Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Configure an approval flow

Última atualização: Sep 17, 2026

O SASE permite criar fluxos de aprovação para serviços SASE e aplicativos de terceiros, além de definir configurações como aprovadores e permissões de aprovação. Este tópico descreve como criar um fluxo de aprovação.

Criar um fluxo de aprovação

  1. Faça login no Secure Access Service Edge console.

  2. No painel de navegação à esquerda, escolha Endpoint Protection > Security Alerts.

  3. Na página Workflow Management, clique em Create Workflow.

  4. No painel Create Approval Workflow, configure os seguintes parâmetros.

    Parâmetro

    Descrição

    Workflow Name

    Insira um nome para o fluxo de aprovação.

    O nome deve ter de 1 a 128 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).

    Approval Process Type

    Selecione o tipo de fluxo de aprovação. Os três tipos a seguir são suportados:

    • Built-in Approval Process: fluxo de aprovação para serviços SASE.

    • DingTalk Approval Process: fluxo de aprovação integrado ao DingTalk.

    • WeCom Approval Process: fluxo de aprovação integrado ao WeCom.

    Os parâmetros obrigatórios variam conforme o Approval Process Type selecionado. Configure os parâmetros adequadamente.

    Fluxo de aprovação integrado

    Parâmetro

    Descrição

    Approval Workflow

    Configure o processo de aprovação. Adicione de 1 a 5 níveis de aprovação. O primeiro nível aceita até 5 aprovadores.

    A solicitação é aprovada assim que qualquer aprovador desse nível a aprovar e rejeitada imediatamente se qualquer aprovador do mesmo nível a recusar.

    Application Review

    Selecione um ou mais tipos de permissão de aprovação. Se nenhum tipo for selecionado, não será possível associar a política correspondente a este fluxo de aprovação.

    Os tipos disponíveis são:

    • Private Access Control: usado em políticas de relatório de acesso não autorizado para aplicativos de acesso privado. Para mais informações sobre a configuração, consulte Configure office applications.

    • Domain Name Whitelist: aplicado em políticas de lista de permissões no Gerenciamento de Acesso à Internet. Para mais informações sobre a configuração, consulte Internet access management and audit.

    • Domain Name Blacklist: aplicado em políticas de lista de bloqueios no Gerenciamento de Acesso à Internet. Para mais informações sobre a configuração, consulte Internet access management and audit.

    • Software Blacklist: destinado a políticas de bloqueio de software. Para mais informações sobre a configuração, consulte Software management.

    • Outbound File Transfer: usado em políticas de detecção de exfiltração de arquivos. Para mais informações sobre a configuração, consulte Configure data classification rules for outbound files.

    • App Uninstallation Policy: voltado para políticas de desinstalação de aplicativos. Para mais informações sobre a configuração, consulte Configure and approve terminal registrations.

    • Peripheral Control : empregado em políticas de controle de periféricos. Para mais informações sobre a configuração, consulte Monitor outbound files to ensure data security.

    Fluxo de aprovação do DingTalk

    Parâmetro

    Descrição

    Client ID

    ID do aplicativo DingTalk.

    Como obter o Client ID e o Client Secret

    1. Faça login na DingTalk Open Platform. Na barra de menu superior, escolha Application Development.

    2. No painel de navegação à esquerda, escolha DingTalk Apps e clique no nome do seu aplicativo para acessar a página de detalhes.

    3. No painel de navegação à esquerda, escolha Credentials and Basic Information. Na página de credenciais do aplicativo, visualize o Client ID e o Client Secret.

    Client Secret

    Segredo do aplicativo DingTalk.

    aes_key

    Chave de criptografia para assinaturas de eventos do DingTalk.

    Como obter a aes_key e o token

    1. Faça login na DingTalk Open Platform. Na barra de menu superior, escolha Application Development.

    2. No painel de navegação à esquerda, escolha DingTalk Apps e clique no nome do seu aplicativo para acessar a página de detalhes.

    3. No painel de navegação à esquerda, escolha Event Subscriptions.

    4. Na página Event Subscriptions, defina Push Method como HTTP Push. Em seguida, clique no botão de redefinição para obter a Encryption aes_key e o Signature token.

      Aviso

      Após obter a Encryption aes_key e o Signature token, não será possível redefini-los. Não feche nem atualize a página, pois você ainda precisará configurar a Request URL.

    token

    Token de assinatura para assinaturas de eventos do DingTalk.

    Request URL

    URL pública para o DingTalk receber assinaturas de eventos.

    Importante

    Copie esta URL para DingTalk Open Platform > Application Development > Enterprise internal applications > DingTalk Apps > Development Configuration > Event Subscriptions > Request URL.

    Approval Process Configuration

    Configure a associação e o mapeamento de campos entre o modelo de aprovação SASE e o fluxo de aprovação do DingTalk.

    • Workflow Template: modelo de fluxo de trabalho integrado ao SASE.

    • Associate DingTalk Process ID: insira o ID do formulário do fluxo de aprovação do DingTalk.

      Como localizar o ID do formulário de um fluxo de aprovação do DingTalk

      1. Faça login no console de administração do DingTalk.

      2. Na seção Common Applications, no canto inferior direito da página, clique em Approval.

        Alternativamente, no painel de navegação à esquerda, escolha Workbench > Application Management. Na lista de aplicativos, localize OA Approval e clique em Enter na coluna Actions para acessar a página OA Approval Management Backend.

      3. No painel de navegação à esquerda, escolha Form Management.

      4. Na lista Form Management, visualize o ID do formulário do fluxo de aprovação criado.

    • System Fields: campos de sistema integrados e somente leitura do modelo de fluxo de trabalho.

    • Template Fields: campos configurados no fluxo associado do DingTalk.

    Nota

    Um fluxo de aprovação SASE pode ser vinculado a vários formulários de aprovação criados no mesmo aplicativo DingTalk. Clique em Add para configurar diferentes fluxos de aprovação.

    Fluxo de aprovação do WeCom

    Ao selecionar o tipo de fluxo de aprovação do WeCom, um administrador precisa escanear um código QR com o cliente WeCom para conceder autorização e trabalhar com o suporte técnico da Alibaba Cloud para concluir a configuração de backend do aplicativo de fluxo. A configuração do fluxo de aprovação só estará disponível após a conclusão dessa etapa de backend.

    Parâmetro

    Descrição

    Approval Template Mapping

    Configure o modelo de fluxo de trabalho integrado do SASE e insira o ID de fluxo correspondente ao modelo de aprovação do WeCom.

    Field ID Mapping

    Defina o mapeamento entre os campos de sistema do modelo de fluxo de trabalho SASE e os campos do modelo de aprovação do WeCom.

  5. Clique em OK.

Outras operações

  • Copiar um fluxo de aprovação: para clonar um fluxo existente, clique em Copy na coluna Operation.

    Nota

    Esta operação é suportada apenas para fluxos de aprovação integrados.

  • Editar um fluxo de aprovação: caso o fluxo não atenda mais aos requisitos de negócio, clique em Edit na coluna Operation para modificá-lo.

  • Excluir um fluxo de aprovação: a exclusão só é permitida se o fluxo não estiver associado a nenhuma política. Para remover um fluxo elegível, clique em Delete na coluna Operation.

Referências