Topik ini menjelaskan kepada administrator cara kerja persetujuan tiket, mencakup ikhtisar persetujuan, daftar dan detail tiket, serta hal-hal yang perlu diperiksa. Proses ini menyelesaikan alur JIT untuk permintaan yang diajukan pengguna melalui portal.
Prasyarat
Sebuah Templat izin memiliki cakupan aplikasi terbuka sehingga pengguna dapat mengajukan permohonan melalui portal. Lihat Templat izin.
Cara Kerja
Persetujuan tiket merupakan bagian administratif dari permintaan self-service. Permintaan pengguna melalui portal diubah menjadi tiket; Anda memprosesnya di halaman Ticket Approval. Setelah disetujui, sistem membuat aturan otorisasi yang sesuai—siap digunakan segera dan dicabut secara otomatis saat masa berlakunya berakhir.
Halaman ini dimulai dengan ikhtisar: Approval Statistics di sebelah kiri menampilkan total seluruh status, sedangkan Approval Status di sebelah kanan membaginya ke dalam status pending, approved, dan lainnya dalam bentuk diagram batang. Di bawahnya terdapat daftar tiket yang dapat difilter berdasarkan status (semua, pending, approved, rejected, revoked) dan dapat dicari berdasarkan pemohon.
Daftar dan Detail Tiket
Kolom daftar mencakup ID tiket (ticket_xxxxxxxx, copy sekali klik), pemohon, akun cloud, Templat yang diminta, jenis Templat, alasan, masa berlaku (mulai dan berakhir), status, dan aksi. Klik Details untuk melihat detail lengkap tiket: akun yang diminta beserta ID-nya, alasan permintaan, informasi permintaan (pemohon, waktu permintaan, masa berlaku), serta Templat yang diminta lengkap dengan komposisi kebijakannya.
Hal yang Perlu Diperiksa
Sebelum menyetujui, verifikasi tiga hal berikut:
-
Peran pemohon sesuai dengan izin yang diminta.
-
Alasan permintaan bersifat spesifik (bukan hanya “testing” kosong).
-
Masa berlaku sesuai dengan kebutuhan pekerjaan aktual. Untuk operasi write di lingkungan produksi, batasi hanya beberapa jam atau satu hari saja, dan minta pengguna mengajukan ulang jika diperlukan, alih-alih menyetujui jangka waktu panjang sekaligus.
Jika disetujui, sistem akan membuat aturan otorisasi dengan sumber "generated from ticket", dinamai sesuai tiket tersebut, dan memiliki masa berlaku yang sama; penolakan tidak menghasilkan apa pun. Untuk melihat dan mengelola aturan tersebut, lihat Aturan otorisasi.