La política es un documento Markdown que ONE lee antes de tocar nada. Es la diferencia entre un ticket que está en una cola y un ticket que está siendo trabajado: publicarlo es lo que activa la remediación automática.
One cosa que debes entender antes de escribir una palabra: una política solo puede quitar cosas. Ninguna oración en ella otorga una acción que el producto no permita ya.
Descripción general
No comienzas desde una página en blanco. La página de la política tiene un chat que te entrevista y la redacta, y lo hace en función de tu configuración real: tus tipos de problemas, tus controles, tu flota, así que el resultado nombra cosas que realmente tienes en lugar de un ejemplo genérico.
Cómo usar
- Abre Cumplimiento > Configuración de problemas de cumplimiento y ve a la política de remediación
- Responde la entrevista. Qué problemas deseas que se trabajen, hasta dónde ONE debe ir solo, y cómo debe comunicarse con los/as empleados/as.
- Editar el borrador. Lo escribió; te pertenece. Cambia lo que quieras.
- Publicar. El chip cambia a Remediación automática: ACTIVADA.
Qué incluir en cada una de las cuatro secciones
- Alcance. Qué problemas están incluidos y, más útilmente, cuáles están excluidos. Escribe las exclusiones por el nombre exacto que llevan en tus configuraciones: es mucho más fácil listar las pocas cosas que ONE nunca debe tocar que enumerar todo lo que puede.
- Qué hace ONE por su cuenta. Las reparaciones que debe intentar sin ser solicitado, y las situaciones que debe escalar sin intentar. Piensa en términos de cuándo preferirías tener un diagnóstico que un intento.
- Comunicarse con los/as empleados/as. Las circunstancias que justifican contactar a alguien, el lenguaje y el registro, y el volumen. One mensaje por problema es el valor predeterminado: dilo aquí si lo quieres más estricto, o si ciertas personas nunca deberían ser contactadas.
- Conocimiento de la empresa. Los hechos sobre tu infraestructura que cambian cómo debe interpretarse un problema: qué distribuciones realmente ejecutas, qué sitio tiene una red que bloquea al agente, qué convención de nombres marca el stock. Esta sección crece con el tiempo: ONE propone adiciones y tú las apruebas.
Una política para comenzar
Reemplaza cada línea de esto con tu propia realidad:
```markdown
Alcance
- Problemas de cifrado de trabajo, actualización de SO, EDR, problemas de cuentas de administrador y entrega de perfiles en portátiles macOS y Windows.
- Nunca trabajar problemas en dispositivos del grupo de dispositivos de Almacén: esos están en stock y se espera que estén desconectados y sin cifrar.
- Nunca trabajar problemas de bloqueo de iCloud. Rútea esos a TI sin tocar.
Qué hace ONE por su cuenta
Reenviar perfiles de configuración, volver a ejecutar scripts de control y reinstalar software faltante sin preguntar.
Devolver a TI, sin intentar una solución:
- cualquier dispositivo desconectado por más de 7 días
- cualquier problema en un dispositivo que ya tenía 3 tickets sobre la misma regla
- cualquier cosa que necesite una compra, una licencia o un re-inscripción
Comunicarse con los/as empleados/as
- Escribe al empleado solo cuando el sistema operativo los necesite en el teclado, y solo una vez que se haya intentado todo lo remoto.
- One mensaje por problema. Escribe en el idioma del empleado. Nunca menciones un control interno o pantalla.
- Nunca escribas a los/as empleados/as del equipo ejecutivo: eleva esos a TI en su lugar.
Conocimiento de la empresa
- Nuestra flota de Linux es solo Ubuntu 22.04 LTS.
- La red de invitados de la oficina de Berlín bloquea al agente; los dispositivos allí sincronizan solo a través de VPN.
- Los dispositivos nombrados STOCK-* están en stock y no tienen empleado asignado.
Viviendo con ello
- El borrador y la versión publicada son separadas: editar no cambia nada hasta que publiques.
- Despublicar detiene nuevos tickets que van a ONE, pero los deja en los que ya tiene: esos se detienen con una nota en lugar de actuar.
- Cuando ONE propone un hecho para el conocimiento de la empresa y tú lo apruebas, la edición se atribuye a ONE y su nota registra qué administrador lo aprobó. Si tu borrador tiene ediciones incompletas en ese momento, guarda la adición sin publicar y te lo dice.
Consejos y mejores prácticas
- Escribe el Alcance como exclusiones. Listar lo que se debe evitar es más corto, claro y perdura mejor que listar lo que se permite.
- Completa el conocimiento de la empresa el primer día, antes del primer ticket. El sitio con la red bloqueadora, de lo contrario, generará una serie de tickets que todos parecen dispositivos a la deriva.
- Mantén un mensaje por problema a menos que tengas una razón real. Perseguir es cómo una herramienta útil se convierte en una que la gente silencia.
- Usa la entrevista una vez, luego edita el texto. Re-entrevistar para pequeños cambios es más lento que editar cuatro secciones.
Resolución de problemas y FAQ
Resolución de problemas
-
El asistente no puede ver tus reglas, o publicar no cambia el chip.
Escribe a support@factorial.it con el nombre de tu empresa, cuándo publicaste y una captura de pantalla del chip. -
Una adición de conocimiento se guardó pero la política no se publicó.
Tienes ediciones de borrador incompletas. Termina o descártalas, luego publica. -
Una oración parece ser ignorada.
Está tratando de otorgar algo. Las políticas solo restringen, así que una oración que otorga permiso no tiene efecto.
FAQ
-
¿Tenemos que usar el asistente?
No. Produce un primer borrador; el documento es tuyo para reescribir completamente.
-
¿Puede la política autorizar un borrado?
Las acciones destructivas permanecen cerradas a menos que la política las abra explícitamente: y una instrucción de ticket nunca las abre por sí sola.
-
¿Qué pasa si nunca publicamos?
Los tickets de cumplimiento aún se abren. Simplemente permanecen con tu equipo.