Reconciliação

A reconciliação é o processo responsável por garantir que os dados presentes no diretório do Blazon reflitam corretamente as informações das fontes autoritativas e/ou das aplicações alvo. Para isso, o Blazon realiza monitoramento e comparações periódicas, identificando e corrigindo eventuais divergências nos registros de usuários e acessos.

Quais objetos podem ser reconciliados?

Objeto
Descrição

O Blazon se conecta a uma fonte autoritativa de usuários, como por exemplo um sistema de HCM e cria, atualiza, ativa, inativa ou revoga os usuários em seu diretório.

O Blazon monitora uma aplicação alvo e sincroniza os dados com seu diretório, podendo inclusive identificar contas órfãs e ou criadas sem passar pelo processo de concessão adequados.

Semelhante ao processo de reconciliação das contas, a reconciliação de membros de direitos permite o monitoramento dos acessos que uma determinada conta possui em uma aplicação alvo.

Direitos

Com a reconciliação de direitos é possível disponibilizar e gerenciar as permissões de uma determinada aplicação alvo, sem necessidade de criá-las manualmente no Blazon.

Entradas de reconciliação

Sempre que uma reconciliação é iniciada, são criadas entradas correspondentes. Essas entradas de reconciliação são registros que sinalizam a ocorrência de novos eventos que precisam ser analisados pelo Blazon. Cada entrada de reconciliação contém as seguintes informações:

Informação
Descrição

Objeto

Informa qual o objeto está sendo reconciliado (usuário, conta, membro de direito ou direito).

Política

Informa a política que será aplicada ao evento reconciliado.

Data de criação

Informa a data que a entrada de reconciliação foi criada no Blazon.

Data de efetivação

Informa a data que a entrada será processada. Esse campo é últil pois permite a programação de eventos futuros.

Data de processamento

Informa data que o evento foi de fato processado.

Payload

Contém as informações do objeto que estão sendo reconciliados e que posteriormente serão mapeados.

Situação

Informa qual a situação do objeto reconciliado, baseado nas regras de associação.

Status

Informa o status de uma entrada de reconciliação.

Situações

Cada entrada de reconciliação pode assumir uma determinada situação, conforme as regras de associação definidas na política aplicada. Cada tipo de objeto envolvido possui situações específicas associadas. As tabelas a seguir descrevem detalhadamente cada uma dessas situações.

Usuários

Conflito

A regra de associação configurada descobriu mais de um usuário válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.

Usuário não encontrado

Casos em que, nenhum registro do diretório foi localizado pela regra de associação e precisam ser analisados individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.

Username não disponível

Baseando-se na política em vigor não foi possível gerar um username válido.

Atributo obrigatório ausente

Ausência de informações obrigatórias no payload reconciliado e que precisam ser verificadas e corrigidas por um administrador ou usuário autorizado. (Ex: Primeiro nome, Email pessoal).

Usuário encontrado

Um único usuário encontrado. Em alguns processos, este item pode ser resolvido de forma automática.

Contas

Conta e proprietário não encontrados

Casos em que, nenhum registro da conta ou do owner(proprietário) foi localizado no Blazon pela regra de associação e precisam ser analisados individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.

Conta não encontrada e proprietários encontrados

Casos em que, nenhum registro da conta foi localizado no Blazon pela regra de associação, mas o owner(proprietário) foi localizado.A entradas precisa ser analisada individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.

Conta encontrada e proprietário não encontrado

Casos em que, nenhum registro do owner(proprietário) foi localizado no Blazon pela regra de associação, mas a conta foi localizada.A entradas precisa ser analisada individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.

Conflito de conta ou proprietário

A regra de associação configurada descobriu mais de um registro válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.

Conta encontrada

Um único registro de conta e de owner(proprietário) foi encontrado. Em alguns processo, este item pode ser resolvido de forma automática.

Atributo obrigatório ausente

Ausência ou não preenchimento de algum atributo obrigatório. (conforme configuração do schema de account do resource).

Conta já existente

A situação inicial é de "Conta não encontrada e owner(proprietário) encontrado", porém ao tentar criar a conta o owner(proprietário) já tem uma conta para o recurso em questão.

Conta órfã e proprietário encontrado

Foi encontrada uma conta órfã (sem proprietário) e o owner(proprietário) foi encontrado.

Membros de direitos

Conta e direito não encontrados

Casos em que, nenhum registro da conta ou do direito foi localizado no Blazon pela regra de associação e precisam ser analisados individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.

Conta não encontrada e direito encontrado

A conta não foi encontrada mas o direito sim.

Conta encontrada e direito não encontrado

A conta foi encontrado mas o direito não.

Conflito de conta ou direito

A regra de associação configurada descobriu mais de um registro válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.

Membro de direito encontrado

Conta encontrada, direito encontrado e membro de direito já existente.

Membro de direito não encontrado

Conta encontrada, direito encontrado mas membro de direito ainda não existe.

Direitos

Conflito

A regra de associação configurada descobriu mais de um registro válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.

Direito encontrado

Um único registro de Direito foi encontrado. Em alguns processo, este item pode ser resolvido de forma automática.

Direito não encontrado

A regra de associação configurada não localizou registro válido. Entradas de reconciliação em conflito devem ser resolvidas manualmente.

Atributo obrigatório ausente

Algum atributo obrigatório sem valor preenchido (conforme configuração do schema de entitlement do resource)

Inconsistências

Objetos do tipo conta e membro de direito podem ser monitorados. Sempre que um desses objetos é identificado na aplicação alvo, mas seu correspondente não é encontrado no Blazon, uma inconsistência é registrada. Isso permite a manutenção de um histórico de divergências e possibilita a intervenção do administrador da plataforma para correção.

Atualizado

Isto foi útil?