Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do Admin console
Guia do Admin console
  • Admin console
  • Introdução
  • Dashboard
  • Ciclo de vida
    • Gestão de identidade
      • Gerenciando usuários
      • Atributos de um usuário
      • Nomes de usuários
        • Nomes de usuário bloqueados
        • Políticas de nome de usuário
      • Revalidações de usuários
      • Reconciliações
    • Contextos de negócios
      • Classificação de acessos
      • Organizações
      • Responsáveis
    • Gestão de acessos
      • Recursos
        • Sincronismo
          • Configuração do processo de provisionamento
          • Configuração de provisionamento via resource adapter
          • Configuração de provisionamento via workflow
          • Configuração de provisionamento via fila
        • Gerenciamento de senhas
      • Contas
        • Contas órfãs
        • Atributos de uma conta
      • Direitos
        • Atributos de um direito
      • Membros de direitos
      • Privilégios
      • Provisionamento
        • Mapeamentos
        • Políticas de failover
        • Regras de provisionamento
  • Gestão de papéis
    • Gerenciando papéis
    • Gerenciando membros
    • Políticas de atribuição
    • Políticas de alteração
      • Aprovações funcionais
      • Aprovações de proprietários
      • Conflitos de acessos
    • Monitoramento de conflitos
  • Governança
    • Certificações
      • Políticas de certificação
      • Campanhas de certificação
      • Micro certificações
    • Segregação de funções
      • Conflitos
      • Políticas
    • Requisições
      • Políticas de aprovação
      • Políticas de segregação de funções
      • Políticas de validação
    • Tarefas
      • Calendários
      • Definições
      • Escalações
      • Filas
      • Times
  • Gerenciamento de senhas
    • Políticas de senha
    • Sincronismo
    • Políticas de troca de senha
    • Dicionários de palavras
    • Cofre de senhas
  • Gerenciamento e monitoramento
    • Proprietários
      • Ausência de proprietários
    • Usuários
      • Reconciliações
      • Revalidações
      • Expirações
    • Contextos de negócio
      • Organizações
        • Organizações não encontradas
        • Usuários sem organização
      • Responsáveis
        • Alterações de responsáveis
        • Conflitos de responsáveis
        • Responsáveis não encontrados
        • Usuários sem responsável
    • Papéis
      • Alteração de acessos
      • Revogações de membros
      • Revogações de acessos
        • Revogações de contas
        • Revogações de direitos
      • Monitoramento de conflitos
  • Auditoria
    • Logging
    • Monitoramento
    • Rastreamento
  • Resource adapters
  • Conexões remotas
  • Autenticação
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Relatórios
  • Importações
  • Workflows
  • Workspace
    • Configurações gerais
    • Catálogo de itens
      • Itens
      • Buscas
      • Formulários
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Políticas de qualificação
  • Segurança
    • Grupos
    • Redes
  • Configurações gerais
    • Notificações
    • Jobs
    • Servidor de SMTP
    • SMS
Fornecido por GitBook

Blazon.im - Todos os direitos reservados. 2025

Nesta página
  • Acessando uma política
  • Configurando uma política periódica
  • Configurando uma política de mudanças de atributos
  • Habilitando/Desabilitando uma política
  • Removendo uma política
  • Gerenciando uma política

Isto foi útil?

Exportar como PDF
  1. Governança
  2. Certificações

Políticas de certificação

Acessando uma política

Em construção...

Configurando uma política periódica

As políticas baseadas em Periodicidade dependem basicamente da seleção do tipo da Entrada e do Período que as entradas especificadas devem ser certificadas. Para a criação de uma política baseada em período, são necessários os seguintes passos:

  1. Autenticar-se no Admin console

  2. Acessar o menu Certifications/Policies, acionar o botão + localizado no canto superior direito, e seguir os passos oferecidos na tela, sendo necessário basicamente especificar o Nome e a Descrição da Política, bem como a seleção do tipo Periodicity based

  3. Após a criação da nova política, você deve fazer as configurações que se apliquem a suas necessidades:

  4. A configuração do fluxo de trabalho pode ser alterada na aba Workflow Settings

  5. As definições de SLA podem ser fornecidas pela opção SLA

  6. Especificar o tempo necessário para certificação de uma Entrada e, caso deseje sua revogação em caso de expiração de SLA, basta selecionar a opção “Revoke access automatically if the Time Interval is reached”

  7. Na aba Object Type deve ser indicado qual tipo de entrada deve ser certificada, sendo possível:

    • Certificar qualquer tipo de entrada

    • Certificar apenas Accounts

    • Certificar apenas Accounts de um determinado Resource

    • Certificar Membership Roles de um determinado Papel

    • Certificar Membership entitlement de um determinado entitlement

    • Certificar Membership entitlement de um determinado Resource

  8. Em Selections settings, você deve indicar, o período (em dias), no qual as entradas devem ser certificadas desde a última certificação. Além disso, é possível indicar a criticidade das entradas a serem certificadas e se apenas entradas de Resources, Entitlements ou Roles certificáveis devem ser consideradas.

  9. Para filtrar as entradas de determinados usuários, você pode configurar as condições de seleção de usuários na aba User Filter. Ao configurar um filtro, apenas as Accounts, Membership Entitlement ou Membership Role de usuários que casem com o filtro configurado serão consideradas.

  10. Para efetivar sua nova política, salve as configurações e a habilite, para que seja executada. Você pode habilitar e desabilitar suas políticas sempre que julgar necessário.

A execução do processo, sobre as entradas de certificação geradas pela nova política, pode ser acompanhada pelo menu Management/Certifications/Policies.

Configurando uma política de mudanças de atributos

A Política baseada na Mudança de Atributo de uma entrada, é uma política orientada a evento relacionados a atualizações na contas de usuários, isto é, políticas baseadas na mudanças de atributo do usuário são acionadas a cada atualização. Para criar uma política de certificação baseada na mudança de atributos do usuário, são necessários os seguintes passos:

  1. Autenticar-se no console administrativo

  2. Acessar o menu Certifications/Policies, acionar o botão + localizado no canto superior direito, e seguir os passos oferecidos na tela, sendo necessário basicamente especificar o Nome e a Descrição da Política, bem como a seleção do tipo Baseado na Mudança de Atributo do Usuário (User Attribute changing based)

  3. Após a criação da nova política, deve-se finalizar as configurações que se apliquem a suas necessidades

    1. As definições de SLA podem ser fornecidas através da aba Configurações de SLA

      1. Pode ser determinado o Tempo, em dias, necessário para Certificação de uma entrada

      2. É possível também determinar que um acesso seja revogado caso o SLA seja atingido acionando o check-box que corresponde à essa opção

    2. Deve-se definir quais tipos de objetos deverão ser Certificados por essa política, sendo possível certificar através da mesma política:

      • Contas

      • Membros de direitos

      • Membros de papéis

    3. Por último, definir como deverão ser feitas as análises de quais entradas passarão pelo Processo de Certificação de acordo com as regras descritas na aba Elegibilidade:

      1. O Modo avançado permite a definição e execução de um script que deve ser descrito no campo indicado para tal

      2. O Modo básico lista todos os atributos dos usuários disponíveis para validação, permitindo a escolha de quais deverão ser analisados pela política em questão

Habilitando/Desabilitando uma política

Em construção...

Removendo uma política

Em construção...

Gerenciando uma política

Em construção...

AnteriorCertificaçõesPróximoCampanhas de certificação

Atualizado há 3 meses

Isto foi útil?