IT Support Genieの仕組み
このページでは、IT Support Genieがリクエストを処理し、承認を実行し、アイデンティティアクションを検証し、グループを管理し、プロジェクトフォルダを整理する方法について説明します。
リクエスト処理
ユーザーがチャットインターフェースを通じてメッセージを送信すると、IT Support Genieはユーザーの依頼内容を識別し、ナレッジベースから回答するか、チケットを作成するか、アクセスプロビジョニングやパスワードリセットなどのワークフローを開始します。アクションを実行する前に、リクエスト元のIDとスコープを検証します。
承認の仕組み
ユーザーがアプリケーションへのアクセスをリクエストすると、IT Support GenieはApp Access Provisioning Eventsデータテーブルにエントリを作成します。このエントリにより、アプリケーション用に設定された承認ワークフローが開始されます。
アプリケーションごとの承認レベルは、Config > Metadata > Application Approversで定義します。各アプリケーションは最大3つの順次承認レベルをサポートしており、各レベルを個別に有効化または無効化できます。各レベルでは、複数の承認者も設定できます。 Application Approvers(アプリケーション承認者)の2nd approver(2番目の承認者)とadmin approver(管理者承認者)のフィールドには、メールアドレスをカンマ区切りで入力できます。そのため、各レベルで複数の人が承認できます。各レベルでは、最初に応答した承認者の判断が最終的な結果となります。同じレベルの別の承認者が後から提出した判断は無視されます。
リクエストは最初のレベルに送信されます。ワークフローは、現在のレベルで承認された後にのみ、次の有効なレベルに進みます。有効なすべてのレベルで承認されると、IT Support Genieはアプリケーションの処理タイプに応じて、アクセスを自動的にプロビジョニングするか、手動プロビジョニングのためにリクエストをルーティングします。
いずれかの承認者がリクエストを拒否すると、ワークフローは直ちに停止し、ユーザーに通知されます。それ以上のエスカレーションは行われません。 Approval.TimedOutDefaultActionプロジェクトプロパティは、判断が下されないままリクエストの期限が切れた場合の結果を設定します。
デフォルトのアクション
アプリケーションの承認設定がApplication Approversテーブルにない場合、IT Support GenieはApproval.TimedOutDefaultActionプロジェクトプロパティに設定されたアクションを適用します。推奨値はREJECTEDです。これにより、承認経路が設定されていない場合にアクセスがプロビジョニングされるのを防ぎます。
IT Support Genieは、Runtime Data内のAccess Provisioning Approvalsデータテーブルを共有監査証跡として使用します。すべての判断について、ステータス、担当者、イベントID、却下理由を追跡します。
パスワード管理の仕組み
IT Support Genieは、パスワードのリセット、アカウントのロック解除、MFAのリセット、アカウント詳細のリクエストについて、アクションを実行する前に毎回検証します。リクエスト元が承認済みユーザーか管理者かを判断するために、リクエスト元のIDをApplication Approversデータテーブルで設定された承認済み管理者チャネルと照合します。承認済みユーザーは自分のアカウントに対してのみ操作できますが、管理者とヘルプデスクメンバーは任意のユーザーに代わって操作できます。権限のないリクエスト元による管理者専用アクションのリクエストはブロックされ、権限がないことがリクエスト元に通知されます。完了できないその他のリクエストは、チケット作成にルーティングされます。
グループ管理の仕組み
IT Support Genieは、Google Workspaceを通じてグループメンバーシップを管理します。
すべてのユーザーは、グループの検索や一覧表示などの読み取り操作を実行できます。グループの作成およびメンバーの追加または削除は、権限を持つIT管理者に制限されています。
フォルダ構造
IT Support Genieプロジェクトは、次のトップレベルフォルダで構成されています:
- Config: IT Support Genieの実行に必要なコネクションとメタデータ。
- Core: Workatoが管理する基盤スキル。これらのスキルは変更または複製できません。
- Extensions:Workatoが管理し、リリースサイクル中に更新する追加のアプリスキルと関数。これらはそのまま使用することも、カスタム連携を構築する際の参考として使用することもできます。
- Custom Extensions: ユーザーが保守するカスタムアセット。 Extensionアセットを変更する前に、このフォルダに複製します。このフォルダ内のアセットは、アップグレード後もそのまま維持されます。
- Runtime Data: IT Support Genieがランタイム中に生成するデータを保存するData tables。
フォルダ構造を表示
Agentic | IT Support Genie
├── Config
│ ├── Connections
│ └── Metadata
├── Core
│ ├── Access Provisioning
│ │ ├── Entra ID
│ │ └── Okta
│ ├── Approval Workflow
│ │ └── Functions
│ ├── Password Management
│ │ ├── Entra ID
│ │ └── Okta
│ ├── Group Management
│ │ └── Google Workspace
│ ├── Ticketing
│ │ ├── Jira Service Desk
│ │ └── ServiceNow
│ ├── User Feedback
│ └── Reporting
├── Extensions
│ ├── App Events
│ ├── Knowledge Ingestion
│ │ ├── Confluence
│ │ ├── Jira Service Desk
│ │ ├── Google Drive
│ │ └── ServiceNow
│ └── Functions
├── Custom Extensions
│ └── Knowledge Ingestion
└── Runtime DataCoreとExtensionsはWorkatoによって管理されます
CoreフォルダとExtensionsフォルダ内のスキル、関数、Data tablesスキーマを変更しないでください。すべてのカスタマイズはCustom Extensionsで行ってください。
ExtensionsとCustom Extensionsの操作
拡張機能スキルを有効化し、そのままIT Support Genieに追加できます。それらをカスタム拡張機能にクローンしてカスタマイズしたり、拡張機能フォルダで利用できないアプリのサポートを構築したりすることもできます。
カスタム拡張機能内のカスタマイズはプラットフォームの更新から分離され、アップグレード後もそのまま保持されます。コアスキルをクローンまたは変更することはできません。
最終更新日: