有文档是否已经回答问题,然后附上文章链接起草回复。无法回答的工单会连同诊断结果一起路由。
将其写成技能文件,会话就能执行。那是“问 Marta”的持久版本——Marta 休假时流程仍能运行,改进它也会成为变更请求,而不是依赖被纠正的记忆。
对比付费数量、分配数量和本季度实际开通数量。它会按工具生成回收清单,并在每行标注最后使用日期。
它比较文档所述配置与实际配置,并报告差异。报告漂移安全且有用;静默修正既不安全也无益,因此不会这样做。
IT 需要的不是仪表板,而是一份清单:每行都有站得住脚的理由,并且批准后确实会产生操作。
| 主体 | 授权授予 | 已授予 | 上次使用 | 建议 |
|---|---|---|---|---|
| j.okafor | db · 读写 | 14 个月 | 9 个月 | 撤销 — Q1 已转至支持团队 |
| deploy-bot | registry · 推送 | 8 个月 | 2 小时 | 保留 — 位于发布路径中 |
| a.lindqvist | 管理控制台 | 22 个月 | 从未 | 撤销 — 为迁移而授予 |
| support-agent | helpdesk · 读取 | 3 个月 | 11 分钟 | 保留 — 范围受限,仅读 |
Kortix 为人员和智能体提供真实的账户、成员、组和角色模型,以及按资源划分的权限。只覆盖人、不覆盖自动化的访问审核,只完成了一半。
因转组而撤销;因处于发布路径而保留。十分钟内即可批准的审核,应该把理由写在行内,而不是放在另一份文档中。
撤销属于写入操作,而写入操作需要设置门禁。审核会话的默认配置应为:读取全部、不更改任何内容、仅提出建议。
IT 技术栈是公司中最不统一的。目录中已有的直接连接,剩余部分自行定义。无论哪种方式,凭据都不会进入机器。
Easy connect 通过各应用自己的 OAuth 页面覆盖 3,000 多个应用。我们不会声称你的身份提供商、MDM 和网络供应商都在其中——对于 IT 资产,直接连接器类型通常才是真正的路径,而且大约同样只需三分钟。
三种方式启动同一个会话。计划运行对 IT 最有帮助,因为被跳过的工作往往就是没有截止日期的工作。
有人在 IT 频道提到了机器人。线程变成会话,会话读取你的文档,答案连同引用的来源回到同一线程。
将所有针对身份或权限的写操作设置为“询问”。运行会在调用处暂停,并把确切的更改展示给你;批准后从该处继续。不可逆的操作则设置为“阻止”。
cron 触发器会启动季度访问审查和每月许可证核对。触发器会指定运行它的代理,因此无人值守会话拥有与有人值守会话完全相同的权限范围——不会更多。
你也是需要批准这些事项的团队。以下是答案,包括那些不如往常好听的答案。
一个项目、一组连接器、一份不断积累的记忆。每支团队为自己的工作编写技能,无需搭建第二套系统。