All Products
Search
Document Center

:Aturan otorisasi

Last Updated:Aug 26, 2026

Topik ini menjelaskan kepada administrator cara membuat dan mengelola aturan otorisasi—meliputi alur tiga langkah, periode validitas, serta cara menonaktifkan dan menghapusnya. Aturan ini menyediakan templat izin untuk akun atau kelompok tertentu.

Prasyarat

Akun cloud target telah dikelola dan memiliki setidaknya satu templat izin. Lihat Manage a cloud account dan Permission templates.

Tentang aturan otorisasi

Aturan otorisasi menentukan siapa yang dapat menggunakan templat izin tertentu. Setelah dibuat, akun yang diotorisasi dapat masuk ke akun cloud terkait melalui SSO.

Pada tab Cloud Platform Privileged Access Management > Authorization Rules, klik Add Authorization Rule. Penyiapan dilakukan dalam tiga langkah.

Prosedur

Langkah 1: Masukkan informasi dasar

Masukkan nama aturan (maksimal 64 karakter dan unik dalam instans) serta deskripsi (maksimal 128 karakter).

Langkah 2: Pilih penerima izin

Pilih jenis penerima (akun atau kelompok), lalu cari dan pilih akun atau kelompok tertentu; daftar menampilkan nama akun dan ID eksternal masing-masing. Satu aturan dapat mengaitkan beberapa akun dan kelompok sekaligus.

Atur juga periode validitas di sini: 4 jam, 1 hari, 3 hari, 7 hari, atau rentang kustom. Biarkan kosong untuk memberikan izin tanpa batas waktu.

Langkah 3: Pilih templat izin

Pilih templat izin yang akan diberikan; Anda dapat memilih beberapa templat sekaligus. Aturan langsung berlaku setelah dikirim.

Daftar aturan dan sumbernya

Daftar ini menampilkan nama aturan, deskripsi, sumber, identitas terkait (akun dan kelompok), jumlah templat, waktu pembuatan, sakelar status, dan aksi. Sumber aturan adalah salah satu dari berikut:

  • Dibuat oleh administrator: ditambahkan secara manual melalui Konsol.

  • Generated from ticket: dibuat secara otomatis setelah permintaan pengguna disetujui. Aturan ini diberi nama ticket_xxxxxxxx, dengan deskripsi Authorization rule created by ticket approval, dan sebaiknya tidak diedit.

Nonaktifkan dan hapus

Penonaktifan dan penghapusan mengikuti urutan tertentu:

  • Disable: Mematikan sakelar akan memunculkan peringatan bahwa semua otorisasi dalam aturan tersebut akan dijeda. Setelah dikonfirmasi, aturan tetap tersimpan namun tidak aktif—cocok untuk membekukan sementara.

  • Delete: Gunakan More di kolom aksi. Selama aturan diaktifkan, tombol hapus dinonaktifkan dan menampilkan pesan "Deletion is not supported while cloud account privileged access is enabled," sehingga Anda harus menonaktifkannya terlebih dahulu. Penghapusan kemudian mengharuskan Anda mengetikkan nama lengkap aturan dan akan menghapus semua otorisasi yang diberikan oleh aturan tersebut secara permanen.