全部產品
Search
文件中心

Secure Access Service Edge:配置審批次程序

更新時間:Nov 21, 2025

SASE支援您建立基於SASE業務和第三方應用的審批次程序,設定審批人、審批許可權等。本文介紹如何建立審批次程序。

建立審批次程序

  1. 登入辦公安全平台控制台

  2. 在左側導覽列,選擇终端防护 > 安全告警

  3. 流程管理頁面,單擊创建流程

  4. 创建审批流程面板,根據如下參數說明配置相關資料。

    配置項

    說明

    流程名称

    添加審批次程序的名稱。

    長度為1~128個字元,支援輸入漢字、字母、數字、中劃線(-)和底線(_)。

    审批流类型

    選擇審批流類型,支援三種審批流類型。

    • 内置审批流:適用於基於SASE業務的審批次程序。

    • 钉钉审批流:適用於對接DingTalk審批次程序。

    • 企业微信审批流:適用於對接企業微信審批次程序。

    根據所選的审批流类型,後續配置項會有所不同,請按照選定的類型完成以下參數配置。

    內建審批流

    配置項

    說明

    审批流程

    設定審批人流程,至少添加一級審批人,最多支援添加五級審批人。

    一級審批人最多支援添加5個人員,其中任一人審批通過即流程審批通過,任一審批人拒絕即流程審批拒絕。

    審批許可權

    勾選流程模板,可多選。審批權限類別型未勾選時,對應策略無法關聯當前流程。

    流程模板主要包含如下類型:

    • 網域名稱白名單模板

      該模板用於互連網訪問 > 行為管理的白名單策略。

    • 網域名稱黑名單模板

      該模板用於互連網訪問 > 行為管理的黑名單策略。

    • 軟體禁用模板

      該模板用於軟體管理 > 軟體禁用的禁用策略。

    • 檔案外發模板

      該模板用於辦公資料保護 > 檢測策略,即檔案外發的檢測策略。

    • App卸載原則範本

      該模板用於終端管理 > 卸載審核的註冊策略。

    • 外設管控模板

      該模板用於辦公資料保護 > 外設管理的檢測策略。

    DingTalk審批流

    配置項

    說明

    Client ID

    DingTalk應用ID。

    如何擷取Client ID和Client Secret

    1. 登入DingTalk開放平台,在頂部功能表列,選擇應用開發

    2. 在左側導覽列,選擇DingTalk應用,單擊建立的應用程式名稱,跳轉至應用詳情頁面。

    3. 在左側導覽列,選擇憑證與基礎資訊,在應用憑證頁面查看Client IDClient Secret。

    Client Secret

    DingTalk應用Secret。

    aes_key

    DingTalk事件訂閱加密憑證。

    如何擷取aes_key和token

    1. 登入DingTalk開放平台,在頂部功能表列,選擇應用開發

    2. 在左側導覽列,選擇DingTalk應用,單擊建立的應用程式名稱,跳轉至應用詳情頁面。

    3. 在左側導覽列,選擇事件訂閱

    4. 事件訂閱頁面中,配置推送方式HTTP推送,並單擊重設按鈕,擷取加密aes_key簽名token

      警告

      擷取加密aes_key簽名token後,不可再次進行重設操作,請勿關閉和重新整理當前網頁,後續還需配置請求網址

    token

    DingTalk事件訂閱簽名。

    請求網址

    DingTalk接收事件訂閱的公網URL。

    重要

    請將此URL複製到DingTalk開放平台 > 應用開發 > 企業內部應用 > DingTalk應用 > 開發配置 > 事件訂閱 > 請求網址中。

    審批流配置

    配置SASE審批模板與DingTalk審批次程序的關聯與欄位對應。

    • 流程模板SASE內建的流程模板。

    • 關聯釘釘流程ID:請填寫DingTalk審批次程序的表單ID。

      如何查看DingTalk審批次程序表單ID

      1. 登入DingTalk管理後台

      2. 在頁面右下角的常用應用模組中選擇審批

        您也可以在左側導覽列中選擇工作台 > 應用管理,在應用列表中定位到OA審批,單擊操作列的進入,進入OA審批管理後台頁面。

      3. 在左側導覽列中,選擇表單管理

      4. 表單管理列表中查看已建立的審批次程序表單ID。

        image

    • 系统字段:流程模板中內建的系統欄位,不可編輯。

    • 模板字段:在關聯的DingTalk流程中配置的欄位。

    說明

    SASE審批流可以綁定同一DingTalk應用下建立的多條審批表單,您可以單擊添加,配置不同的審批次程序。

    企業微信審批流

    選擇企業微信審批流後,管理員需使用企業微信用戶端掃碼授權,並配合阿里雲客服完成流程應用的後台配置,之後方可進行審批流的相關配置。

    配置項

    說明

    審批模板映射

    配置SASE內建的流程模板,並填寫企業微信審批模板對應的流程ID。

    字段标识映射

    配置SASE流程模板的系統欄位和企業微信審批模板欄位的映射。

  5. 單擊確定

其他動作

  • 複製流程:如果您需要在已有的操作審批次程序基礎上複製一個流程,可以單擊操作複製,可以直接複製指定審批次程序。

    說明

    目前僅支援內建審批流。

  • 編輯流程:如果當前操作流程無法滿足業務需要,可以單擊操作編輯,修改指定審批次程序。

  • 刪除流程:如果您需要刪除指定的審批次程序,需要確認該流程沒有關聯任何策略,否則無法刪除審批次程序。如果沒有關聯策略,可以單擊操作刪除,刪除指定審批次程序。

相關文檔