As regras de provisionamento são condições definidas pelo administrador que determinam se um provisionamento deve ou não ser permitido.
Essas regras são aplicadas para garantir que os processos de provisionamento ocorram de acordo com as políticas e requisitos da empresa.
Essas regras são especialmente úteis para
As regras de provisionamento são úteis nas seguintes situações:
Permite ou impede provisionamentos com base em condições predefinidas.
Garante que apenas provisionamentos em conformidade com as políticas sejam permitidos.
Funcionamento da Regra de Provisionamento
O processo de aplicação das regras de provisionamento segue a seguinte lógica:
Criação da entrada de provisionamento: Uma nova entrada de provisionamento é registrada no Blazon.
Avaliação das regras: O Blazon analisa a entrada e verifica, com base nas configurações e condições definidas, se alguma regra se aplica.
Aplicação da regra: A primeira regra aplicável é acionada e:
Se a ação for permitir, o fluxo de provisionamento continua normalmente.
Se a ação for finalizar, a entrada de provisionamento é cancelada e o processo não prossegue.
Nota
Importante ressaltar que essa abordagem garante que apenas uma regra seja aplicada por vez, priorizando a primeira regra que atender as condições estabelecidos.
Acessando as regras de provisionamento
Autentique-se no Admin Console.
Acione o menu Ciclo de Vida.
Acione o item de menu Gestão de Acessos > Provisionamento > Regras de Provisionamento, a lista de regras será exibida.
A listagem de regras de provisionamento está seguimentada em duas abas:
Habilitadas,
Desabilitadas.
Nota
Uma regra de provisionamento somente é considerada se estiver habilitada.
Criando uma nova regra de provisionamento
Para criar uma nova regra de provisionamento você deve seguir os passos:
Os operadores Contained (O valor do atributo está contido em um conjunto de valores.), Contains (O atributo contém um determinado valor dentro de sua estrutura.), Equal (O valor do atributo é exatamente igual ao valor especificado.) e Not Equal (O valor do atributo é diferente do valor especificado.) podem ser utilizados em diversos atributos, conforme pode-se visualizar na tabela acima. No entanto, o atributo Access no objeto Beneficiary possui operadores específicos, conforme tabela complementar:
Operador
Descrição
has account on resource
O beneficiário possui uma conta em um determinado recurso.
has entitlement
O beneficiário possui um determinado privilégio ou permissão.
has entitlement on resource
O beneficiário possui um privilégio específico dentro de um recurso específico.
not has account on resource
O beneficiário não possui uma conta em um determinado recurso.
not has entitlement
O beneficiário não possui um determinado privilégio ou permissão.
not has entitlement on resource:
O beneficiário não possui um privilégio específico dentro de um recurso específico.
Pronto, você acaba de editar, configurar, uma regra de provisionamento!
Após definir as condições da regra de provisionamento, acesse a aba Ação para configurar o comportamento do sistema quando as condições forem atendidas.
Na aba "Ação", escolha uma das opções disponíveis utilizando a caixa de seleção;
No campo Motivo, insira uma justificativa para a ação selecionada. Isso ajuda na rastreabilidade e auditoria do processo.
Definindo Ações
Após definir as condições da regra de provisionamento, acesse a aba Ação para configurar o comportamento do sistema quando as condições forem atendidas.
O administrador deve selecionar uma Ação para finalizar a configuração da regra de provisionamento. As Ações disponíveis são:
Tipo
Descrição
Permitir provisionamento
O fluxo de provisionamento continua normalmente
Não permitir provisionamento
A entrada de provisionamento é cancelada e o processo não prossegue.
Habilitando / Desabilitando uma regra de provisionamento
Uma regra de provisionamento pode ser habilitada ou desabilitada a qualquer momento.
Você pode habilitar ou desabilitar uma política de failover com os seguintes passos:
Na página de Regras de Provisionamento, navegue pelas abas: Habilitadas e Desabilitadas e localize a regra que se deseja habilitar ou desabilitar,
Acione o botão Habilitado ou Desabilitado, dependendo da opção desejada.
Pronto, você acaba de habilitar ou desabilitar uma regra de provisionamento!
Removendo uma regra de provisionamento
Para remoção de uma regra de provisionamento, partimos da premissa de que a regra tenha sido criada previamente. Para remover uma regra, os seguintes passos se aplicam: