Поддержка Cloud и временный доступ
В кабинете Cloud для каждого Пространства есть приватная переписка с поддержкой. Откройте раздел Поддержка, создайте обращение и ведите ответы внутри него, чтобы SLA, назначение и история аудита оставались связаны. Другие участники того же Пространства не могут читать переписку автора обращения.
Что получает автор обращения
О каждом заметном для клиента моменте обращения автор узнаёт письмом и уведомлением в кабинете, на языке своих уведомлений:
| Момент | Письмо |
|---|---|
| обращение открыто | «Мы получили ваше обращение» с датой, до которой поддержка обещает первый ответ |
| поддержка ответила (публичный ответ, не внутренняя заметка) | «Ответ поддержки: <тема>» с текстом ответа |
| обращение отмечено решённым | «Обращение решено» — ответ в переписке возвращает его в работу |
| обращение закрыто | «Обращение закрыто» |
Временный доступ поддержки
Глобальная роль сотрудника поддержки сама по себе не даёт ему доступ к тенанту. Если для решения нужны диагностика или биллинговая хронология, оператор создаёт запрос с точным сотрудником, правом, целью и сроком от 5 до 240 минут. Автор обращения видит запрос внутри обращения и может разрешить или отклонить его.
Одно согласие ещё не открывает Пространство. Руководитель поддержки должен повторно подтвердить личность и превратить это точное согласие в один короткоживущий грант. Изменение сотрудника, обращения, Пространства, права, цели или срока делает запрос недействительным. Клиент видит ожидающие решения, выданные гранты, их срок и отзыв.
После завершения расследования оператор должен сразу отозвать доступ. Закрытие браузера или смена исполнителя обращения не заменяют отзыв. Каждое использование получает стабильную квитанцию; исходные данные рабочей нагрузки не копируются в переписку поддержки.
Диагностический просмотр содержит только операционные сводки: активность Desktop, маршрут синхронизации и состояние Managed-окружений. Биллинговый просмотр содержит редактированную историю подписок, счетов и платежей. Ни один из них не возвращает runtime URL, ссылки на секреты, платёжные credentials или тела рабочих данных.
Вложения
Когда администратор включил вложения поддержки в Настройках платформы, к ответу в обращении можно добавить до пяти файлов. Размер каждого файла ограничен 25 МиБ. Поддерживаются PDF, обычный текст, Markdown, CSV, JSON, распространённые изображения, документы Office, архивы и распространённые аудио- и видеофайлы. Активный HTML- и SVG-контент отклоняется, даже если расширение или заявленный медиатип выглядят безопасно.
Сначала сохраняется текст ответа, затем загружаются файлы. Если проверка или хранилище временно недоступны, текст остаётся в переписке, а кабинет предлагает обновить страницу перед повторной попыткой вложения. Пока администратор не включил вложения, кабинет не показывает загрузку, а загрузка через API отклоняется с кодом support_attachments_disabled — в этом случае изложите детали текстом. Вложение становится видимым только после чистого результата сканера и проверки размера и контрольной суммы сохранённого объекта. При скачивании файл всегда выдаётся как вложение и не отображается внутри браузера.
API-клиент должен передавать стабильный Idempotency-Key для каждого файла. Повтор ключа с теми же сообщением, отправителем и байтами возвращает исходное вложение; повтор для другого содержимого отклоняется. Поэтому запрос можно безопасно повторить после потери ответа, не расходуя квоту обращения дважды.
Клиент может скачать только вложения из видимых клиенту сообщений своего приватного обращения. Назначенные операторы также могут получать внутренние вложения обращения. Заражённый, непроверенный, превысивший квоту, изменившийся после сохранения или принадлежащий другому обращению файл никогда не выдаётся.
Граница автоматизации
Используйте отдельный операторский credential со scope operator:support-access:write только для запроса, выдачи и отзыва проверенного доступа. Он не может обойти зафиксированное решение клиента. Не используйте wildcard-credential для обычной автоматизации поддержки.
Агенты поддержки подключают MCP-клиент к одному из двух least-privilege транспортов:
/api/v1/cloud/operator/support/mcp/readтребуетoperator:support-agent:readи предоставляет чтение обращения, диагностики и биллинговой хронологии./api/v1/cloud/operator/support/mcp/mutateтребуетoperator:support-agent:writeи предоставляет ответы, смену статуса и передачу на внутреннюю доску.
Браузерная сессия не может использовать эти транспорты. Каждый вызов указывает точные обращение, Пространство, одобренный клиентом грант, цель, дедлайн и стабильную квитанцию. Грант на чтение не разрешает изменения: для ответа, смены статуса и передачи на доску используются отдельные права case_reply, case_transition и board_route. Клиент видит и одобряет их в том же флоу временного доступа.
Инструмент изменения всегда сначала возвращает предпросмотр. Для применения нужна точная квитанция подтверждения из этого предпросмотра. На внутреннюю доску передаётся только редактированная текстовая проекция; вложения, email клиента, credentials, платёжные данные и исходные тела рабочей нагрузки не копируются. Коннектор назначения и его API-токен только для записи администратор настраивает в разделе Консоль оператора → Почтовые, платёжные и фискальные коннекторы.
Если Cloud потерял ответ назначения после отправки задачи, маршрут получает статус ambiguous и не повторяется автоматически. Поддержка должна сверить результат в назначении перед следующим действием — это предотвращает дубли задач.