O SASE permite criar fluxos de aprovação para serviços SASE e aplicativos de terceiros, além de definir configurações como aprovadores e permissões de aprovação. Este tópico descreve como criar um fluxo de aprovação.
Criar um fluxo de aprovação
Faça login no Secure Access Service Edge console.
No painel de navegação à esquerda, escolha Endpoint Protection > Security Alerts.
Na página Workflow Management, clique em Create Workflow.
-
No painel Create Approval Workflow, configure os seguintes parâmetros.
Parâmetro
Descrição
Workflow Name
Insira um nome para o fluxo de aprovação.
O nome deve ter de 1 a 128 caracteres e pode conter caracteres chineses, letras, dígitos, hifens (-) e sublinhados (_).
Approval Process Type
Selecione o tipo de fluxo de aprovação. Os três tipos a seguir são suportados:
Built-in Approval Process: fluxo de aprovação para serviços SASE.
DingTalk Approval Process: fluxo de aprovação integrado ao DingTalk.
WeCom Approval Process: fluxo de aprovação integrado ao WeCom.
Os parâmetros obrigatórios variam conforme o Approval Process Type selecionado. Configure os parâmetros adequadamente.
Fluxo de aprovação integrado
Parâmetro
Descrição
Approval Workflow
Configure o processo de aprovação. Adicione de 1 a 5 níveis de aprovação. O primeiro nível aceita até 5 aprovadores.
A solicitação é aprovada assim que qualquer aprovador desse nível a aprovar e rejeitada imediatamente se qualquer aprovador do mesmo nível a recusar.
Application Review
Selecione um ou mais tipos de permissão de aprovação. Se nenhum tipo for selecionado, não será possível associar a política correspondente a este fluxo de aprovação.
Os tipos disponíveis são:
Private Access Control: usado em políticas de relatório de acesso não autorizado para aplicativos de acesso privado. Para mais informações sobre a configuração, consulte Configure office applications.
Domain Name Whitelist: aplicado em políticas de lista de permissões no Gerenciamento de Acesso à Internet. Para mais informações sobre a configuração, consulte Internet access management and audit.
Domain Name Blacklist: aplicado em políticas de lista de bloqueios no Gerenciamento de Acesso à Internet. Para mais informações sobre a configuração, consulte Internet access management and audit.
Software Blacklist: destinado a políticas de bloqueio de software. Para mais informações sobre a configuração, consulte Software management.
Outbound File Transfer: usado em políticas de detecção de exfiltração de arquivos. Para mais informações sobre a configuração, consulte Configure data classification rules for outbound files.
App Uninstallation Policy: voltado para políticas de desinstalação de aplicativos. Para mais informações sobre a configuração, consulte Configure and approve terminal registrations.
Peripheral Control : empregado em políticas de controle de periféricos. Para mais informações sobre a configuração, consulte Monitor outbound files to ensure data security.
Fluxo de aprovação do DingTalk
Parâmetro
Descrição
Client ID
ID do aplicativo DingTalk.
Client Secret
Segredo do aplicativo DingTalk.
aes_key
Chave de criptografia para assinaturas de eventos do DingTalk.
token
Token de assinatura para assinaturas de eventos do DingTalk.
Request URL
URL pública para o DingTalk receber assinaturas de eventos.
ImportanteCopie esta URL para DingTalk Open Platform > Application Development > Enterprise internal applications > DingTalk Apps > Development Configuration > Event Subscriptions > Request URL.
Approval Process Configuration
Configure a associação e o mapeamento de campos entre o modelo de aprovação SASE e o fluxo de aprovação do DingTalk.
Workflow Template: modelo de fluxo de trabalho integrado ao SASE.
Associate DingTalk Process ID: insira o ID do formulário do fluxo de aprovação do DingTalk.
System Fields: campos de sistema integrados e somente leitura do modelo de fluxo de trabalho.
Template Fields: campos configurados no fluxo associado do DingTalk.
NotaUm fluxo de aprovação SASE pode ser vinculado a vários formulários de aprovação criados no mesmo aplicativo DingTalk. Clique em Add para configurar diferentes fluxos de aprovação.
Fluxo de aprovação do WeCom
Ao selecionar o tipo de fluxo de aprovação do WeCom, um administrador precisa escanear um código QR com o cliente WeCom para conceder autorização e trabalhar com o suporte técnico da Alibaba Cloud para concluir a configuração de backend do aplicativo de fluxo. A configuração do fluxo de aprovação só estará disponível após a conclusão dessa etapa de backend.
Parâmetro
Descrição
Approval Template Mapping
Configure o modelo de fluxo de trabalho integrado do SASE e insira o ID de fluxo correspondente ao modelo de aprovação do WeCom.
Field ID Mapping
Defina o mapeamento entre os campos de sistema do modelo de fluxo de trabalho SASE e os campos do modelo de aprovação do WeCom.
Clique em OK.
Outras operações
-
Copiar um fluxo de aprovação: para clonar um fluxo existente, clique em Copy na coluna Operation.
NotaEsta operação é suportada apenas para fluxos de aprovação integrados.
Editar um fluxo de aprovação: caso o fluxo não atenda mais aos requisitos de negócio, clique em Edit na coluna Operation para modificá-lo.
Excluir um fluxo de aprovação: a exclusão só é permitida se o fluxo não estiver associado a nenhuma política. Para remover um fluxo elegível, clique em Delete na coluna Operation.
Referências
Para visualizar estatísticas de todos os fluxos de aprovação da sua organização, consulte View flow instance statistics.
É possível aplicar um modelo de fluxo de trabalho integrado a dispositivos periféricos para aumentar a segurança dos dados. Para mais informações, consulte Enhance data security by managing peripheral devices.
Para aprender a integrar um fluxo de aprovação do DingTalk, consulte Best practices for integrating a DingTalk approval flow.