O SASE permite criar fluxos de trabalho de aprovação para serviços SASE e aplicativos de terceiros, além de definir configurações como aprovadores e Permissões de Aprovação. Este tópico descreve como criar um fluxo de trabalho de aprovação.
Criar um fluxo de aprovação
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
Na página Workflow Management, clique em Create Workflow.
-
No painel Create Approval Workflow, configure os seguintes parâmetros.
Parâmetro
Descrição
Workflow Name
Insira um nome para o fluxo de aprovação.
O nome deve ter de 1 a 128 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Approval Process Type
Selecione o tipo de fluxo de aprovação.
-
Built-in Approval Process: fluxo de aprovação para serviços SASE.
-
DingTalk Approval Process: fluxo de aprovação integrado ao DingTalk.
-
WeCom Approval Process: fluxo de aprovação integrado ao WeCom.
Os parâmetros obrigatórios variam conforme o Approval Process Type selecionado. Configure-os adequadamente.
Fluxo de aprovação integrado
Parâmetro
Descrição
Approval Workflow
Defina o processo de aprovação adicionando de um a cinco níveis de aprovação.
A solicitação é aprovada ou rejeitada assim que qualquer aprovador toma a decisão correspondente.
Application Review
Selecione um ou mais modelos de fluxo de trabalho. Se você não selecionar um modelo para um tipo específico de política, não poderá associar esse tipo de política a este fluxo de trabalho.
Os modelos de fluxo de trabalho incluem os seguintes tipos:
-
Domain Name Whitelist Template
Destinado a políticas de lista de permissões em .
-
Domain Name Blacklist Template
Utilizado para políticas de lista de bloqueios em .
-
Software Blacklist Template
Aplica-se a políticas de lista de bloqueios em .
-
File Exfiltration Template
Usado para políticas de detecção de exfiltração de arquivos em .
-
App Uninstall Policy Template
Serve para políticas de desinstalação em .
-
Peripheral Control Template
Indicado para políticas de detecção em .
Fluxo de aprovação do DingTalk
Parâmetro
Descrição
Client ID
ID do aplicativo DingTalk.
Client Secret
Segredo do aplicativo DingTalk.
aes_key
Chave de criptografia para assinaturas de eventos do DingTalk.
token
Token de assinatura para assinaturas de eventos do DingTalk.
Request URL
URL pública para o DingTalk receber assinaturas de eventos.
ImportanteCopie esta URL para DingTalk Open Platform > Application Development > Enterprise internal applications > DingTalk Apps > Development Configuration > Event Subscriptions > Request URL.
Approval Process Configuration
Configure a associação e o mapeamento de campos entre o modelo de aprovação SASE e o fluxo de aprovação do DingTalk.
-
Workflow Template: modelo de fluxo de trabalho integrado no SASE.
-
Associate DingTalk Process ID: insira o ID do formulário do fluxo de aprovação do DingTalk.
-
System Fields: campos de sistema integrados e somente leitura do modelo de fluxo de trabalho.
-
Template Fields: campos configurados no fluxo associado do DingTalk.
NotaUm fluxo de aprovação SASE pode ser vinculado a vários formulários de aprovação criados no mesmo aplicativo DingTalk. Clique em Add para configurar diferentes fluxos de aprovação.
Fluxo de aprovação do WeCom
Para configurar este tipo de fluxo, um administrador deve primeiro autorizá-lo escaneando um código QR com o cliente WeCom. Em seguida, entre em contato com o suporte da Alibaba Cloud para concluir a configuração de backend. Após a configuração do backend, prossiga com as definições do fluxo de aprovação abaixo.
Parâmetro
Descrição
Approval Template Mapping
Configure o modelo de fluxo de trabalho integrado do SASE e insira o ID do fluxo correspondente ao modelo de aprovação do WeCom.
Field ID Mapping
Mapeie os campos de sistema do modelo de fluxo de trabalho SASE para os campos do modelo de aprovação do WeCom.
-
Clique em OK.
Outras operações
-
Copiar um fluxo de trabalho: para copiar um fluxo de aprovação existente, clique em Copy na coluna Operation.
NotaEsta operação é suportada apenas para fluxos de aprovação integrados.
Editar um fluxo de trabalho: para editar um fluxo de aprovação, clique em Edit na coluna Operation.
Excluir um fluxo de trabalho: só é possível excluir um fluxo de aprovação se ele não estiver associado a nenhuma política. Para excluir um fluxo elegível, clique em Delete na coluna Operation.
Documentos relacionados
Para visualizar estatísticas de todos os fluxos de aprovação da sua organização, consulte Visualizar estatísticas de instâncias de fluxo.
Você pode aplicar um modelo de fluxo de trabalho integrado a dispositivos periféricos para aprimorar a segurança dos dados. Para mais informações, consulte Aprimorar a segurança dos dados gerenciando dispositivos periféricos.
Para saber como integrar um fluxo de aprovação do DingTalk, consulte Melhores práticas para integrar um fluxo de aprovação do DingTalk.