Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Configure an approval flow

Última atualização: Jun 28, 2026

O SASE permite criar fluxos de trabalho de aprovação para serviços SASE e aplicativos de terceiros, além de definir configurações como aprovadores e Permissões de Aprovação. Este tópico descreve como criar um fluxo de trabalho de aprovação.

Criar um fluxo de aprovação

  1. Faça login no console do Secure Access Service Edge.

  2. No painel de navegação à esquerda, escolha Endpoint Protection > Security Alerts.

  3. Na página Workflow Management, clique em Create Workflow.

  4. No painel Create Approval Workflow, configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Workflow Name

    Insira um nome para o fluxo de aprovação.

    O nome deve ter de 1 a 128 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).

    Approval Process Type

    Selecione o tipo de fluxo de aprovação.

    • Built-in Approval Process: fluxo de aprovação para serviços SASE.

    • DingTalk Approval Process: fluxo de aprovação integrado ao DingTalk.

    • WeCom Approval Process: fluxo de aprovação integrado ao WeCom.

    Os parâmetros obrigatórios variam conforme o Approval Process Type selecionado. Configure-os adequadamente.

    Fluxo de aprovação integrado

    Parâmetro

    Descrição

    Approval Workflow

    Defina o processo de aprovação adicionando de um a cinco níveis de aprovação.

    A solicitação é aprovada ou rejeitada assim que qualquer aprovador toma a decisão correspondente.

    Application Review

    Selecione um ou mais modelos de fluxo de trabalho. Se você não selecionar um modelo para um tipo específico de política, não poderá associar esse tipo de política a este fluxo de trabalho.

    Os modelos de fluxo de trabalho incluem os seguintes tipos:

    • Domain Name Whitelist Template

      Destinado a políticas de lista de permissões em Internet Access > Behavior Management.

    • Domain Name Blacklist Template

      Utilizado para políticas de lista de bloqueios em Internet Access > Behavior Management.

    • Software Blacklist Template

      Aplica-se a políticas de lista de bloqueios em Software Management > Software Blacklist.

    • File Exfiltration Template

      Usado para políticas de detecção de exfiltração de arquivos em Data Loss Prevention > .

    • App Uninstall Policy Template

      Serve para políticas de desinstalação em Endpoint Management > Uninstallation Approval.

    • Peripheral Control Template

      Indicado para políticas de detecção em Data Loss Prevention > Peripheral Management.

    Fluxo de aprovação do DingTalk

    Parâmetro

    Descrição

    Client ID

    ID do aplicativo DingTalk.

    Como obter o Client ID e o Client Secret

    1. Faça login na Plataforma Aberta do DingTalk. Na barra de menu superior, escolha Application Development.

    2. No painel de navegação à esquerda, escolha DingTalk Apps e clique no nome do seu aplicativo para acessar a página de detalhes.

    3. No painel de navegação à esquerda, escolha Credentials and Basic Information. Na página de credenciais do aplicativo, visualize o Client ID e o Client Secret.

    Client Secret

    Segredo do aplicativo DingTalk.

    aes_key

    Chave de criptografia para assinaturas de eventos do DingTalk.

    Como obter a aes_key e o token

    1. Faça login na Plataforma Aberta do DingTalk. Na barra de menu superior, escolha Application Development.

    2. No painel de navegação à esquerda, escolha DingTalk Apps e clique no nome do seu aplicativo para acessar a página de detalhes.

    3. No painel de navegação à esquerda, escolha Event Subscriptions.

    4. Na página Event Subscriptions, defina Push Method como HTTP Push. Em seguida, clique no botão de redefinição para obter a Encryption aes_key e o Signature token.

      Aviso

      Após obter a Encryption aes_key e o Signature token, não os redefina novamente. Mantenha a página aberta, pois será necessário configurar a Request URL posteriormente.

    token

    Token de assinatura para assinaturas de eventos do DingTalk.

    Request URL

    URL pública para o DingTalk receber assinaturas de eventos.

    Importante

    Copie esta URL para DingTalk Open Platform > Application Development > Enterprise internal applications > DingTalk Apps > Development Configuration > Event Subscriptions > Request URL.

    Approval Process Configuration

    Configure a associação e o mapeamento de campos entre o modelo de aprovação SASE e o fluxo de aprovação do DingTalk.

    • Workflow Template: modelo de fluxo de trabalho integrado no SASE.

    • Associate DingTalk Process ID: insira o ID do formulário do fluxo de aprovação do DingTalk.

      Como encontrar o ID do formulário de um fluxo de aprovação do DingTalk

      1. Faça login no console de administração do DingTalk.

      2. Na seção Common Applications, no canto inferior direito da página, clique em Approval.

        Alternativamente, no painel de navegação à esquerda, escolha Workbench > Application Management. Na lista de aplicativos, localize OA Approval e clique em Enter na coluna Actions para acessar a página OA Approval Management Backend.

      3. No painel de navegação à esquerda, escolha Form Management.

      4. Na lista Form Management, visualize o ID do formulário do fluxo de aprovação criado.

    • System Fields: campos de sistema integrados e somente leitura do modelo de fluxo de trabalho.

    • Template Fields: campos configurados no fluxo associado do DingTalk.

    Nota

    Um fluxo de aprovação SASE pode ser vinculado a vários formulários de aprovação criados no mesmo aplicativo DingTalk. Clique em Add para configurar diferentes fluxos de aprovação.

    Fluxo de aprovação do WeCom

    Para configurar este tipo de fluxo, um administrador deve primeiro autorizá-lo escaneando um código QR com o cliente WeCom. Em seguida, entre em contato com o suporte da Alibaba Cloud para concluir a configuração de backend. Após a configuração do backend, prossiga com as definições do fluxo de aprovação abaixo.

    Parâmetro

    Descrição

    Approval Template Mapping

    Configure o modelo de fluxo de trabalho integrado do SASE e insira o ID do fluxo correspondente ao modelo de aprovação do WeCom.

    Field ID Mapping

    Mapeie os campos de sistema do modelo de fluxo de trabalho SASE para os campos do modelo de aprovação do WeCom.

  5. Clique em OK.

Outras operações

  • Copiar um fluxo de trabalho: para copiar um fluxo de aprovação existente, clique em Copy na coluna Operation.

    Nota

    Esta operação é suportada apenas para fluxos de aprovação integrados.

  • Editar um fluxo de trabalho: para editar um fluxo de aprovação, clique em Edit na coluna Operation.

  • Excluir um fluxo de trabalho: só é possível excluir um fluxo de aprovação se ele não estiver associado a nenhuma política. Para excluir um fluxo elegível, clique em Delete na coluna Operation.

Documentos relacionados