Gerenciando papéis
Um Papel pode ser utilizado para representar cargos, funções ou grupos dentro de uma determinada organização. Esta abstração é muito útil, pois pode permitir a gestão de acessos baseadas na estrutura organizacional.
Na gestão de acessos, um Papel nada mais é que um conjunto de Direitos e Recursos que Usuários herdam quando atrelados a este Papel.
Dentre as atividades de gestão de papéis podemos iniciar com as operações de definição e configuração dos próprios papéis.
Acessando um papel
Para visualizar os papéis definidos, criar novos papéis e configurar seus acessos, o administrador deve primeiro acessar a listagem de papéis na seção Acessando um papel do guia do Admin Console.
Criando um papel
A etapa de criação de um papel é bem simples e implica apenas na definição de um nome e descrição para o mesmo.
Esse processo está descrito na seção Criando um novo papel, no guia do Admin console.
Configurando um papel
De modo geral o administrador deve sempre definir o(s) proprietário(s), algumas definições de classificação como risco, categoria Coso e classificação de acesso, além de marcar se o papel é certificável e se está disponível via self-service no workspace.
As configurações manuais de um papel estão descritas no guia do Admin Console, nesse link.
Configurando os acessos de um papel
Na gestão de acessos, os recursos e direitos associados a um papel permitem a automação do processo de concessão e revogação de acessos, garantindo que os usuários recebam as permissões adequadas com base em suas funções na organização.
Essa configuração de acessos deve ser feita a mantida pelo administrador e está documentada no guia do Admin console nesse link.
Removendo um papel
A remoção de um papel é um processo que envolve a remoção dos membros do papel e a revogação de todos os acessos desses membros associados ao papel.
Devido às consequencias da remoção de um papel, a ação de remoção em si é bem direta e está documentada no guia do Admin Console, nesse link, no entando o processo pode lever algum tempo e existem algumas pontos de monitoramento.
Primeiramente o papel passa para o estado de REMOVED e pode ser acessado à partir da listagem de papéis removidos. Somente após a completa remoção dos seus membros é que o papel é de fato removido do diretório.
Last updated
Was this helpful?