Datavirrat · 7 min lukuaika
OAuth-työkalut
Tekninen kuvaus siitä, miten datasi käsitellään, kun assistentti käyttää OAuth-integraatiotyökalua.
Läpinäkyvyys on Intricille keskeinen arvo. Jotta tietyt työkalut toimisivat (esim. dokumenttien hakeminen SharePointista), käyttäjän on yhdistettävä henkilökohtainen integraatio. Tässä kuvaamme askel askeleelta, miten dataflow toimii, kun assistentti käyttää integraatiotyökalua.
Prosessi viestistäsi valmiiseen vastaukseen tapahtuu Intric-alustan, assistentille valitun kielimallin ja toimittajan API:n (esim. Microsoft Graph) välisenä yhteispelinä. Intric toimii aina välikätenä — kielimalli ei koskaan ota suoraan yhteyttä toimittajaan.
Askel askeleelta: miten dataasi käsitellään
Osio nimeltä “Askel askeleelta: miten dataasi käsitellään”Kaikki siirrot Intricin ja ulkoisten toimittajien välillä tapahtuvat turvallisten, salattujen yhteyksien kautta.
1 / 7
Vaihe 1 — Käyttäjä on vuorovaikutuksessa Intricin kanssa selaimessa
Käyttäjä kirjoittaa viestin assistentille, jolle on määritetty yksi tai useampi OAuth-integraatiotyökalu (esim. SharePoint).
Intricin palvelimelle lähetetty data:
- Käyttäjän viesti
- Chat-historia
- Mahdolliset liitetiedostot
Esimerkki: “Tee yhteenveto dokumentista ‘Q1-raportti’ SharePointistamme.”
Tietojen jakaminen ja yksityisyys
Osio nimeltä “Tietojen jakaminen ja yksityisyys”Intric soveltaa tietojen minimoinnin periaatetta. OAuth-integraatioissa yksityisyyteen liittyy kaksi erillistä näkökulmaa — dataa lähetetään sekä kielimallille että toimittajan API:in. Alta näet tarkalleen, mitä dataa jaetaan kussakin vaiheessa.
Intric ↔ kielimalli (LLM)
Osio nimeltä “Intric ↔ kielimalli (LLM)”| Lähetetään LLM:lle | Ei lähetetä LLM:lle |
|---|---|
|
|
Intric ↔ toimittajan API
Osio nimeltä “Intric ↔ toimittajan API”| Lähetetään toimittajalle | Ei lähetetä toimittajalle |
|---|---|
|
|
Todennus ja käyttöoikeuksien hallinta OAuthin kautta
Osio nimeltä “Todennus ja käyttöoikeuksien hallinta OAuthin kautta”Intric käyttää OAuth 2.0:aa yhdistääkseen käyttäjät kolmannen osapuolen palveluihin. Jokainen käyttäjä todentautuu suoraan toimittajalle ja hyväksyy vaaditut oikeudet — Intric ei koskaan näe eikä käsittele käyttäjän salasanaa.
Tokenien hallinta käyttäjätasolla
Osio nimeltä “Tokenien hallinta käyttäjätasolla”Kun käyttäjä on hyväksynyt yhteyden, Intric tallentaa käyttöoikeustokenin ja refresh-tokenin käyttäjä- ja integraatiokohtaisesti. Tokenit salataan Fernet-salauksella (AES-128-CBC) ennen tietokantaan kirjoittamista, ja salaus puretaan vain muistissa sillä hetkellä, kun tokenia tarvitaan API-kutsua varten. Yhtään tokenia ei tallenneta selkokielisenä, ja jokainen token on sidottu yksittäiseen käyttäjään — jaettuja tai organisaatiotason tokeneita ei ole.
Jos käyttöoikeustoken vanhenee, Intric käyttää automaattisesti tallennettua refresh-tokenia pyytääkseen toimittajalta uuden käyttöoikeustokenin. Uusi token salataan ja korvaa vanhan. Koko prosessi tapahtuu ilman, että käyttäjän tarvitsee kirjautua uudelleen.
Käyttöoikeuksien hallinta käyttäjäkohtaisesti
Osio nimeltä “Käyttöoikeuksien hallinta käyttäjäkohtaisesti”Jokainen käyttöoikeustoken on sidottu yksittäisen käyttäjän tiliin toimittajalla, ja se kantaa mukanaan tarkalleen ne oikeudet, jotka käyttäjällä on ulkoisessa palvelussa. Kun Intric kutsuu toimittajan API:a tällä tokenilla, toimittaja palauttaa siis vain sen sisällön, johon kyseisellä käyttäjällä on oikeus. Jos käyttäjällä on esimerkiksi vain lukuoikeus tiettyihin SharePoint-sivuihin, Intric ei voi hakea sisältöä sivuilta, joihin käyttäjällä ei ole oikeutta. Käyttöoikeuksien hallinta tapahtuu kokonaan toimittajan puolella — Intricin integraatiolla ei ole teknistä mahdollisuutta muuttaa, laajentaa tai muuten vaikuttaa käyttäjän oikeuksiin tai pääsyyn.
Tietojen tallennus ja poistaminen
Osio nimeltä “Tietojen tallennus ja poistaminen”Tokenit tallennetaan salattuina Intricin palvelimille Ruotsissa niin kauan kuin integraatio on aktiivinen. Kun käyttäjä katkaisee integraation, kaikki tokenit poistetaan välittömästi.
Keskusteluhistoria, jossa integraatiotyökaluja on käytetty, noudattaa samoja poistosääntöjä kuin muut assistentit.
Pääkäyttäjät voivat seurata palvelun käyttöä audit-lokin kautta, jos se on käytössä.