Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Em construção...
O proprietário normalmente possui um papel fundamental nos processos gerenciados pelo Blazon, em muitos casos, são eles os responsáveis por aprovar, certificar e resolver os conflitos relacionados à segregação de funções. Sendo assim, é importante monitorarmos estes proprietários para garantimos que nenhum direito, ficará sem um proprietário válido.
Sempre que um papel, que possui proprietários, passa a não ter um proprietário ativo configurado.
Os papéis que não possuem nenhum proprietário configurado, terão alguma entrada de resolução de alteração?
Não! Apenas os papéis que já possuem algum proprietário e por algum motivo, seja por inativação ou revogação, deixem de ter algum proprietário ativo.
Para monitorar os papéis que não possuem algum proprietário configurado, você pode configurar uma .
Autentique-se no Admin console
Acione o menu Gerenciamento e Monitoramento
No menu Gerenciamento e Monitoramento, acione a opção Acessos > Papéis > Alterações de proprietários
Identifique e selecione o registro que deseja resolver e clique em Alterar proprietário
Preencha a nota de resolução e selecione o proprietário desejado
Acione o botão Finalizar, no final da página
A revogação de usuários dos papéis ocorre quando um usuário anteriormente atribuído a um papel tem sua atribuição removida, seja por, mudança de função que acarretou a atualização de atributos do diretório do usuário ou revogação manual. O controle dessas revogações é essencial para garantir que apenas usuários autorizados mantenham acesso aos papéis dentro do Blazon. Além disso, esse controle permite que o administrador avalie as entradas e tome decisões quanto à manutenção ou remoção do usuário no papel.
O monitoramento das revogações de usuários dos papéis é fundamental para garantir a segurança e conformidade dos acessos. Recomenda-se a revisão periódica das entradas pendentes de resolução para evitar papéis sem usuários autorizados e prevenir acessos indevidos.
Uma entrada de revogação é criada sempre que um usuário perde a atribuição a um papel ou tem seu papel revogado por uma solicitação.
Autentique-se no Admin console
Acione o menu Gerenciamento e Monitoramento
No menu Gerenciamento e Monitoramento, acione a opção Acessos > Papéis > Gerenciar revogações
Em configurações, confirme o valor configurado para "Número de dias para resolução automática de revogação de função", pois as revogações podem ser processadas automaticamente após esse prazo.
Caso faça a opção por resolve-las manualmente selecione um ou mais registros utilizando as caixas de seleção.
Após selecionar as entradas desejadas, o sistema disponibilizará as opções:
Manter manual (caso o usuário ainda utilize o papel em questão);
Revogar (para revogação imediata).
Preencha a justificativa e salve as alterações para atualizar os registros.
As informações contidas nessa aba permitem ao administrador uma ampla visão sobre as solicitações de mudanças na estrutura de permissões de Papéis. Para cada modificação na estrutura de permissões, que compõem um Papel, seja a adição de um Recurso ou Direito ou a remoção de um Recurso ou Direito, é gerado um registro com as informações pertinentes dessa solicitação, contendo:
O usuário que solicitou a alteração do papel
O papel em que a alteração terá efeito
Quando a solicitação foi feita
Quando a solicitação foi finalizada
Qual a alteração solicitada (adição ou remoção de um recurso/direito)
Qual o status da solicitação
A justificativa da solicitação de alteração do papel
O tipo da entrada que compõe a solicitação de alteração do papel
O nome da entrada que compõe a solicitação de alteração do papel
O status da aprovação da solicitação
Detalhes da aprovação da solicitação
Quando um recurso ou direito é adicionado ou remevido de um papel.
Quando um usuário se torna Membro de um Papel, ele recebe todas as permissões que compõem a estrutura do Papel em questão e essas permissões passam a ser gerenciadas por esse Papel dentro da Plataforma Blazon. É possível que uma permissão, sendo ela uma Conta ou um Direito, seja gerenciada por mais de um Papel para o caso de o Usuário ser Membro de mais de um Papel, que possua as mesmas estruturas de permissões.
A partir do momento em que um Recurso é retirado da estrutura de permissões de um Papel, caso as contas associadas a esse Recurso sejam gerenciadas somente pelo Papel que sofreu a alteração, são disponibilizadas nessa aba, entradas para tomada de decisão definitiva a respeito dessas contas.
É dever do administrador do sistema determinar se as contas, que antes eram gerenciadas pelo Papel especificado, deverão ser manualmente mantidas ou se deverão ser revogadas definitivamente. Cada registro contém uma série de informações pertinentes à tomada de decisão, entre elas:
O proprietário da Conta
O Recurso ao qual a Conta é associada
O Papel que fazia o gerenciamento da Conta
Data de criação do registro de controle da Conta
Data de finalização da tomada de decisão sobre a Conta
O status da entrada de gerenciamento da Conta
A resolução final (se a conta deverá ser mantida manualmente ou revogada)
Quando um Recurso é retirado de um Papel, caso as contas associadas a esse Recurso sejam gerenciadas somente pelo Papel que sofreu a alteração, uma entrada é gerada.
Autentique-se no Admin console
Acione o menu Gerenciamento e Monitoramento
No menu Gerenciamento e Monitoramento, acione a opção Papéis > Revogações de Acesso > Contas Revogadas.
Em configurações, confirme o valor configurado para "Número de dias para resolução automática da revogação de conta", pois as revogações podem ser processadas automaticamente após esse prazo.
Caso faça a opção por resolve-las manualmente selecione um ou mais registros utilizando as caixas de seleção.
Após selecionar as entradas desejadas, o sistema disponibilizará as opções:
Manter manual (caso o usuário ainda utilize a conta em questão);
Revogar (para revogação imediata da conta).
Preencha a justificativa e salve as alterações para atualizar os registros.
Partindo-se do mesmo princípio utilizado no funcionamento da gestão de Contas por um Papel, são disponibilizadas nessa aba as entradas para tomada de decisão definitiva a respeito da manutenção ou revogação de Direitos de acesso, que anteriormente eram gerenciados por um Papel. Os registros disponibilizados contêm uma série de informações pertinentes à tomada de decisão, entre elas:
O proprietário do direito
O direito que está em análise no registro
O papel que fazia o gerenciamento do direito
Data de criação do registro de controle do direito
Data de finalização da tomada de decisão sobre o direito
O status da entrada de gerenciamento do direito
A resolução final (se o direito deverá ser mantido manualmente ou revogado)
Quando um Direito de acesso é retirado de um Papel, caso os usuários associados a esse Direito sejam gerenciados somente pelo Papel que sofreu a alteração, uma entrada é gerada.
Autentique-se no Admin console
Acione o menu Gerenciamento e Monitoramento
No menu Gerenciamento e Monitoramento, acione a opção Papéis > Revogações de Acesso > Direitos Revogados.
Em configurações, confirme o valor configurado para "Número de dias para resolução automática da revogação de direitos de associação", pois as revogações podem ser processadas automaticamente após esse prazo.
Caso faça a opção por resolve-las manualmente selecione um ou mais registros utilizando as caixas de seleção.
Após selecionar as entradas desejadas, o sistema disponibilizará as opções:
Manter manual (caso o usuário ainda utilize o acesso em questão);
Revogar (para revogação imediata do direito de acesso.).
Preencha a justificativa e salve as alterações para atualizar os registros.
Em construção...