Documentação do Blazon
HomeFundamentosGuiasDesenvolvimentoChangelogSuporte
Guia do administrador
Guia do administrador
  • Introdução
  • Ciclo de vida
    • Gerenciando identidades
    • Contextos de negócio
    • Gerenciando acessos
    • Atributos
    • Proprietários
  • Sincronismo
    • Introdução
    • Resource adapters
      • Criando um resource adapter
      • Editando um resource adapter
      • Removendo um resource adapter
    • Provisionamento
      • Mapeamentos
      • Políticas de failover
      • Regras de provisionamento
      • Configurando provisionamento
        • Configuração do processo de provisionamento
        • Configuração de provisionamento via resource adapter
        • Configuração de provisionamento via workflow
        • Configuração de provisionamento via fila
    • Reconciliações
      • Criando um novo perfil de reconciliação
  • Gerenciamento de senhas
    • Introdução
    • Políticas de senha
    • Troca de senha
    • Cofre de senhas
      • Perfis de configurações do cofre pessoal
  • Gestão de papéis
    • Introdução
    • Gerenciando papéis
    • Gerenciando membros de papéis
    • Atribuições automáticas
    • Alteração de acessos
    • Gerenciando revogações
    • Monitoramento de conflitos
  • Certificações
    • Introdução
    • Políticas de certificação
      • Configurando uma política de certificação periódica
      • Configurando uma política de certificação baseada em mudança de atributo do usuário
    • Campanhas de certificação
      • Configurando uma campanha de certificação
    • Micro certificações
      • Criando uma micro certificação
        • Micro certificação de contas
        • Micro certificação de membros de direito
        • Micro certificação de membros de papel
  • Segregação de funções
    • Introdução
    • Conflitos
    • Políticas
  • Tarefas
    • Introdução
    • Calendários
    • Definições
    • Escalações
    • Filas
    • Times
  • Requisições
    • Introdução
    • Políticas de aprovação
    • Políticas de segregação de funções
    • Políticas de validação
  • Autenticação
    • Introdução
    • OTP para canal seguro
    • Perguntas secretas
    • Políticas de autenticação
  • Gerenciamento & Monitoramento
    • Introdução
    • Alertas
      • 0x0001
      • 0x0002
      • 0x0003
      • 0x0004
      • 0x0005
      • 0x0006
      • 0x0012
      • 0x0013
      • 0x0014
      • 0x1001
      • 0x1002
      • 0x1003
      • 0x1004
      • 0x1005
      • 0x1006
      • 0x1007
      • 0x1008
      • 0x2001
      • 0x2003
      • 0x2004
      • 0x2005
      • 0x2006
      • 0x2007
      • 0x2008
      • 0x2009
      • 0x2010
      • 0x2011
      • 0x2012
      • 0x2013
      • 0x2014
      • 0x2015
      • 0x2016
      • 0x2017
      • 0x2018
      • 0x3002
      • 0x3003
      • 0x3005
      • 0x3006
      • 0x3007
      • 0x3008
      • 0x3009
      • 0x4001
      • 0x5001
      • 0x5002
      • 0x5003
      • 0x5004
    • Monitoramento
      • Proprietários
        • Ausência de proprietários
          • Direitos
          • Papéis
          • Recursos
          • Organizações
      • Usuários
        • Reconciliações
        • Revalidações
        • Expirações
      • Acessos
        • Contas
          • Alteração de proprietários
          • Contas compartilhadas
          • Contas orfãs
        • Provisionamentos
          • Entradas
          • Logging de provisionamento
          • Exceções
          • Dependências
          • Histórico de falhas
        • Reconciliações
          • Inconsistências
          • Entradas
        • Expirações
          • Acessos expirados
      • Contextos de negócio
        • Organizações
          • Organizações não encontradas
          • Usuários sem organização
        • Responsáveis
          • Alterações de responsáveis
          • Conflitos de responsáveis
          • Responsáveis não encontrados
          • Usuários sem responsável
      • Papéis
        • Políticas de Atribuições
        • Revogações
        • Alteração de papéis
        • Contas aguardando revogação
        • Membros de direito aguardando revogação
        • Monitoramento de conflitos
      • Certificações
        • Entradas
        • Campanhas
        • Políticas
          • Políticas de mudança de atributos
          • Políticas periódicas
        • Micro certificações
      • Segregações de Responsabilidades
        • Monitoramento de acessos com conflitos
      • Autenticação
        • Tokens de canal seguro
        • Bloqueios de segurança
      • Troca de senha
        • Bloqueios de segurança
      • SMS
        • Envios de SMS
      • Emails
        • Envios de emails
      • Gerenciamento de senhas
        • Requisições de usuários
        • Requisições de contas
      • Conexões remotas
        • Sessões do usuário
      • Segurança
        • Histórico de atribuições
  • Relatórios
    • Auditoria
    • Certificações
      • Relatório de certificações
    • Contextos de negócio
    • Diretório
      • Relatório de recursos
      • Relatório de membros de um papel
      • Relatório de papéis
      • Relatório de usuários
      • Relatório de contas
      • Relatório de membros de um direito
      • Relatório de direitos
      • Relatório de proprietários
    • Gerenciamento de papéis
      • Relatório de direitos de um papel
      • Relatório de atribuições automáticas de papéis
    • Grupos
      • Relatório de membros de um grupo
    • Provisionamentos
    • Reconciliações
    • Requisições
      • Relatório de requisições
    • Revalidações de usuários
    • Segregação de funções
    • Tarefas
      • Relatório de filas manuais
      • Relatório de grupos de tarefas manuais
      • Relatório de tarefas manuais
  • Importações
    • Introdução
    • Formato dos arquivos de importação
    • Nova importação
      • Contas
      • Usuários
      • Direitos
      • Papéis
      • Recursos
      • Unidade de organização
      • Membros de direito
      • Membros de papéis
      • Direito de papel
      • Tarefas
      • Formulários
      • Políticas de atribuições
      • Nomes de usuários bloqueados
      • Itens do catálogo do workspace
    • Acompanhando uma importação
  • Workflows
    • Introdução
  • Grupos de segurança
    • Introdução
    • Configurações de rede
    • Gerenciando grupos
  • Workspace
    • Introdução
    • Configurações gerais
    • Catálogo
      • Buscas
        • Criando uma busca
          • Convenção de nomes de atributos da busca
          • Criando busca pra itens do tipo recurso
          • Criando busca pra itens do tipo direito
          • Criando busca pra itens do tipo papel
          • Criando busca pra itens do tipo acesso administrativo
          • Criando busca pra itens do tipo usuário
        • Editando uma busca
        • Habilitando/Desabilitando uma busca
        • Removendo uma busca
      • Formulários
        • Criando um formulário
        • Editando um formulário
        • Removendo um formulário
        • Campo do formulário
          • Criando um campo no formulário
          • Editando um campo do formulário
          • Removendo um campo do formulário
          • Ordenando campos do formulário
          • Tipos de campos
          • Propriedades de um campo
          • Validação de um campo
          • Manipulador de um campo
        • Seção do formulário
          • Criando uma Seção em um formulário
          • Editando uma seção em um formulário
          • Removendo uma seção de um formulário
          • Ordenando seções de um formulário
        • Validação do formulário
          • Criando uma validação para um formulário
          • Editando uma validação de um formulário
          • Removendo uma validação de um formulário
          • Serviços disponíveis numa validação de um formulário
        • Manipuladores do formulário
          • Criando um manipulador para um formulário
          • Editando um manipulador de um formulário
          • Removendo um manipulador de um formulário
          • Serviços disponíveis num manipulador de um formulário
      • Itens
        • Tipos de itens
        • Editando um item
        • Removendo um item
        • Adicionando um item de Usuário
        • Exportando itens
        • Importando itens
      • Qualificação
        • Políticas de qualificação
  • Configurações gerais
    • Introdução
    • Jobs
    • Notificações
    • Emails
    • Configuração de SMTP
    • SMS
Powered by GitBook

Blazon.im - Todos os direitos reservados. 2025

On this page
  • Essas regras são especialmente úteis para:
  • Funcionamento da Regra de Provisionamento
  • Configurando uma nova regra de provisionamento
  • Definição de Nome e Descrição:
  • Definindo Condições
  • Definindo Operadores
  • Definindo Ações

Was this helpful?

Export as PDF
  1. Sincronismo
  2. Provisionamento

Regras de provisionamento

As regras de provisionamento são condições definidas pelo administrador que determinam se um provisionamento deve ou não ser permitido. Essas regras são aplicadas para garantir que os processos de provisionamento ocorram de acordo com as políticas e requisitos da empresa.

Essas regras são especialmente úteis para:

As regras de provisionamento são úteis nas seguintes situações:

  • Permite ou impede provisionamentos com base em condições predefinidas.

  • Garante que apenas provisionamentos em conformidade com as políticas sejam permitidos.

Funcionamento da Regra de Provisionamento

O processo de aplicação das regras de provisionamento segue a seguinte lógica:

  1. Criação da entrada de provisionamento: Uma nova entrada de provisionamento é registrada no Blazon.

  2. Avaliação das regras: O Blazon analisa a entrada e verifica, com base nas configurações e condições definidas, se alguma regra se aplica.

  3. Aplicação da regra: A primeira regra aplicável é acionada e:

    • Se a ação for permitir, o fluxo de provisionamento continua normalmente.

    • Se a ação for finalizar, a entrada de provisionamento é cancelada e o processo não prossegue.

Importante ressaltar que essa abordagem garante que apenas uma regra seja aplicada por vez, priorizando a primeira regra que atender as condições estabelecidos.

Configurando uma nova regra de provisionamento

A criação de uma nova regra de provisionamento pode-se dar utilizando as possibilidades baixo:

Durante o processo de criação de uma nova regra de provisionamento alguns itens importantes devem ser considerados:

Definição de Nome e Descrição:

Cada nova regra deve ser identificada por um nome único e conter uma descrição clara e objetiva que reflita o propósito e os critérios de atuação. Essa identificação facilita a compreensão e a gestão da regra por parte dos administradores.

Definindo Condições

Durante a criação da regra, é necessário configurar as condições que determinam quando a regra de provisionamento será acionada. Para isso:

  • O administrador deve selecionar a combinação desejada para as condições cadastradas:

    • Algum: A regra será aplicada se pelo menos uma das condições configuradas for atendida.

    • Todas: A regra será aplicada somente se todas as condições configuradas forem atendidas simultaneamente.

  • O administrador deve selecionar um Objeto, um Atributo, um Operador e um Valor correspondente. As combinações disponíveis são:

Importante ressaltar que alguns atributos podem variar conforme o ambiente do cliente. Dessa forma, as nomenclaturas de certos atributos, especialmente os relacionados ao objeto Beneficiary, podem estar diferentes da documentação abaixo.

Objeto
Atributo
Operador
Valor
Descrição

Account

AccountIdentifier

Contains,

equal ou

Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica se a conta corresponde a um accountIdentifier específico.

Account

Name

Contains, equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica se a conta tem um nome específico.

Account

Type

Contained, equal ou Not equal

admin, application, regular, shared, temporary

Determina se o tipo da conta corresponde a uma das categorias definidas.

Beneficiary

Access

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica se o beneficiário tem um acesso específico.

Beneficiary

BirthDate

Contained,Contains ,equal ou Not equal

Data no formato equivalente ao utilizado no diretório.

Avalia a data de nascimento do beneficiário.

Beneficiary

CPF

Contained,Contains ,equal ou Not equal

Entrada manual de CPF

Identifica se o beneficiário tem um CPF específico.

Beneficiary

Cargo

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica se o beneficiário ocupa um cargo específico.

Beneficiary

Categoria

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Determina a categoria associada ao beneficiário.

Beneficiary

Cidade

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia a cidade do beneficiário.

Beneficiary

Cost Center

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica se o beneficiário pertence a um centro de custo específico.

Beneficiary

Department

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia o departamento do beneficiário.

Beneficiary

Display Name

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica se o nome de exibição do beneficiário corresponde ao esperado.

Beneficiary

Email

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia o e-mail do beneficiário.

Beneficiary

Expire At

Contained,Contains ,equal ou Not equal

Data no formato equivalente ao utilizado no diretório.

Verifica a data de expiração do beneficiário.

Beneficiary

First Name

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica o primeiro nome do beneficiário.

Beneficiary

Gerente

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia o gerente associado ao beneficiário.

Beneficiary

Last Name

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica o sobrenome do beneficiário.

Beneficiary

Matrícula

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica o número de matrícula do beneficiário.

Beneficiary

Middle Name

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia o nome do meio do beneficiário.

Beneficiary

Mobile Phone

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica o telefone celular do beneficiário.

Beneficiary

Organization

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica a organização associada ao beneficiário.

Beneficiary

Personal Email

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia o e-mail pessoal do beneficiário.

Beneficiary

Primary Phone

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Verifica o telefone principal do beneficiário.

Beneficiary

Responsible

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica o responsável pelo beneficiário.

Beneficiary

Situação

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Avalia a situação do beneficiário.

Beneficiary

Status

Contained,Contains ,equal ou Not equal

ACTIVE e INACTIVE

Avalia o status do beneficiário.

Beneficiary

Username

Contained,Contains ,equal ou Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica o nome de usuário do beneficiário.

Entitlement

Classification

Contained, equal ou Not equal

Lista de classificações cadastradas no Blazon

Avalia se o entitlement pertence a uma determinada classificação.

Entitlement

Coso Category

Contained, equal ou Not equal

Lista de categoria COSO classificadas pelo Blazon

Verifica se o entitlement está dentro de uma categoria de controle COSO específica.

Entitlement

Name

Contains, equal e Not equal

Este campo deve ser preenchido com o valor desejado pelo usuário.

Identifica se o entitlement corresponde a um nome específico.

Entitlement

Risk

Contained, equal ou Not equal

HIGH, MEDIUM, LOW

Avalia o nível de risco associado ao entitlement.

Entry Type

Value

Contained, equal ou Not equal

ACTIVE_ACCOUNT, CHANGE_PASSWORD, CREATE_ACCOUNT, CREATE_ENTITLEMENT, GRANT_ENTITLEMENT, INACTIVE_ACCOUNT, REMOVE_ENTITLEMENT, REVOKE_ACCOUNT, REVOKE_ENTITLEMENT, UPDATE_ACCOUNT, UPDATE_ENTITLEMENT

Determina se a ação a ser tomada corresponde a um dos tipos de entradas de provisionamento existentes no Blazon.

Provisioning Type

Value

Contained, equal ou Not equal

QUEUE, RESOURCE _ADAPTER, WORKFLOW

Determina se a ação a ser tomada corresponde a um dos tipos de provisionamento existentes no Blazon.

Resource

Category

Contained, equal ou Not equal

Lista de categorias cadastradas no Blazon

Avalia se o recurso pertence a uma categoria específica.

Resource

Classification

Contained, equal ou Not equal

Lista de classificações cadastradas no Blazon

Determina se o recurso pertence a uma classificação específica.

Resource

Environment

Contained, equal ou Not equal

Lista de ambientes cadastrados no Blazon

Verifica se o recurso está associado a um ambiente específico (produção, desenvolvimento, etc.).

Resource

Name

Contains, equal ou Not equal

Lista de resources gerenciados no Blazon

Avalia se o recurso gerenciado corresponde a um nome específico.

Resource

Risk

Contained, equal ou Not equal

HIGH, MEDIUM, LOW

Identifica o nível de risco associado ao recurso.

Resource Adapter

Name

Contains, equal ou Not equal

Lista de resource adapters disponíveis no Blazon

Determina se o Resource Adapter corresponde a um nome específico.

Resource Adapter

Status

Contained, equal ou Not equal

ACTIVE, BROKEN, INACTIVE, UNSTABLE

Avalia o status do Resource Adapter e se ele está operacional ou apresenta falhas.

Definindo Operadores

Os operadores Contained (O valor do atributo está contido em um conjunto de valores.), Contains (O atributo contém um determinado valor dentro de sua estrutura.), Equal (O valor do atributo é exatamente igual ao valor especificado.) e Not Equal (O valor do atributo é diferente do valor especificado.) podem ser utilizados em diversos atributos, conforme pode-se visualizar na tabela acima. No entanto, o atributo Access no objeto Beneficiary possui operadores específicos, conforme tabela complementar:

Operador
Descrição

has account on resource

O beneficiário possui uma conta em um determinado recurso.

has entitlement

O beneficiário possui um determinado privilégio ou permissão.

has entitlement on resource

O beneficiário possui um privilégio específico dentro de um recurso específico.

not has account on resource

O beneficiário não possui uma conta em um determinado recurso.

not has entitlement

O beneficiário não possui um determinado privilégio ou permissão.

not has entitlement on resource:

O beneficiário não possui um privilégio específico dentro de um recurso específico.

Definindo Ações

Após definir as condições da regra de provisionamento, acesse a aba Ação para configurar o comportamento do sistema quando as condições forem atendidas.

O administrador deve selecionar uma Ação para finalizar a configuração da regra de provisionamento. As Ações disponíveis são:

Tipo
Descrição

Permitir provisionamento

O fluxo de provisionamento continua normalmente

Não permitir provisionamento

A entrada de provisionamento é cancelada e o processo não prossegue.

PreviousPolíticas de failoverNextConfigurando provisionamento

Last updated 4 months ago

Was this helpful?

Via Admin Console utilizando o processo: .

Verificar:

DefinindoOperadores
Criação de uma nova regra de provisionamento