Reconciliação
A reconciliação é o processo responsável por garantir que os dados presentes no diretório do Blazon reflitam corretamente as informações das fontes autoritativas e/ou das aplicações alvo. Para isso, o Blazon realiza monitoramento e comparações periódicas, identificando e corrigindo eventuais divergências nos registros de usuários e acessos.
Quais objetos podem ser reconciliados?
O Blazon se conecta a uma fonte autoritativa de usuários, como por exemplo um sistema de HCM e cria, atualiza, ativa, inativa ou revoga os usuários em seu diretório.
O Blazon monitora uma aplicação alvo e sincroniza os dados com seu diretório, podendo inclusive identificar contas órfãs e ou criadas sem passar pelo processo de concessão adequados.
Semelhante ao processo de reconciliação das contas, a reconciliação de membros de direitos permite o monitoramento dos acessos que uma determinada conta possui em uma aplicação alvo.
Direitos
Com a reconciliação de direitos é possível disponibilizar e gerenciar as permissões de uma determinada aplicação alvo, sem necessidade de criá-las manualmente no Blazon.
Entradas de reconciliação
Sempre que uma reconciliação é iniciada, são criadas entradas correspondentes. Essas entradas de reconciliação são registros que sinalizam a ocorrência de novos eventos que precisam ser analisados pelo Blazon. Cada entrada de reconciliação contém as seguintes informações:
Objeto
Informa qual o objeto está sendo reconciliado (usuário, conta, membro de direito ou direito).
Política
Informa a política que será aplicada ao evento reconciliado.
Data de criação
Informa a data que a entrada de reconciliação foi criada no Blazon.
Data de efetivação
Informa a data que a entrada será processada. Esse campo é últil pois permite a programação de eventos futuros.
Data de processamento
Informa data que o evento foi de fato processado.
Payload
Contém as informações do objeto que estão sendo reconciliados e que posteriormente serão mapeados.
Situação
Informa qual a situação do objeto reconciliado, baseado nas regras de associação.
Status
Informa o status de uma entrada de reconciliação.
Situações
Cada entrada de reconciliação pode assumir uma determinada situação, conforme as regras de associação definidas na política aplicada. Cada tipo de objeto envolvido possui situações específicas associadas. As tabelas a seguir descrevem detalhadamente cada uma dessas situações.
Usuários
Conflito
A regra de associação configurada descobriu mais de um usuário válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.
Usuário não encontrado
Casos em que, nenhum registro do diretório foi localizado pela regra de associação e precisam ser analisados individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.
Username não disponível
Baseando-se na política em vigor não foi possível gerar um username válido.
Atributo obrigatório ausente
Ausência de informações obrigatórias no payload reconciliado e que precisam ser verificadas e corrigidas por um administrador ou usuário autorizado. (Ex: Primeiro nome, Email pessoal).
Usuário encontrado
Um único usuário encontrado. Em alguns processos, este item pode ser resolvido de forma automática.
Contas
Conta e proprietário não encontrados
Casos em que, nenhum registro da conta ou do owner(proprietário) foi localizado no Blazon pela regra de associação e precisam ser analisados individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.
Conta não encontrada e proprietários encontrados
Casos em que, nenhum registro da conta foi localizado no Blazon pela regra de associação, mas o owner(proprietário) foi localizado.A entradas precisa ser analisada individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.
Conta encontrada e proprietário não encontrado
Casos em que, nenhum registro do owner(proprietário) foi localizado no Blazon pela regra de associação, mas a conta foi localizada.A entradas precisa ser analisada individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.
Conflito de conta ou proprietário
A regra de associação configurada descobriu mais de um registro válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.
Conta encontrada
Um único registro de conta e de owner(proprietário) foi encontrado. Em alguns processo, este item pode ser resolvido de forma automática.
Atributo obrigatório ausente
Ausência ou não preenchimento de algum atributo obrigatório. (conforme configuração do schema de account do resource).
Conta já existente
A situação inicial é de "Conta não encontrada e owner(proprietário) encontrado", porém ao tentar criar a conta o owner(proprietário) já tem uma conta para o recurso em questão.
Conta órfã e proprietário encontrado
Foi encontrada uma conta órfã (sem proprietário) e o owner(proprietário) foi encontrado.
Membros de direitos
Conta e direito não encontrados
Casos em que, nenhum registro da conta ou do direito foi localizado no Blazon pela regra de associação e precisam ser analisados individualmente para garantir a precisão e integridade da reconciliação. Em alguns processos, este item pode ser resolvido de forma automática.
Conta não encontrada e direito encontrado
A conta não foi encontrada mas o direito sim.
Conta encontrada e direito não encontrado
A conta foi encontrado mas o direito não.
Conflito de conta ou direito
A regra de associação configurada descobriu mais de um registro válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.
Membro de direito encontrado
Conta encontrada, direito encontrado e membro de direito já existente.
Membro de direito não encontrado
Conta encontrada, direito encontrado mas membro de direito ainda não existe.
Direitos
Conflito
A regra de associação configurada descobriu mais de um registro válido para a mesma entrada de reconciliação. Entradas de reconciliação em conflito devem ser resolvidas manualmente.
Direito encontrado
Um único registro de Direito foi encontrado. Em alguns processo, este item pode ser resolvido de forma automática.
Direito não encontrado
A regra de associação configurada não localizou registro válido. Entradas de reconciliação em conflito devem ser resolvidas manualmente.
Atributo obrigatório ausente
Algum atributo obrigatório sem valor preenchido (conforme configuração do schema de entitlement do resource)
Inconsistências
Objetos do tipo conta e membro de direito podem ser monitorados. Sempre que um desses objetos é identificado na aplicação alvo, mas seu correspondente não é encontrado no Blazon, uma inconsistência é registrada. Isso permite a manutenção de um histórico de divergências e possibilita a intervenção do administrador da plataforma para correção.
Atualizado
Isto foi útil?