Aprovações funcionais
Toda e qualquer alteração nos acessos, recursos e/ou direitos, de um determinado papel pode passar por um processo de aprovação funcional.
Essa etapa é responsável por garantir que as alterações de um determinado papel foram revisadas por algum responsável.
Além da configuração da aprovação dos itens da alteração, também é possível configurar o processo referente aos possíveis conflitos de segregação de funções entre os próprios itens da alteração.
Este processo de aprovação funcional, além de ser importante na mitigação de riscos, ajuda a garantir uma boa rastreabilidade para os processos de auditoria.
Onde essa política pode ser útil?
Essa política é particularmente útil para configurar o processo de aprovação, por parte de um responsável, dos itens que serão efetivamente adicionados ou removidos do papel.
Além disso, também permite definir o processo de aprovação para conflitos de segregação de funções entre os próprios itens, quando existentes, especialmente em casos de adição de novos itens.
O que essa política não define
O processo completo de alteração de um papel ainda pode envolver mais duas políticas:
Política de aprovação dos proprietários dos acessos;
Política de segregação de funções entre os itens da alteração (de adição) e os itens existentes no papel.
Acessando as políticas de aprovação
Para acessar as políticas de aprovação funcional deve-se seguir os seguintes passos:
Autentique-se no Admin console,
Acione o menu Gerenciamento de papéis,
Acione o item de menu Alterações > Políticas > Aprovações.
A listagem das políticas está segmentada em duas abas:
Habilitadas: as políticas que estão habilitadas;
Desabilitadas: as políticas que não estão habilitadas e não serão aplicadas.
Criando uma política de aprovação
Para você criar uma configuração de Política de Aprovação para mudar Direitos de um Papel, siga os seguintes passos:
Acessar as políticas de aprovação, na aba Habilitadas,
Acionar o o botão Adicionar para iniciar o processo de criação de uma nova política,
Especificar Nome e Descrição da nova política e acionar o botão Salvar.
Nota
Toda política de aprovação funcional é criada desabilitada e portanto estará acessível na aba Desabilitadas.
Configurando uma política de aprovação
Para configurar uma política, você deve:
Encontrar a política desejada e clicar sob ela na aba Habilitadas ou Desabilitadas;
Ao acessar a política, em seu detalhamento a mesma possui duas abas:
Na aba Resumo tem-se alguns dados básicos da política como: nome, descrição, data de criação e data da última edição.
Apenas o campo descrição pode ser alterado.
A aba Configurações está dividida em três seções de configurações:
Aprovação
O processo de aprovação funcional pode ser configurado de uma das duas formas abaixo:
Aprovado automaticamente: não necessita de processo de aprovação,
Exige aprovação: define-se um workflow de aprovação.
Após a configuração desejada, é necessário clicar em Salvar.
Segregação de funções 
Essa seção possibilita a configuração do processo de segregação de funções entre os próprios itens da alteração. Essa seção está dividida em três cards:
O processo de aprovação de segregação de funções,
Responsáveis,
Instruções.
O processo de aprovação de segregação de funções
Esse processo está dividido em 4 configurações:
Resolução,
Workflow,
Prazo para resolução,
Resolução quando o prazo encerrar.
Na configuração da Resolução, tem-se 3 valores possíveis:
Manter todos os itens,
Remover todos os itens,
Workflow.
Caso se opte pela execução do processo de aprovação através da execução de um Workflow as demais 3 configurações são necessárias.
Definir o Workflow que será executado,
Qual será o prazo limite para resolução,
Qual resolução será aplicada quando o prazo limite encerrar:
Manter todos os itens,
Remover todos os itens.
Responsáveis
Um responsável de uma política de aprovação de segregação de funções dos itens, representa um usuário do Blazon que é responsável pela definição dessa política.
Uma política de aprovação de segregação de funções dos itens pode ter nenhum, um ou vários responsáveis.
Instruções
Nesse card, basta preencher com as intruções de mitigação quando da aprovação do conflito de segregação de funções nos itens da alteração e clicar no botão Salvar.
Elegibilidade
A elegibilidade permite determinar a política de aprovação funcional mais adequada para cada situação, com base nos dados da entrada de alteração do papel envolvida.
Durante a definição da elegibilidade da política, é necessário configurar as condições, para isso:
O administrador deve selecionar a combinação desejada para as condições cadastradas:
"Algum": A política será aplicada se pelo menos uma das condições configuradas for atendida.
"Todas": A política será aplicada somente se todas as condições configuradas forem atendidas simultaneamente.
Para cada condição, o administrador deve selecionar um Atributo de um objeto, um Operador e um Valor correspondente. As combinações disponíveis são:
Ação
contains, equal, not equal ou beanshell
Este campo deve ser preenchido com o valor da ação de alteração que pode ser: ADD, REMOVE ou CERTIFICATION
Identificador do papel
contains, equal, not equal ou beanshell
Este campo deve ser preenchido com o valor do identificador do papel desejado na condição
Nome do papel
contains, equal, not equal ou beanshell
Este campo deve ser preenchido com o valor do nome do papel desejado na condição. O operador "contains" funciona para um valor de um fragmento do nome do papel.
Habilitando uma política
Uma política de aprovação de funcional deve ser habilitada para que possa ser considerada no processo de alteração de acessos de um papel.
Para habilitar uma política basta seguir os passos:
Clique na aba Desabilitadas,
Selecione as políticas que se deseja habilitar,
Clique na ação Habilitar,
Na caixa de diálogo clique no botão Continuar.
As políticas habilitadas serão consideradas no momento de processar as alterações de papéis.
Desabilitando uma política
Para desabilitar uma política basta seguir os passos:
Clique na aba Habilitadas,
Selecione as políticas que se deseja desabilitar,
Clique na ação Desabilitar,
Na caixa de diálogo clique no botão Continuar.
As políticas desabilitadas não serão consideradas no momento de processar as alterações de papéis.
Removendo uma política
Para remover uma política de aprovação de proprietário basta seguir os passos:
Clique na aba Habilitadas ou na aba Desabilitados,
Selecione as políticas que se deseja remover,
Clique na ação Remover,
Na caixa de diálogo clique no botão Continuar.
Pronto, você acaba de remover uma política de aprovação funcional.
Atualizado
Isto foi útil?

