All Products
Search
Document Center

Secure Access Service Edge:Konfigurasikan alur persetujuan

Last Updated:Apr 01, 2026

Alur persetujuan memungkinkan administrator perusahaan mengontrol kebijakan SASE yang berlaku dengan mewajibkan peninjau yang ditunjuk untuk meninjau dan memberikan otorisasi terhadap permintaan sebelum diterapkan. Saat perubahan kebijakan diajukan, peninjau yang ditunjuk menerima notifikasi dan dapat menyetujui atau menolak permintaan tersebut melalui Konsol SASE, DingTalk, atau WeCom. SASE mendukung tiga jenis alur persetujuan: alur bawaan yang dikelola sepenuhnya dalam konsol, serta alur yang terintegrasi dengan DingTalk atau WeCom sehingga peninjau dapat bertindak langsung dari alat yang sudah mereka gunakan.

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

  • Akses ke Konsol Secure Access Service Edge

  • (Untuk integrasi DingTalk) Aplikasi DingTalk dengan kredensial Client ID, Client Secret, aes_key, dan token yang siap digunakan

  • (Untuk integrasi WeCom) Otorisasi administrator telah diselesaikan melalui pemindaian kode QR WeCom, dan layanan pelanggan Alibaba Cloud telah menyelesaikan konfigurasi backend

Buat alur persetujuan

  1. Masuk ke Konsol Secure Access Service Edge.

  2. Pada panel navigasi di sebelah kiri, pilih Terminal Protection > Security Alerts.

  3. Pada halaman Workflow Management, klik Create Workflow.

  4. Pada panel Create Approval Workflow, masukkan Workflow Name. Nama harus terdiri dari 1 hingga 128 karakter dan dapat mencakup karakter Tionghoa, huruf, angka, tanda hubung (-), serta garis bawah (_).

  5. Di bawah Approval Process Type, pilih jenis alur persetujuan dan konfigurasikan parameter sesuai jenis tersebut. Lihat bagian berikut untuk parameter spesifik tiap jenis.

    TypeDescription
    Built-in Approval ProcessDikelola sepenuhnya dalam SASE. Cocok untuk kebijakan layanan SASE standar.
    DingTalk Approval ProcessMengarahkan permintaan persetujuan melalui aplikasi DingTalk Anda.
    WeCom Approval ProcessMengarahkan permintaan persetujuan melalui aplikasi WeCom Anda. Memerlukan konfigurasi backend oleh layanan pelanggan Alibaba Cloud sebelum dapat digunakan.
  6. Klik OK.

Built-in approval flow

ParameterDescription
Approval WorkflowTentukan alur peninjau. Tambahkan minimal satu tingkat peninjau, hingga lima tingkat. Untuk tingkat pertama, tambahkan hingga lima peninjau — jika salah satu peninjau tingkat pertama menyetujui permintaan, alur dianggap disetujui; jika salah satu peninjau menolak permintaan, alur ditolak.
Application ReviewPilih satu atau beberapa templat alur untuk dikaitkan dengan alur persetujuan ini. Jika tidak ada templat yang dipilih, kebijakan terkait tidak dapat dikaitkan dengan alur ini.

Templat alur berikut tersedia untuk Application Review:

TemplateAssociated policy location
Domain Name Whitelist TemplateInternet Access > Behavior Management (kebijakan daftar putih)
Domain Name Blacklist TemplateInternet Access > Behavior Management (kebijakan blacklist)
Software Disabling TemplateSoftware Management > Software Blacklist (kebijakan penonaktifan)
File Exfiltration TemplateData Loss Prevention > Detection Policies (kebijakan deteksi eksfiltrasi file)
App Uninstall Policy TemplateTerminal Management > Uninstall Approval (kebijakan pendaftaran)
Peripheral Control TemplateData Loss Prevention > Peripheral Management (kebijakan deteksi)

DingTalk approval flow

ParameterDescription
Client IDID aplikasi DingTalk Anda. Lihat Dapatkan Client ID dan Client Secret.
Client SecretRahasia aplikasi DingTalk Anda. Lihat Dapatkan Client ID dan Client Secret.
aes_keyKredensial enkripsi untuk langganan event DingTalk. Lihat Dapatkan aes_key dan token.
tokenSignature untuk langganan event DingTalk. Lihat Dapatkan aes_key dan token.
Request URLURL publik tempat DingTalk mendorong callback langganan event. Salin URL ini ke bidang Request URL pada DingTalk Open Platform di bawah Application Development > Internal Corporate Apps > DingTalk Apps > Development Configuration > Event Subscriptions.
Approval Process ConfigurationMemetakan templat alur SASE ke alur persetujuan DingTalk. Konfigurasikan Workflow Template, Associate DingTalk Process ID, System Fields, dan Template Fields untuk setiap pemetaan. Klik Add untuk mengonfigurasi alur persetujuan tambahan dalam aplikasi DingTalk yang sama.
Catatan

Satu alur persetujuan SASE dapat dikaitkan dengan beberapa formulir persetujuan yang dibuat dalam aplikasi DingTalk yang sama.

Dapatkan Client ID dan Client Secret

  1. Masuk ke DingTalk Open Platform. Pada bilah menu atas, pilih Application Development.

  2. Pada panel navigasi di sebelah kiri, pilih DingTalk Apps. Klik nama aplikasi yang telah Anda buat untuk membuka halaman detailnya.

  3. Pada panel navigasi di sebelah kiri, pilih Credentials And Basic Information. Pada halaman App Credentials, salin Client ID dan Client Secret.

Dapatkan aes_key dan token

  1. Masuk ke DingTalk Open Platform. Pada bilah menu atas, pilih Application Development.

  2. Pada panel navigasi di sebelah kiri, pilih DingTalk Apps. Klik nama aplikasi yang telah Anda buat untuk membuka halaman detailnya.

  3. Pada panel navigasi di sebelah kiri, pilih Event Subscriptions.

  4. Pada halaman Event Subscriptions, atur Push Method menjadi HTTP Push, lalu klik tombol reset untuk menghasilkan Encryption Aes_key dan Signature Token.

Peringatan

Setelah memperoleh Encryption Aes_key dan Signature Token, jangan meresetnya lagi. Jangan tutup atau refresh halaman ini—Anda masih perlu mengonfigurasi Request URL.

Konfigurasikan Approval Process Configuration

Di bawah Approval Process Configuration, atur bidang-bidang berikut untuk setiap pemetaan:

FieldDescription
Workflow TemplateTemplat alur SASE bawaan yang akan dikaitkan.
Associate DingTalk Process IDID formulir alur persetujuan DingTalk. Lihat Lihat ID formulir alur persetujuan DingTalk.
System FieldsBidang sistem bawaan dari templat alur SASE. Bidang ini tidak dapat diedit.
Template FieldsBidang yang dikonfigurasi dalam alur DingTalk terkait.

Lihat ID formulir alur persetujuan DingTalk

  1. Masuk ke Konsol admin DingTalk.

  2. Pada bagian Common Applications, pilih Approval. Atau, buka Workbench > Application Management, temukan OA Approval dalam daftar, lalu klik Enter untuk membuka halaman OA Approval Back-end Management.

  3. Pada panel navigasi di sebelah kiri, pilih Form Management.

  4. Dalam daftar Form Management, temukan ID formulir alur persetujuan tersebut.

    image

WeCom approval flow

Setelah memilih alur persetujuan WeCom, administrator harus menggunakan klien WeCom untuk memindai kode QR guna memberikan otorisasi, lalu menghubungi layanan pelanggan Alibaba Cloud untuk menyelesaikan konfigurasi backend. Konfigurasi hanya tersedia setelah pengaturan backend selesai.

ParameterDescription
Approval Template MappingPetakan templat alur SASE bawaan ke templat persetujuan WeCom dan masukkan ID alur yang sesuai.
Field ID MappingPetakan bidang sistem dari templat alur SASE ke bidang dalam templat persetujuan WeCom.

Operasi lainnya

OperationSteps
Copy a flowPada kolom Actions, klik Copy untuk mengkloning alur persetujuan yang ada. Hanya alur persetujuan bawaan yang dapat disalin. Alur DingTalk dan WeCom tidak mendukung operasi ini.
Edit a flowPada kolom Actions, klik Edit untuk mengubah alur persetujuan.
Delete a flowPada kolom Actions, klik Delete. Sebelum menghapus, putuskan kaitan alur dari semua kebijakan — alur tidak dapat dihapus selama masih dikaitkan dengan kebijakan.

Batasan

  • Copy hanya didukung untuk alur persetujuan bawaan. Alur persetujuan DingTalk dan WeCom tidak dapat disalin.

  • Alur persetujuan tidak dapat dihapus selama masih dikaitkan dengan kebijakan. Putuskan kaitan alur dari semua kebijakan sebelum menghapusnya.

  • Alur persetujuan WeCom memerlukan konfigurasi backend oleh layanan pelanggan Alibaba Cloud sebelum dapat digunakan. Sediakan waktu tambahan untuk penyiapan saat merencanakan integrasi WeCom.

Langkah berikutnya