Rollen/beleidsregels en aanvragen voor machtigingen weergeven in het dashboard Herstel

Het dashboard Herstel in Machtigingenbeheer biedt een overzicht van rollen/beleidsregels, machtigingen, een lijst van bestaande aanvragen voor machtigingen en aanvragen voor machtigingen die u hebt gedaan.

Dit artikel geeft een overzicht van de onderdelen van het dashboard Herstel.

Notitie

Als u het hersteldashboard wilt weergeven, moet u machtigingen voor viewer, controller of fiatteur hebben. Als u wijzigingen wilt aanbrengen op dit dashboard, moet u machtigingen voor controller of fiatteur hebben. Als u niet over deze machtigingen beschikt, neem dan contact op met uw systeembeheerder.

Notitie

Microsoft Azure gebruikt de term rol voor wat andere cloudproviders beleid noemen. Machtigingenbeheer wijzigt deze terminologie automatisch wanneer u het type autorisatiesysteem selecteert. In de gebruikersdocumentatie gebruiken we rol/beleid om naar beide te verwijzen.

Het dashboard Herstel weergeven

  1. Selecteer op de startpagina van Machtigingenbeheer het tabblad Autopilot.

    Het dashboard Herstel bevat zes subtabbladen:

    • Rollen/Beleid: gebruik dit subtabblad om CRUD-bewerkingen (Create Read Update Delete) uit te voeren voor rollen/beleidsregels.
    • Machtigingen: gebruik dit subtabblad om RUD=bewerkingen (Read Update Delete) uit te voeren voor verleende machtigingen.
    • Rol-/beleidssjabloon: gebruik dit subtabblad om een sjabloon te maken voor rollen/beleidsregels.
    • Aanvragen: gebruik dit subtabblad om goedgekeurde, in behandeling zijnde en verwerkte POD-aanvragen (Permission on Demand) weer te geven.
    • Mijn aanvragen: gebruik dit subtabblad om de levenscyclus van de POD-aanvraag te beheren die door u is gemaakt of uw goedkeuring nodig heeft.
    • Instellingen: gebruik dit subtabblad om Aanvraagrol-/-beleidsfilters, Aanvraaginstellingen en instellingen voor Automatisch goedkeuren te selecteren.
  2. Gebruik de vervolgkeuzelijst om het Type autorisatiesysteem en het Autorisatiesysteem te selecteren en selecteer vervolgens Toepassen.

Rollen/beleid weergeven en maken

Het subtabblad Rol/Beleid bevat de volgende instellingen die u kunt gebruiken om een rol/beleid weer te geven en te maken.

  • Type autorisatiesysteem: geeft een vervolgkeuzelijst weer met autorisatiesysteemtypen die u kunt openen, Amazon Web Services (AWS), Microsoft Azure en Google Cloud Platform (GCP).
  • Autorisatiesysteem: geeft een lijst weer van autorisatiesystemenaccounts die u kunt gebruiken.
  • Beleidstype: een vervolgkeuzelijst met beschikbare rol-/beleidstypen. U kunt Alle, Aangepast, Systeem of Alleen machtigingenbeheer selecteren.
  • Beleidsstatus: een vervolgkeuzelijst met beschikbare rol-/beleidsstatussen. U kunt Alle, Toegewezen of Niet-toegewezen selecteren.
  • Beleidsgebruik: een vervolgkeuzelijst met Alle of Ongebruikte rollen/beleidsregels.
  • Toepassen: selecteer deze optie om de wijzigingen op te slaan die u hebt aangebracht.
  • Filter opnieuw instellen: selecteer deze optie om de wijzigingen die u hebt aangebracht te negeren.

De lijst Beleid geeft een lijst weer van bestaande rollen/beleidsregels en de volgende informatie over elke rol/beleidsregel.

  • Beleidsnaam: de naam van de rollen/beleidsregels die voor u beschikbaar zijn.
  • Beleidstype: Aangepast, Systeem of Alleen machtigingenbeheer
  • Acties
    • Selecteer Klonen om een kopie van de rol/beleidsregel te maken.
    • Selecteer Wijzigen om de bestaande rol/beleidsregel te wijzigen.
    • Selecteer Verwijderen om de rol/beleidsregel te verwijderen.

Andere opties die voor u beschikbaar zijn:

  • Zoeken: selecteer deze optie om te zoeken naar een specifieke rol/beleidsregel.

  • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te vernieuwen.

  • CSV exporteren: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te exporteren als een CSV-bestand (door komma's gescheiden waarden).

    Wanneer het bestand is geëxporteerd, wordt er een bericht weergegeven: Geëxporteerd.

    • Controleer uw e-mail op een bericht van het Permissions Management Customer Success Team. Dit e-mailbericht bevat een koppeling naar:
      • Het rapport Details van rol/beleid in CSV-indeling.
      • Het dashboard Rapporten waar u kunt configureren hoe en wanneer u automatisch rapporten kunt ontvangen.
  • Rol/Beleid maken: selecteer deze optie om een nieuwe rol/beleidsregel te maken. Zie Een rol/beleid maken voor meer informatie.

Filters toevoegen aan machtigingen

Het subtabblad Machtigingen bevat de volgende instellingen die u kunt gebruiken om filters toe te voegen aan uw machtigingen.

  • Type autorisatiesysteem: geeft een vervolgkeuzelijst weer met autorisatiesysteemtypen die u kunt gebruiken, AWS, Azure en GCP.

  • Autorisatiesysteem: geeft een lijst weer van autorisatiesystemenaccounts die u kunt gebruiken.

  • Zoeken naar: een vervolgkeuzelijst waarin u Groep, Gebruiker of Rol kunt selecteren.

  • Gebruikersstatus: een vervolgkeuzelijst waarin u Alle, Actief of Inactief kunt selecteren.

  • Privilege Creep Index (PCI): een vervolgkeuzelijst waaruit u een PCI-classificatie van Alle, Hoog, Middel of Laag kunt selecteren.

  • Taakgebruik: een vervolgkeuzelijst waarin u Alle, Toegestaan, Gebruikt of Ongebruikt kunt selecteren.

  • Voer een gebruikersnaam in: een vervolgkeuzelijst waarin u een gebruikersnaam kunt selecteren.

  • Voer een groepsnaam in: een vervolgkeuzelijst waarin u een groepsnaam kunt selecteren.

  • Toepassen: selecteer deze optie om de door u aangebrachte wijzigingen op te slaan en het filter uit te voeren.

  • Filter opnieuw instellen: selecteer deze optie om de wijzigingen die u hebt aangebracht te negeren.

  • CSV exporteren: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te exporteren als een CSV-bestand (door komma's gescheiden waarden).

    Wanneer het bestand is geëxporteerd, wordt er een bericht weergegeven: Geëxporteerd.

    • Controleer uw e-mail op een bericht van het Permissions Management Customer Success Team. Dit e-mailbericht bevat een koppeling naar:
      • Het rapport Details van rol/beleid in CSV-indeling.
      • Het dashboard Rapporten waar u kunt configureren hoe en wanneer u automatisch rapporten kunt ontvangen.

Sjablonen maken voor rollen/beleidsregels

Gebruik het subtabblad Rol-/beleidssjabloon om een sjabloon te maken voor rollen/beleidsregels.

  1. Selecteer:

    • Type autorisatiesysteem: geeft een vervolgkeuzelijst weer met autorisatiesysteemtypen die u kunt gebruiken, WS, Azure en GCP.
    • Sjabloon maken: selecteer deze optie om een sjabloon te maken.
  2. Maak op de pagina Details de vereiste selecties:

    • Type autorisatiesysteem: selecteer de gewenste autorisatiesysteemtypen, AWS, Azure of GCP.
    • Sjabloonnaam: voer een naam in voor uw sjabloon en selecteer vervolgens Volgende.
  3. Vul op de pagina Instructies de secties Taken, Resources, Aanvraagvoorwaarden en Effect in. Selecteer vervolgens Opslaan om uw rol-/beleidssjabloon op te slaan.

Andere opties die voor u beschikbaar zijn:

  • Zoeken: selecteer deze optie om te zoeken naar een specifieke rol/beleidsregel.
  • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te vernieuwen.

Aanvragen voor machtigingen weergeven

Gebruik het tabblad Aanvragen om een lijst weer te geven van aanvragen van machtigingen die In behandeling, Goedgekeurd en Verwerkt zijn die door uw teamleden zijn gemaakt.

  • Selecteer:
    • Type autorisatiesysteem: geeft een vervolgkeuzelijst weer met autorisatiesysteemtypen die u kunt gebruiken, AWS, Azure en GCP.
    • Autorisatiesysteem: geeft een lijst weer van autorisatiesystemenaccounts die u kunt gebruiken.

Andere opties die voor u beschikbaar zijn:

  • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te vernieuwen.
  • Zoeken: selecteer deze optie om te zoeken naar een specifieke rol/beleidsregel.
  • Kolommen: Selecteer een of meer van de volgende opties om meer informatie over de aanvraag weer te geven:
    • Verzonden door
    • Namens
    • Autorisatiesysteem
    • Taken/bereik/beleid
    • Aanvraagdatum
    • Plannen
    • Ingediend
    • Standaardinstellingen herstellen: selecteer deze optie om uw instellingen te negeren.

Aanvragen in behandeling weergeven

De tabel In behandeling geeft de volgende informatie weer:

  • Samenvatting: een samenvatting van de aanvraag.
  • Verzonden door: de naam van de gebruiker die de aanvraag heeft verzonden.
  • Namens: de naam van de gebruiker namens wie de aanvraag is verzonden.
  • Autorisatiesysteem: het autorisatiesysteem dat de gebruiker heeft geselecteerd.
  • Taak/bereik/beleid: het type taak/bereik/beleid dat is geselecteerd.
  • Aanvraagdatum: de datum waarop de aanvraag is verzonden.
  • Verzonden: de periode sinds de aanvraag is verzonden.
  • Het beletseltekenmenu (...) - selecteer het beletselteken en selecteer vervolgens Details, Goedkeuren of Weigeren.
  • Selecteer een optie:
    • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te vernieuwen.
    • Zoeken: selecteer deze optie om te zoeken naar een specifieke rol/beleidsregel.
    • Kolommen: selecteer in de vervolgkeuzelijst de kolommen die u wilt weergeven.

Om terug te gaan naar de vorige weergave:

  • Selecteer de pijl omhoog.

Goedgekeurde aanvragen weergeven

De tabel Goedgekeurd geeft informatie weer over de aanvragen die zijn goedgekeurd.

Verwerkte aanvragen weergeven

De tabel Verwerkt geeft informatie weer over de aanvragen die zijn verwerkt.

Aanvragen voor machtiging ter goedkeuring door u weergeven

Gebruik het subtabblad Mijn aanvragen om een lijst weer te geven van aanvragen voor machtigingen die In behandeling, Goedgekeurd en Verwerkt zijn die uw teamleden hebben gemaakt en die u moet goedkeuren of weigeren.

  • Selecteer:
    • Type autorisatiesysteem: geeft een vervolgkeuzelijst weer met autorisatiesysteemtypen die u kunt gebruiken, AWS, Azure en GCP.
    • Autorisatiesysteem: geeft een lijst weer van autorisatiesystemenaccounts die u kunt gebruiken.

Andere opties die voor u beschikbaar zijn:

  • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te vernieuwen.
  • Zoeken: selecteer deze optie om te zoeken naar een specifieke rol/beleidsregel.
  • Kolommen: Selecteer een of meer van de volgende opties om meer informatie over de aanvraag weer te geven:
    • Namens
    • Autorisatiesysteem
    • Taken/bereik/beleid
    • Aanvraagdatum
    • Plannen
    • Standaardinstellingen herstellen: selecteer deze optie om uw instellingen te negeren.
  • Nieuwe aanvraag: selecteer deze optie om een nieuwe aanvraag voor machtigingen te maken. Zie Een aanvraag voor machtigingen maken voor meer informatie.

Aanvragen in behandeling weergeven

De tabel In behandeling geeft de volgende informatie weer:

  • Samenvatting: een samenvatting van de aanvraag.
  • Verzonden door: de naam van de gebruiker die de aanvraag heeft verzonden.
  • Namens: de naam van de gebruiker namens wie de aanvraag is verzonden.
  • Autorisatiesysteem: het autorisatiesysteem dat de gebruiker heeft geselecteerd.
  • Taak/bereik/beleid: het type taak/bereik/beleid dat is geselecteerd.
  • Aanvraagdatum: de datum waarop de aanvraag is verzonden.
  • Verzonden: de periode sinds de aanvraag is verzonden.
  • Het beletseltekenmenu (...) - selecteer het beletselteken en selecteer vervolgens Details, Goedkeuren of Weigeren.
  • Selecteer een optie:
    • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rollen/beleidsregels te vernieuwen.
    • Zoeken: selecteer deze optie om te zoeken naar een specifieke rol/beleidsregel.
    • Kolommen: selecteer in de vervolgkeuzelijst de kolommen die u wilt weergeven.

Goedgekeurde aanvragen weergeven

De tabel Goedgekeurd geeft informatie weer over de aanvragen die zijn goedgekeurd.

Verwerkte aanvragen weergeven

De tabel Verwerkt geeft informatie weer over de aanvragen die zijn verwerkt.

Instellingsselecties maken voor aanvragen en automatische goedkeuring

Het subtabblad Instellingen bevat de volgende instellingen die u kunt gebruiken om instellingsselecties te maken voor Aanvraagrol-/-beleidsfilters, Aanvraaginstellingen en Automatisch goedkeuren van aanvragen.

  • Type autorisatiesysteem: geeft een vervolgkeuzelijst weer met autorisatiesysteemtypen die u kunt gebruiken, AWS, Azure en GCP.
  • Autorisatiesysteem: geeft een lijst weer van autorisatiesystemenaccounts die u kunt gebruiken.
  • Opnieuw laden: selecteer deze optie om de weergegeven lijst van rol-/beleidsfilters te vernieuwen.
  • Filter maken: selecteer deze optie om een nieuw filter te maken.

Volgende stappen