La policy è un documento Markdown che ONE legge prima di toccare qualsiasi cosa. È la differenza tra un ticket che rimane in coda e un ticket che viene lavorato — pubblicarlo è ciò che attiva la remediation automatica.
One cosa da capire prima di scrivere una parola: una policy può solo rimuovere cose. Nessuna frase in essa concede un'azione che il prodotto non consenta già.
Panoramica
Non inizi da una pagina bianca. La pagina della policy ha una chat che ti intervista e la redige, e la redige in base alla tua configurazione reale — i tuoi tipi di problema, i tuoi controlli, la tua flotta — quindi il risultato nomina cose che hai realmente invece di un esempio generico.
Come usare
- Apri Compliance > Impostazioni problemi di compliance e vai alla policy di remediation
- Rispondi all'intervista. Quali problemi vuoi che vengano lavorati, quanto lontano ONE dovrebbe andare da solo e come dovrebbe parlare ai dipendenti.
- Modifica la bozza. L'ha scritta; tu la possiedi. Cambia qualsiasi cosa.
- Pubblica. Il chip si attiva su Remediation automatica: ON.
Cosa inserire in ciascuna delle quattro sezioni
- Ambito. Quali problemi sono inclusi e, più utilmente, quali sono esclusi. Scrivi le esclusioni con il nome esatto che portano nelle tue impostazioni — è molto più facile elencare le poche cose che ONE non deve mai toccare piuttosto che enumerare tutto ciò che può.
- Cosa fa ONE da solo. Le riparazioni che dovrebbe tentare senza sollecitazione e le situazioni che dovrebbe escalare senza tentare. Pensa in termini di quando preferiresti avere una diagnosi piuttosto che un tentativo.
- Parlare con i dipendenti. Le circostanze che giustificano il contatto con qualcuno, il linguaggio e il registro, e il volume. One messaggio per problema è il default — dillo qui se lo vuoi più stretto, o se certe persone non dovrebbero mai essere contattate.
- Conoscenze aziendali. I fatti sulla tua estate che cambiano il modo in cui un problema dovrebbe essere interpretato: quali distribuzioni gestisci realmente, quale sito ha una rete che blocca l'agente, quale convenzione di denominazione contrassegna le scorte. Questa sezione cresce nel tempo — ONE propone aggiunte e tu le approvi.
Una policy da cui partire
Sostituisci ogni riga di questo con la tua realtà:
```markdown
Ambito
- Problemi di crittografia del lavoro, aggiornamento del sistema operativo, EDR, problemi di consegna dell'account e del profilo amministrativo su laptop macOS e Windows.
- Non lavorare mai su problemi di dispositivi nel gruppo di dispositivi Warehouse — questi sono tenuti in stock e ci si aspetta che siano offline e non crittografati.
- Non lavorare mai su problemi di blocco di iCloud. Inoltrali all'IT senza modificarli.
Cosa fa ONE da solo
Ripristina profili di configurazione, riesegue script di controllo e reinstalla software mancante senza chiedere.
Restituisci all'IT, senza tentare una soluzione:
- qualsiasi dispositivo offline per più di 7 giorni
- qualsiasi problema su un dispositivo che ha già avuto 3 ticket sulla stessa regola
- qualsiasi cosa che richieda un acquisto, una licenza o una nuova registrazione
Parlare con i dipendenti
- Scrivi al dipendente solo quando il sistema operativo ha bisogno di loro alla tastiera, e solo dopo che tutto il remoto è stato provato.
- One messaggio per problema. Scrivi nella lingua del dipendente. Non nominare mai un controllo o uno schermo interno.
- Non scrivere mai ai dipendenti del team esecutivo — solleva questi problemi all'IT invece.
Conoscenze aziendali
- La nostra flotta Linux è solo Ubuntu 22.04 LTS.
- La rete ospite dell'ufficio di Berlino blocca l'agente; i dispositivi lì si sincronizzano solo tramite VPN.
- I dispositivi denominati STOCK-* sono tenuti in stock e non hanno un dipendente assegnato.
Vivere con esso
- La bozza e la versione pubblicata sono separate: le modifiche non hanno effetto fino a quando non pubblichi.
- La revoca della pubblicazione impedisce che nuovi ticket vadano a ONE, ma li lascia su quelli che ha già — questi si fermano con una nota invece di agire.
- Quando ONE propone un fatto per le conoscenze aziendali e tu lo approvi, la modifica è attribuita a ONE e la sua nota registra quale amministratore l'ha approvata. Se la tua bozza ha modifiche non completate in quel momento, salva l'aggiunta senza pubblicare e te lo comunica.
Consigli e migliori pratiche
- Scrivi l'Ambito come esclusioni. Elencare cosa evitare è più breve, chiaro e resiste meglio nel tempo rispetto a elencare cosa permettere.
- Compila le Conoscenze aziendali il primo giorno, prima del primo ticket. Il sito con la rete bloccante genererebbe altrimenti una serie di ticket che sembrano tutti dispositivi erranti.
- Mantieni un messaggio per problema a meno che tu non abbia una vera ragione. Inseguire è come uno strumento utile diventa qualcosa che le persone silenziano.
- Usa l'intervista una volta, poi modifica il testo. Intervistare di nuovo per piccole modifiche è più lento che modificare quattro sezioni.
Risoluzione dei problemi e FAQ
Risoluzione dei problemi
-
L'assistente non può vedere le tue regole, o la pubblicazione non attiva il chip.
Scrivi a support@factorial.it con il nome della tua azienda, quando hai pubblicato e uno screenshot del chip. -
Un'aggiunta di conoscenza è stata salvata ma la policy non è stata pubblicata.
Hai modifiche di bozza non completate. Completa o scarta queste, poi pubblica. -
Una frase sembra essere ignorata.
Sta cercando di concedere qualcosa. Le policy restringono solo, quindi una frase che concede permessi non ha effetto.
FAQ
-
Devo usare l'assistente?
No. Produce una prima bozza; il documento è tuo da riscrivere completamente.
-
Può la policy autorizzare un ripristino?
Le azioni distruttive rimangono chiuse a meno che la policy non le apra esplicitamente — e un'istruzione ticket non le apre mai da sola.
-
E se non pubblichiamo mai?
I ticket di compliance si aprono comunque. Rimangono solo con il tuo team.