All Products
Search
Document Center

:Templat izin

Last Updated:Aug 26, 2026

Topik ini menjelaskan kepada administrator cara membuat dan mengelola templat izin—meliputi bidang templat, cakupan aplikasi, dan statusnya. Templat ini mengubah kebijakan cloud menjadi unit otorisasi yang dapat digunakan kembali dan diaudit.

Prasyarat

Akun cloud target telah dikelola dan berstatus Hosting Completed. Lihat Manage a cloud account.

Tentang templat izin

Templat izin merupakan unit otorisasi terkecil dalam PAM. Templat ini mengemas satu set kebijakan izin cloud menjadi objek yang dapat digunakan kembali; saat disimpan, IDaaS secara otomatis membuat role SSO yang sesuai di akun cloud. Pengguna mana pun yang mengasumsikan role tersebut melalui SSO akan menerima izin dari templat tersebut.

Pada halaman detail akun cloud, klik Add Permission Template. Panel tersebut mencatat bahwa role SSO dibuat secara otomatis saat Anda menyimpan templat.

Bidang templat

Field

Required

Description

Name

Yes

Maksimal 64 karakter. Buatlah agar mencerminkan cakupannya, misalnya "OSS read-only".

Description

No

Maksimal 128 karakter. Jelaskan skenario dan cakupannya.

Permission policies

Yes

Kebijakan sistem ditambah kebijakan kustom. Minimal 1 dari salah satu jenis; maksimal 20 kebijakan sistem dan 10 kebijakan kustom.

Application scope

Yes

Apakah pengguna dapat mengajukan templat ini melalui portal.

Cari daftar kebijakan berdasarkan nama dan perluas kebijakan apa pun untuk memeriksa Policy Content-nya, yaitu aksi dan sumber daya aktualnya. Jika kebijakan kustom yang Anda buat di akun tidak muncul, klik Synchronization untuk memuat ulang, atau klik Add Custom Policy untuk membuatnya langsung dari IDaaS.

Cakupan aplikasi

Cakupan aplikasi memiliki dua opsi:

  • All users can apply: semua pengguna dapat melihat dan mengajukan templat ini di portal.

  • Only specified accounts, groups, or organizations can apply: pilih cakupan berdasarkan jenis (akun, kelompok, atau organisasi); hanya anggota tersebut yang dapat melihat templat ini.

Pengaturan ini hanya mengontrol visibilitas permohonan self-service dan tidak memberikan akses langsung. Otorisasi aktual tetap ditentukan oleh aturan otorisasi atau persetujuan tiket.

Daftar dan detail templat

Daftar ini menampilkan nama setiap templat, tipe (dibuat oleh administrator), jumlah kebijakan, deskripsi, role terkait (seperti eiam-role-xxxxxxxx), jumlah akun, kelompok, dan organisasi yang telah diberi otorisasi, sakelar status, serta aksi. Klik Details untuk melihat informasi dasar dan pencampuran aliran kebijakan; role SSO yang tercantum di sana merupakan petunjuk utama saat melakukan troubleshooting masalah izin di sisi cloud. Menonaktifkan status templat akan membuatnya tidak berlaku dan menghilang dari daftar permohonan di portal.

Praktik terbaik

  • Batasi satu templat untuk satu skenario; hindari mencampur izin read-only dan write dalam satu templat yang sama.

  • Beri nama templat sesuai dengan batas izinnya sehingga pengguna tidak memerlukan penjelasan tambahan saat mengajukan permohonan.

  • Tempatkan izin produksi berisiko tinggi (delete, change, keys) dalam templat tersendiri dan persempit cakupan aplikasinya.