Introdução
Last updated
Was this helpful?
Last updated
Was this helpful?
O Workspace oferece um catálogo de itens que podem ser solicitados por meio de seu self-service. Os seguintes itens estão disponíveis para solicitação:
: representa uma pessoa;
: é tudo aquilo que pode ser acessado por usuários, podendo ser sistemas, aplicações, equipamentos, catracas, entre outros;
: é uma capacidade, prerrogativa ou permissão que usuários poderão exercer em seus acessos a recursos;
: é um conjunto de acessos que podem ser concedidos a um determinado usuário; e
: é um tipo de acesso privilegiado a , tais como usuário root ou um acesso DBA a uma base de dados corporativa.
Para melhor entendimento do processo envolvido na obtenção de um novo item do catálogo, a seguir são apresentados os passos necessários para a solicitação de um novo item.
Como mostra a Figura 1, o processo de solicitação de um novo item do catálogo consiste de 3 passos, sendo , e de itens a serem enviados aos respectivos fluxos de aprovação.
Para facilitar, os passos do processo de solicitação foram disponibilizados a seguir, na forma de links, de tal forma que o leitor poderá acessá-los conforme sua necessidade. São eles:
A seguir, os itens do catálogo são descritos de forma detalhada, de tal modo que cada uma dessas possibilidades possam ser entendidas em maior profundidade.
Esta opção permite a inclusão manual de novos usuários, de tal forma que sejam incorporados a políticas de gestão de identidade e acessos da companhia.
Esta opção permite que usuários solicitem acessos a recursos (sistemas, aplicações Web, dispositivos IoT, entre outros).
O usuário pode solicitar acesso a quatro tipos de recursos, cada um dos quais representados por ícones específicos, conforme a Tabela 1:
Recurso regular
Recurso temporário
Recurso compartilhado
Recurso de aplicação
Os usuários devem solicitar um direito quando necessitar de um determinado nível de privilégio em acessos a recursos da corporação.
Esta opção permite que um usuário solicite um papel, que representa um conjunto de recursos e direitos, para exercer atividades nos recursos associados ao papel.
No Blazon, usuários podem solicitar um ou mais papéis a fim de exercer a plenitude de suas atribuições.
O usuário deve solicitar um papel quando necessitar de um determinado perfil de acesso a um recurso da corporação.
O usuário deve solicitar um acesso administrativo quando necessitar desempenhar tarefas de administrador (root) em um sistema ou equipamento da corporação.
Esta opção permite que um usuário solicite um direito (atribuição de um nível de privilégio) para que uma conta seja capaz de executar determinadas ações, em um especificado.
Esta opção permite que um usuário solicite um , que é um tipo de conta, em geral, com acesso privilegiado (administrador) a . Por exemplo, esse tipo de conta é utilizado muitas vezes para a administração completa da aplicação e é muito comum existir pelo menos um colaborador que possua esta credencial.
Idealmente, nenhum colaborador deveria conhecer essas credenciais. Para que isto ocorra, é necessário que a gestão da Conta Administrativa seja feita por um processo que evite, e torne desnecessária, a posse de tais credenciais, como é o caso do .