Pular para o conteúdo

Gestão de Acessos

Domínio: Pessoas e Conscientização · Nível: Pro · Status: Disponível Caminho no app: /app/security-operations/access-review

Esta é a mesma tela de Gestão de Acessos: três abas (Solicitações, Concessões, Revisões) para o ciclo completo de acesso a sistemas. Quem chega por aqui costuma vir para tratar da aba Revisões, mas a página sempre abre em Solicitações; use a aba correspondente para conduzir a campanha de revisão periódica.

  • Clique na aba Revisões para ver as campanhas com prazo (Rascunho, Em andamento, Concluída, Cancelada); prazos vencidos aparecem destacados.
  • Abra uma campanha existente para ver os itens: use Popular automaticamente para trazer os acessos vindos de perfis de acesso e concessões ativas, ou Importar CSV para uma lista de contas de um sistema específico.
  • Cada item recebe uma decisão individual (Manter, Remover ou Ajustar); use os filtros por revisor, decisão e o campo de busca para dividir o trabalho, e a seleção em lote para decidir vários itens de uma vez.
  • O botão Concluir campanha só fica disponível quando todo item tem uma decisão registrada; decidir Remover abre automaticamente uma tarefa de remediação vinculada ao item.
  • As demais abas continuam disponíveis: Solicitações (pedidos em aberto, com Aprovar/Rejeitar/Revogar) e Concessões (acesso já ativo por pessoa e sistema, com data de expiração).
  • Os ícones de editar e excluir por linha, e as ações da campanha, exigem accessManagement.update/accessManagement.delete.
  • Uma campanha só vira Concluída pelo botão Concluir campanha, que recusa a conclusão enquanto houver item sem decisão; o campo de status do cabeçalho não aceita mais ‘Concluída’ diretamente.
  • Prazo vencido não bloqueia a revisão, apenas destaca a linha; a decisão de escalar cabe ao responsável pela campanha.
  • Decidir Remover não revoga o acesso no sistema de origem: abre uma tarefa de remediação para quem for executar a revogação, e o item só fecha de fato quando essa tarefa é concluída.

A campanha de revisão é a evidência de que alguém confirmou, item a item, que cada acesso concedido continua necessário; sem ela, um acesso concedido uma vez tende a nunca mais ser questionado. O nome da pessoa e o identificador da conta em cada item são dados criptografados, por isso a busca da tela filtra por sistema e por pessoa já carregada na campanha, não por nome digitado livremente.