Exibir funções/políticas e solicitações de permissão no painel Correção

O painel Correção no Gerenciamento de Permissões fornece uma visão geral de funções/políticas, permissões, uma lista de solicitações existentes de permissões e solicitações de permissões feitas.

Este artigo fornece uma visão geral dos componentes do painel Correção.

Observação

Para exibir o painel Correção, você precisa ter permissões de Visualizador, Controlador ou Aprovador. Para fazer alterações nesse painel, você deve ter a permissão de Controlador ou Aprovador. Se você não tiver essas permissões, fale com o administrador do sistema.

Observação

O Microsoft Azure usa o termo função; outros provedores de nuvem usam o termo política. O Gerenciamento de Permissões faz com que essa terminologia mude automaticamente quando você seleciona o tipo de sistema de autorização. Na documentação do usuário, usamos os termos função/política para fazer referência a ambos.

Exibir o painel Correção

  1. Na página inicial do Gerenciamento de Permissões, selecione a guia Correção.

    O painel Correção inclui seis subguias:

    • Funções/Políticas: use esta subguia para executar operações CRUD (Criar Ler Atualizar Excluir) em funções/políticas.
    • Permissões: use esta subguia para executar RUD (Ler Atualizar Excluir) em permissões concedidas.
    • Modelo de Política/Função: use esta subguia para criar um modelo de funções/políticas.
    • Solicitações: use esta subguia para exibir as solicitações POD (Permissão sob Demanda) aprovadas, pendentes e processadas.
    • Minhas Solicitações: use esta guia para gerenciar o ciclo de vida da solicitação de POD criada por você ou que precisa de sua aprovação.
    • Configurações: use esta subguia para selecionar Solicitar Filtros de Política/Função, Configurações de Solicitação e configurações de Aprovação Automática.
  2. Use a lista suspensa para selecionar o Tipo de Sistema de Autorização e o Sistema de Autorização e, em seguida, selecione Aplicar.

Exibir e criar funções/políticas

A subguia Função/Políticas fornece as configurações a seguir que você pode usar para exibir e criar uma função/política.

  • Tipo de sistema de autorização: exibe uma lista suspensa com os tipos de sistema de autorização que você pode acessar, AWS (Amazon Web Services), Microsoft Azure e GCP (Google Cloud Platform).
  • Sistema de Autorização: exibe uma lista de contas de sistemas de autorização que você pode acessar.
  • Tipo de Política: uma lista suspensa com tipos de função/política disponíveis. Você pode selecionar Todas, Personalizada, Sistema ou Somente Gerenciamento de Permissões.
  • Status da Política: uma lista suspensa com status de política/função disponíveis. Você pode selecionar Tudo, Atribuído ou Não atribuído.
  • Uso de Política: uma lista suspensa com Todas ou as funções/políticas Não Utilizadas.
  • Aplicar: selecione esta opção para salvar as alterações feitas.
  • Redefinir Filtro: selecione esta opção para descartar as alterações feitas.

A lista de Políticas exibe uma lista de políticas/funções existentes e as seguintes informações sobre cada política/função.

  • Nome da Política: o nome das políticas/funções disponíveis para você.
  • Tipo de política: Personalizada, Sistema ou Somente Gerenciamento de Permissões
  • Ações
    • Selecione Clonar para criar uma cópia duplicada da função/política.
    • Selecione Modificar para alterar a função/política existente.
    • Selecione Excluir para excluir a função/política.

Outras opções disponíveis:

  • Pesquisar: selecione esta opção para procurar uma função/política específica.

  • Recarregar: selecione esta opção para atualizar a lista exibida de funções/políticas.

  • Exportar CSV: selecione esta opção para exportar a lista exibida de funções/políticas como um arquivo CSV (valores separados por vírgula).

    Quando o arquivo é exportado com êxito, uma mensagem é exibida: Exportado com Êxito.

    • Verifique se no seu email há uma mensagem da Equipe de Sucesso do Cliente do Gerenciamento de Permissões. Este email contém um link para:
      • O relatório Detalhes da Política de Função no formato CSV.
      • O painel Relatórios, no qual é possível configurar como e quando você pode receber relatórios automaticamente.
  • Criar Função/Política: selecione esta opção para criar uma nova função/política. Para obter mais informações, consulte Criar uma função/política.

Adicionar filtros a permissões

A subguia Permissões fornece as configurações a seguir que você pode usar para adicionar filtros às suas permissões.

  • Tipo de sistema de autorização: exibe uma lista suspensa com os tipos de sistema de autorização que você pode acessar: AWS, Azure e GCP.

  • Sistema de Autorização: exibe uma lista de contas de sistemas de autorização que você pode acessar.

  • Pesquisar: uma lista suspensa na qual você pode selecionar Grupo, Usuário ou Função.

  • Status do Usuário: uma lista suspensa na qual você pode selecionar Qualquer, Ativo ou Inativo.

  • PCI (Índice de Deslocamento de Privilégio): uma lista suspensa da qual você pode selecionar uma classificação de PCI: Qualquer, Alto, Médio ou Baixo.

  • Uso da Tarefa: uma lista suspensa na qual você pode selecionar Qualquer um, Concedido, Usadoou Não Usado.

  • Inserir um Nome de Usuário: uma lista suspensa na qual você pode selecionar um nome de usuário.

  • Inserir um Nome de Grupo: uma lista suspensa na qual você pode selecionar um nome de grupo.

  • Aplicar: selecione esta opção para salvar as alterações feitas e executar o filtro.

  • Redefinir Filtro: selecione esta opção para descartar as alterações feitas.

  • Exportar CSV: selecione esta opção para exportar a lista exibida de funções/políticas como um arquivo CSV (valores separados por vírgula).

    Quando o arquivo é exportado com êxito, uma mensagem é exibida: Exportado com Êxito.

    • Verifique se no seu email há uma mensagem da Equipe de Sucesso do Cliente do Gerenciamento de Permissões. Este email contém um link para:
      • O relatório Detalhes da Política de Função no formato CSV.
      • O painel Relatórios, no qual é possível configurar como e quando você pode receber relatórios automaticamente.

Criar modelos para funções/políticas

Use a subguia Modelo de Política/Função para criar um modelo de políticas/funções.

  1. Selecione:

    • Tipo de Sistema de Autorização: exibe uma lista suspensa com tipos de sistema de autorização que você pode acessar: AWS, Azure e GCP.
    • Criar Modelo: selecione esta opção para criar um modelo.
  2. Na página Detalhes, faça as seleções necessárias:

    • Tipo de Sistema de Autorização: selecione os tipos de sistema de autorização desejados: AWS, Azure ou GCP.
    • Nome do Modelo: insira um nome para o modelo e, em seguida, selecione Avançar.
  3. Na página Instruções, conclua as seções Tarefas, Recursos, Condições de Solicitação e Efeito. Em seguida, selecione Salvar para salvar seu modelo de função/política.

Outras opções disponíveis:

  • Pesquisar: selecione esta opção para procurar uma função/política específica.
  • Recarregar: selecione esta opção para atualizar a lista exibida de funções/políticas.

Exibir solicitações de permissão

Use a guia Solicitações para exibir uma lista de solicitações Pendentes, Aprovadas e Processadas para as permissões feitas pelos membros da sua equipe.

  • Selecione:
    • Tipo de sistema de autorização: exibe uma lista suspensa com os tipos de sistema de autorização que você pode acessar: AWS, Azure e GCP.
    • Sistema de Autorização: exibe uma lista de contas de sistemas de autorização que você pode acessar.

Outras opções disponíveis:

  • Recarregar: selecione esta opção para atualizar a lista exibida de funções/políticas.
  • Pesquisar: selecione esta opção para procurar uma função/política específica.
  • Colunas: selecione uma ou mais das opções a seguir para exibir mais informações sobre a solicitação:
    • Enviado por
    • Em nome de
    • Sistema de Autorização
    • Tarefas/Escopo/Políticas
    • Data da Solicitação
    • Agenda
    • Enviado
    • Restaurar para o padrão: selecione esta opção para descartar suas configurações.

Exibir solicitações pendentes

A tabela Pendente exibirá as seguintes informações:

  • Resumo: um resumo da solicitação.
  • Enviado por: o nome do usuário que enviou a solicitação.
  • Em nome de: o nome do usuário em que a solicitação foi feita.
  • Sistema de Autorização: o sistema de autorização selecionado pelo usuário.
  • Tarefa/Escopo/Políticas: o tipo selecionado de tarefa/escopo/política.
  • Data da Solicitação: a data em que a solicitação foi feita.
  • Enviado: o período desde que a solicitação foi feita.
  • O menu de reticências (...) – Selecione as reticências e, em seguida, selecione Detalhes, Aprovar ou Rejeitar.
  • Selecione uma opção:
    • Recarregar: selecione esta opção para atualizar a lista exibida de funções/políticas.
    • Pesquisar: selecione esta opção para procurar uma função/política específica.
    • Colunas: na lista suspensa, selecione as colunas que você deseja exibir.

Para retornar à exibição anterior:

  • Selecione a seta para cima.

Exibir solicitações aprovadas

A tabela Aprovadas exibe informações sobre as solicitações que foram aprovadas.

Exibir solicitações processadas

A tabela Processadas exibe informações sobre as solicitações que foram processadas.

Exibir solicitações de permissão para sua aprovação

Use a subguia Minhas Solicitações para exibir uma lista de solicitações Pendentes, Aprovadas e Processadas para as permissões feitas pelos membros da sua equipe e você deve aprovar ou rejeitar.

  • Selecione:
    • Tipo de sistema de autorização: exibe uma lista suspensa com os tipos de sistema de autorização que você pode acessar: AWS, Azure e GCP.
    • Sistema de Autorização: exibe uma lista de contas de sistemas de autorização que você pode acessar.

Outras opções disponíveis:

  • Recarregar: selecione esta opção para atualizar a lista exibida de funções/políticas.
  • Pesquisar: selecione esta opção para procurar uma função/política específica.
  • Colunas: selecione uma ou mais das opções a seguir para exibir mais informações sobre a solicitação:
    • Em nome de
    • Sistema de Autorização
    • Tarefas/Escopo/Políticas
    • Data da Solicitação
    • Agenda
    • Restaurar para o padrão: selecione esta opção para descartar suas configurações.
  • Nova Solicitação: selecione esta opção para criar uma nova solicitação de permissões. Para obter mais informações, consulte Criar uma solicitação de permissões.

Exibir solicitações pendentes

A tabela Pendente exibirá as seguintes informações:

  • Resumo: um resumo da solicitação.
  • Enviado por: o nome do usuário que enviou a solicitação.
  • Em nome de: o nome do usuário em que a solicitação foi feita.
  • Sistema de Autorização: o sistema de autorização selecionado pelo usuário.
  • Tarefa/Escopo/Políticas: o tipo selecionado de tarefa/escopo/política.
  • Data da Solicitação: a data em que a solicitação foi feita.
  • Enviado: o período desde que a solicitação foi feita.
  • O menu de reticências (...) – Selecione as reticências e, em seguida, selecione Detalhes, Aprovar ou Rejeitar.
  • Selecione uma opção:
    • Recarregar: selecione esta opção para atualizar a lista exibida de funções/políticas.
    • Pesquisar: selecione esta opção para procurar uma função/política específica.
    • Colunas: na lista suspensa, selecione as colunas que você deseja exibir.

Exibir solicitações aprovadas

A tabela Aprovadas exibe informações sobre as solicitações que foram aprovadas.

Exibir solicitações processadas

A tabela Processadas exibe informações sobre as solicitações que foram processadas.

Fazer seleções de configuração para solicitações e aprovação automática

A subguia Configurações fornece as seguintes configurações que você pode usar para fazer seleções de configuração para Solicitar Filtros de Política/Função, Configurações de Solicitação e solicitações de Aprovação Automática.

  • Tipo de sistema de autorização: exibe uma lista suspensa com os tipos de sistema de autorização que você pode acessar: AWS, Azure e GCP.
  • Sistema de Autorização: exibe uma lista de contas de sistemas de autorização que você pode acessar.
  • Recarregar: selecione esta opção para atualizar a lista exibida de filtros de função/política.
  • Criar Filtro: selecione esta opção para criar um novo filtro.

Próximas etapas