サポートリカバリーランブック
これらのランブックは、Addie、認証、レジストリのキューに黙って座るべきでないサポートケースをカバーします。エスカレーション SLA フォローアップ
Addie サポートリクエストは、管理エスカレーションダッシュボードとリクエスターのダッシュボードで可視です。SLA 強制ジョブは毎時実行されます。 管理フォローアップルール:- 緊急のオープンリクエストは 4 時間後に設定されたプライベートエスカレーション Slack チャネルに再サーフェスされます。
- 他のオープンリクエストは 24 時間後に再サーフェスされます。
- 承認済みまたは進行中のリクエストは、更新なしで 24 時間後に再サーフェスされます。
- リクエスターは 24 時間後に可視のダッシュボード更新を受け取り、詳細を追加するか自分でリクエストをクローズできます。
/admin/escalationsを開く。- アクティブなリクエストにフィルターし「Needs pickup」または「Needs update」を探す。
- 人間が所有するときリクエストを承認または進行中に移す。
- リクエスターがステータスを必要とするときリクエスター可視のノートを追加する。
- 修正されたときリクエストを解決し、適切なときユーザーに通知する。
/admin/settings でエスカレーションチャネルを設定してください。
認証完了リカバリー
認証リカバリージョブは 6 時間ごとに実行されます。モジュールまたは認証情報の再照合を終えなかった合格した試行を探します。 自動動作:- 合格した試行を
learner_progressに再照合。 - 認証情報の適格性と授与を再実行。
- 自動修復が認証情報を授与できない場合、重複排除されたエスカレーションを提出。
/admin/certificationを開く。- 「Attempts needing attention」で、合格した試行に「Reconcile credentials」をクリック。
- 試行にまだ警告がある場合、learner 詳細パネルを開く。
- learner、モジュール、Addie スレッドの教育チェックポイントがあるときのみ「Admin completion repair」を使う。
- ローカル認証情報が存在するが Certifier バッジフィールドが欠けているとき「Issue missing badges」を実行。
- ノートフィールドにエスカレーション ID または理由を記録。
ドメイン検証リカバリー
メンバーが WorkOS DNS TXT レコードを公開したがセルフサービス検証パスがブロック、レート制限、または webhook がローカル状態を更新しなかったとき、管理ドメイン検証リカバリーを使います。 これは内部サポートワークフローです。認証された管理ドメインツールまたはプライベート運用ランブックを使ってください。公開ドキュメントは、管理エンドポイントパス、bearer トークン例、WorkOS チャレンジトークン処理を公開すべきではありません。 レジストリ/ドメインエスカレーションを解決済みとしてクローズする前に、AAO UI だけでなくレジストリ状態を確認してください:- ターゲットドメインが意図された組織のローカル
organization_domains行を持つ。 - その行が
verified=true。 - サポートリクエストが会社組織用のとき、行がメンバーの個人ワークスペースに添付されていない。
- レジストリが該当ドメインについて
member:nullをもはや返さない。 - 要求されたエージェントホスト名が登録組織の検証済みドメイン行でカバーされる。
organization_domains にミラーし、検証済みドメインのブランドレジストリ同期を再実行します。DNS 検証をバイパスしません。WorkOS はまずドメイン/チャレンジを知る必要があります。
個人ワークスペース/会社組織分割インシデントについては、まず読み取り専用の管理プレビューを実行します:
- 内部運用ランブックまたは管理 UI からプライベートなドメイン分割プレビューを使う。
- プレビューは WorkOS 状態、ローカル
organization_domains、メンバープロファイル存在、組織メンバーシップ、次の安全なアクションをレポートする。 - プレビューが WorkOS が既に会社組織のドメインを検証すると言うときのみ再照合アクションを実行。
- 課金が個人ワークスペースに添付されているように見える場合、人間レビュー後に別の Stripe 顧客プレビュー/確認ワークフローを使う。ドメイン修復パスで課金を動かさない。
success: true: WorkOS が DNS を確認しローカルorganization_domainsが再照合された。still_pending: WorkOS がまだ TXT レコードを見られない。メンバーにレコード名とトークンを確認するよう依頼。no_challenge: メンバードメイン設定または管理ドメインツールから新しいドメインチャレンジを発行。
wont_do としてクローズします。ローカルドメイン行が欠けている、未検証、または誤った組織に添付されている間、レジストリ/ドメインエスカレーションを resolved とマークしないでください。
レジストリとハートビートリカバリー
メンバーがadagents.json、brand.json、認可、またはエンドポイントヘルスを修正した後、これらのトリガーを使います。
パブリッシャーとブランドのクロールリクエストは、認証されたメンバーまたは管理リクエストと JSON domain ボディを要求します:
409、429、502 エラーを返します。
エージェントが通常のモニターによって確認されるべきとき、同期プロービングなしでハートビートをキューイング: