La política és un document Markdown que ONE llegeix abans de tocar res. És la diferència entre un tiquet que està en una cua i un tiquet que s'està treballant — publicar-ho és el que activa la remediació automàtica.
One cosa a entendre abans d'escriure una paraula: una política només pot treure coses. Cap frase en ella atorga una acció que el producte no permeti ja.
Visió general
No comences des d'una pàgina en blanc. La pàgina de política té un xat que t'entrevista i la redacta, i ho fa en contra de la teva configuració real — els teus tipus d'incidència, els teus controls, la teva flota — així que el resultat nomena coses que realment tens en comptes d'un exemple genèric.
Com utilitzar
- Obre Compliment > Configuració d'incidències de compliment i ves a la política de remediació
- Respon a l'entrevista. Quines incidències vols treballar, fins a on ONE hauria d'anar sola, i com hauria de parlar als empleats.
- Edita el brou. Ho va escriure; és teu. Canvia qualsevol cosa.
- Publica. El xip es gira a Remediació automàtica: ACTIVADA.
Què va en cadascuna de les quatre seccions
- Àmbit. Quines incidències estan incloses i, més útilment, quines estan excloses. Escriu les exclusions pel nom exacte que porten a la teva configuració — és molt més fàcil llistar el grapat de coses que ONE mai ha de tocar que enumerar tot el que pot.
- Què fa ONE per si sola. Les reparacions que hauria d'intentar sense ser instada, i les situacions que hauria d'escalar sense intentar-ho. Pensa en termes de quan preferiries tenir un diagnòstic que un intent.
- Parlant amb els/les empleats/des. Les circumstàncies que justifiquen contactar amb algú, el llenguatge i registre, i el volum. One missatge per incidència és el predeterminat — digues-ho aquí si vols que sigui més ajustat, o si certes persones mai han de ser escrites.
- Coneixement de l'empresa. Els fets sobre la teva propietat que canvien com s'ha d'interpretar una incidència: quines distribucions estàs executant realment, quin lloc té una xarxa que bloqueja l'agent, quina convenció de nomenclatura marca estoc. Aquesta secció creix amb el temps — ONE proposa addicions i tu les aproves.
Una política per començar
Substitueix cada línia d'això per la teva pròpia realitat:
```markdown
Àmbit
- Problemes d'encriptació de treball, actualització del sistema operatiu, EDR, compte d'administrador i lliurament de perfils en portàtils macOS i Windows.
- Mai treballis problemes en dispositius del grup de dispositius de magatzem — aquests es mantenen en estoc i s'espera que estiguin fora de línia i sense encriptar.
- Mai treballis problemes de bloqueig d'iCloud. Ruteja'ls a IT sense tocar-los.
Què fa ONE per si sola
Re-enviar perfils de configuració, tornar a executar scripts de control i reinstal·lar programari que falti sense preguntar.
Retorna a IT, sense intentar una solució:
- qualsevol dispositiu fora de línia durant més de 7 dies
- qualsevol incidència en un dispositiu que ja tenia 3 tiquets sobre la mateixa regla
- qualsevol cosa que necessiti una compra, una llicència o una reinscripció
Parlant amb els empleats
- Escriu a l'empleat/da només quan el sistema operatiu els necessiti al teclat, i només un cop s'hagi provat tot el remot.
- One missatge per incidència. Escriu en el llenguatge de l'empleat. Mai nomenis un control intern o una pantalla.
- Mai escriguis als/les empleats/des de l'equip executiu — eleva aquestes a IT en canvi.
Coneixement de l'empresa
- La nostra flota Linux és només Ubuntu 22.04 LTS.
- La xarxa d'invitats de l'oficina de Berlín bloqueja l'agent; els dispositius allà sincronitzen només a través de VPN.
- Els dispositius anomenats STOCK-* es mantenen en estoc i no tenen un empleat assignat.
Vivir amb això
- El brou i la versió publicada són separades: editar no canvia res fins que publiques.
- Despublicar atura nous tiquets que vagin a ONE, però els deixa als que ja té — aquests s'aturen amb una nota en comptes d'actuar.
- Quan ONE proposa un fet per al coneixement de l'empresa i tu l'aproves, l'edició s'atribueix a ONE i la seva nota registra quin/a administrador/a ho va aprovar. Si el teu brou té edicions inacabades en aquell moment, guarda l'addició sense publicar i t'ho comunica.
Consells i millors pràctiques
- Escriu l'Àmbit com a exclusions. Llistar el que s'ha d'evitar és més curt, més clar i perdura millor que llistar el que s'ha de permetre.
- Omple el coneixement de l'empresa el primer dia, abans del primer tiquet. El lloc amb la xarxa bloquejadora, d'altra banda, generarà un flux de tiquets que semblen dispositius errants.
- Mantenir un missatge per incidència a menys que tinguis un motiu real. Perseguir és com una eina útil es converteix en una que la gent silencia.
- Utilitza l'entrevista una vegada, després edita el text. Reentrevistar per petits canvis és més lent que editar quatre seccions.
Solució de problemes i FAQ
Solució de problemes
-
L'assistent no pot veure les teves regles, o publicar no gira el xip.
Escriu a support@factorial.it amb el nom de la teva empresa, quan vas publicar, i una captura de pantalla del xip. -
Una addició de coneixement guardada però la política no es va publicar.
Tens edicions de brou inacabades. Acaba-les o descarta-les, després publica. -
Una frase sembla ser ignorada.
Està intentant atorgar alguna cosa. Les polítiques només poden restringir, així que una frase que atorga permisos no té efecte.
FAQ
-
Hem de fer servir l'assistent?
No. Produïx un primer brou; el document és teu per reescriure'l completament.
-
Pots autoritzar la política a fer un esborrat?
Les accions destructives es mantenen tancades a menys que la política les obri explícitament — i una instrucció de tiquet mai les obre per si sola.
-
Què passa si mai publiquem?
Els tiquets de compliment encara s'obren. Simplement es mantenen amb el teu equip.