Políticas
Enquanto os conflitos de segregação de funções definem quais acessos são conflitantes, dois a dois no ambiente corporativo, as políticas definem quais os conflitos serão monitorados no diretório.
Assim, um processo interno analisa sistematicamente a base de usuários do diretório procurando por usuários com acessos conflitantes.
Para cada acesso conflitante de um usuário, um processo de elegibilidade busca por uma política de segregação de funções definida e habilitada.
Quando um conflito detectado atende aos critérios de elegibilidade de uma política habilitada, uma entrada de segregação de funções para aquele conflito é criada.
Nota
As entradas de monitoramento de segregação de funções dos usuários do diretório estão disponíveis para o administrador acompanhar em Monitoramento de acessos com conflitos.
Acessando as políticas de segregação de funções
Para acessar a listagem das políticas de monitoramento de segregação de funções, deve-se seguir os passos:
Autentique-se no Blazon;
Acione o menu Governança;
Acione o item de menu Segregação de funções > Geral > Políticas;
A listagem das políticas está segmentada em duas abas:
Habilitadas: as políticas que estão habilitadas;
Desabilitadas: as políticas que não estão habilitadas e não serão aplicadas.
Nota
Quando uma política é criada ela ainda está desabilitada e portanto será vista apenas na aba Desabilitadas. Uma política desabilitada não é considerada na elegibilidade do monitoramento de segregação de funções do diretório.
Criando uma política
Uma política de monitoramento de segregação de funções no diretório pode ser configurada de duas formas (tipos):
Política de Resolução: possui um fluxo de aprovação e/ou correçã definido para cada entrada de conflito identificada.
Política de Relatório: não possui processo de aprovação ou correção, sua função é apenas registrar os conflitos para fins informativos.
Para criar uma política de segregação de funções, você deve:
Clique no botão Adicionar;
Definir se é uma política de Resolução ou de Relatório:
Prencha o nome e a descrição;
Clique em Finalizar.
Nota
Toda política de segregação de funções é criada desabilitada e portanto estará acessível na aba Desabilitadas.
Configurando uma política
Para configurar uma política você deve seguir os passos:
Clicar na política desejada na aba Habilitadas ou Desabilitadas,
Ao acessar a política em seu detalhamento, a mesma tem cinco abas:
Na aba Resumo tem-se alguns dados básicos da política como: nome, tipo, descrição, data de criação e data da última edição.
Apenas o campo descrição pode ser alterado.
Habilitando uma política
Uma política de conflito de segregação de funções deve ser habilitada para que possa ser considerada no processo de alteração de acessos de um papel.
Para habilitar uma política basta seguir os passos:
Clique na aba Desabilitadas,
Selecione as políticas que se deseja habilitar,
Clique na ação Habilitar,
Na caixa de diálogo clique no botão Continuar.
As políticas habilitadas serão consideradas no momento de processar as alterações de papéis.
Desabilitando uma política
Para desabilitar uma política basta seguir os passos:
Clique na aba Habilitadas,
Selecione as políticas que se deseja desabilitar,
Clique na ação Desabilitar,
Na caixa de diálogo clique no botão Continuar.
As políticas desabilitadas não serão consideradas no momento de processar as alterações de papéis.
Removendo uma política
Para remover uma política, você deve:
Selecionar as políticas desejadas e clicar no botão Remover,
Na janela de confirmação, clicar em Continuar.
Pronto, você removeu uma política de segregação de funções.
Gerenciando conflitos
Todo conflito detectado pelo monitoramento de segregação de funções no diretório e que atende aos critérios de elegibilidade de uma política de segregação de funções gera uma entrada de monitoramento de conflito.
Essas entradas passam por processos de aprovação e/ou correção e podem demandar tratamento manual via resolução de tarefas manuais de segregação de funções.
O administrador pode acompanhar o processamento dessas entradas de monitoramento de segregação de funções em Monitoramento de acessos com conflitos.
Atualizado
Isto foi útil?