View a markdown version of this page

Workflows d'approbation - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Workflows d'approbation

 S’applique à : édition Enterprise 
   Public cible : administrateurs système et administrateurs Amazon Quick 

Présentation du flux de travail d'approbation

Avec les flux de travail d'approbation, vous avez besoin d'un groupe d'approbateurs désigné pour examiner et approuver certaines actions relatives aux actifs dans Amazon Quick avant que ces actions ne prennent effet. Utilisez les flux de travail d'approbation lorsque vous souhaitez qu'un réviseur de confiance valide une décision de partage avant que l'approbateur n'accorde l'accès. Cela réduit le risque d'accès non autorisé à des actifs sensibles.

Actuellement, les flux de travail d'approbation prennent en charge les actions de partage. L'utilisateur cible ne reçoit l'accès qu'une fois que l'approbateur a approuvé la demande.

Les flux de travail d'approbation prennent en charge les types d'actifs suivants :

  • Bases de connaissances

  • Espaces

  • Agents de chat personnalisés

Comment ça marche

Les flux de travail d'approbation sont facultatifs. Le partage ne nécessite une approbation qu'une fois qu'un administrateur a créé et activé une politique pour un type de ressource.

Un flux de travail d'approbation implique trois personnes :

Administrateur

Crée et gère des politiques d'approbation.

Demandeur

Soumet les demandes de partage qui nécessitent une approbation.

Approbateur

Examine les demandes d'approbation en attente et y donne suite.

Pour les administrateurs : configuration de politiques d'approbation

En tant qu'administrateur, vous créez et gérez les politiques d'approbation dans la section Politiques d'approbation de la console de gestion des comptes.

Pour accéder aux politiques d'approbation
  1. Connectez-vous à Quick en tant qu'administrateur.

  2. Choisissez le nom de votre compte, puis choisissez Gérer le compte.

  3. Dans le volet de navigation de gauche, choisissez Politiques d'approbation.

Pour créer une politique d'approbation
  1. Choisissez Create Policy (Créer une politique).

  2. Entrez un nom de politique et une description facultative.

  3. Sélectionnez les types d'actifs auxquels la politique s'applique.

  4. Choisissez un ou plusieurs groupes d'approbateurs. Il s'agit de groupes d'identité existants provenant d'IAM Identity Center, de la fédération IAM ou d'Active Directory.

  5. Dans Attribuer une politique, sélectionnez les groupes d'utilisateurs dont les membres doivent passer par le flux de travail d'approbation lors du partage.

  6. Choisissez Create Policy (Créer une politique).

Pour gérer les politiques existantes, choisissez une politique pour afficher ses détails dans le panneau latéral. À partir de là, vous pouvez modifier le nom de la politique, sa description, les types d'actifs et les groupes d'approbateurs. Vous pouvez également supprimer des politiques qui ne sont plus nécessaires.

Pour les demandeurs : soumettre une demande de partage

Les exigences d'approbation dépendent de l'action de partage :

Ajouter une nouvelle personne à un actif

Nécessite une approbation.

Mettre à niveau l'accès (par exemple, Viewer to Owner)

Nécessite une approbation.

Accès rétrogradé

Prend effet immédiatement ; aucune approbation n'est requise.

Supprimer l'accès

Prend effet immédiatement ; aucune approbation n'est requise.

Pour soumettre une demande de partage
  1. Localisez la ressource que vous souhaitez partager.

  2. Choisissez Partager.

  3. Ajoutez une personne ou un groupe, ou modifiez un rôle existant.

  4. Si une politique d'approbation est active, un formulaire de demande d'approbation apparaît avec les champs suivants :

    • (Obligatoire) Remarques — Contexte pour l'approbateur.

    • (Facultatif) Gravité  : faible, moyenne ou élevée, par exemple.

    • (Obligatoire) Approbation requise au plus tard  : date à laquelle une décision est requise. Il doit s'agir d'une date ultérieure.

  5. Choisissez Envoyer une demande.

Que se passe-t-il après la soumission

Une fois que vous avez soumis une demande, les événements suivants se produisent :

  • Le groupe d'approbateurs bénéficie d'un accès au contenu au niveau du spectateur afin qu'il puisse l'examiner. Quick accorde cet accès lorsque vous soumettez la demande et ne la supprime pas automatiquement par la suite. Le propriétaire de l'actif supprime le groupe d'approbateurs manuellement.

  • La demande passe au statut En attente.

  • L'utilisateur cible n'a pas accès tant que la demande n'est pas approuvée.

Demandes de suivi

Pour suivre les demandes que vous avez soumises, accédez à Mes informations, puis choisissez le widget Mes tâches. Choisissez Soumis par moi.

L'ouverture d'une demande indique le statut (En attente, Approuvé ou Refusé), la ressource et l'utilisateur cible, les notes que vous avez soumises, la gravité, la date et tous les commentaires de l'approbateur ou l'historique des décisions.

Pour les approbateurs : examiner les demandes et y donner suite

Pour accéder aux demandes en attente, accédez à Mes informations, puis choisissez Mes tâches. Vous pouvez consulter les demandes sous Toutes et Attribuées à moi (demandes acheminées vers votre groupe d'approbateurs).

Avant de pouvoir donner suite à une demande, vous devez la revendiquer. Choisissez Demande de réclamation pour déplacer la demande vers Assigned To Me. Cela expose les actions Approuver et Refuser.

L'accès dont bénéficient les approbateurs dépend du type de ressource :

Actifs exécutables (agents)

Accès à l'exécution du test. La ressource s'exécute dans le contexte du créateur, de sorte que l'approbateur n'a pas accès directement aux sources de données sous-jacentes.

Ressources de contenu (espaces, bases de connaissances)

Accès en lecture pour évaluer le contenu.

Après avoir examiné la ressource, choisissez l'une des actions suivantes :

  • Approuver — L'utilisateur cible reçoit l'accès. Le statut de la demande passe à Fermée — Approuvée.

  • Refuser — La demande est refusée. Le demandeur reçoit des codes de motif et des commentaires écrits. Le statut de la demande passe à Fermée — Refusée.

Vérification de l'accès après approbation

Une fois que l'approbateur a approuvé une demande, vous pouvez vérifier que Quick a correctement accordé l'accès.

  • Utilisateur cible  : la ressource partagée apparaît dans la section correspondante. Actualisez la page si elle n'apparaît pas immédiatement.

  • Demandeur  : dans Mes informations, choisissez Mes tâches, puis choisissez Soumis par moi. La demande indique le statut Approuvé. Le panneau de détails affiche l'historique et l'horodatage.

  • Administrateur  : vérifiez les paramètres de partage de la ressource. La piste d'audit AWS CloudTrail capture les actions d'envoi, d'approbation, de refus et de révocation avec l'utilisateur, l'actif, les horodatages et les notes.

Partage de packages pour les agents de chat personnalisés

Lorsque vous partagez un agent de chat personnalisé, vous pouvez soumettre une demande de partage de package qui inclut l'agent et ses dépendances (bases de connaissances, connecteurs et espaces) sous la forme d'une approbation unique « tout ou rien ».

  • Approuver  : l'utilisateur cible obtient l'agent et toutes les dépendances répertoriées.

  • Refuser  : aucun accès à un composant n'est accordé.

Les approbateurs peuvent consulter la liste complète des dépendances sur la page des actifs avant de prendre une décision.

Référence des API

Pour la gestion programmatique des politiques d'approbation, consultez le manuel Amazon Quick API Reference.

Questions fréquentes (FAQ)

L'approbation est-elle requise par défaut ?

Non Les flux de travail d'approbation sont uniquement optionnels. Aucune approbation n'est requise à moins qu'un administrateur ne crée et n'active une politique.

Quelle édition prend en charge les flux de travail d'approbation ?

Les flux de travail d'approbation sont disponibles dans l'édition Quick Enterprise.

Qui peut être approbateur ?

Les utilisateurs Professional et Enterprise peuvent être des approbateurs. Professional et Enterprise sont des abonnements utilisateur au sein de l'édition Quick Enterprise, et non des éditions distinctes de Quick.

Quels groupes puis-je utiliser comme groupes d'approbateurs ?

Vous pouvez utiliser des groupes d'identité existants depuis IAM Identity Center, la fédération IAM ou Active Directory.

Que se passe-t-il si une demande est refusée ?

Le demandeur reçoit des codes de motif et des commentaires écrits. Ils peuvent réviser la demande et la soumettre à nouveau.

L'accès de l'approbateur à l'actif est-il supprimé après une décision ?

Non Le groupe d'approbateurs conserve l'accès au niveau du spectateur. Le propriétaire de l'actif supprime le groupe d'approbateurs manuellement.

Que se passe-t-il si je supprime une politique d'approbation ?

In-flight les demandes en attente continuent d'être traitées. Les nouvelles demandes d'actions pour ces types d'actifs ne nécessitent plus d'approbation.

Le demandeur peut-il annuler une demande en attente ?

Oui. Dans Mes affaires, choisissez Mes tâches, choisissez Soumis par moi, puis cliquez sur Annuler la demande.

Les approbateurs sont-ils informés des nouvelles demandes ?

Oui. Les approbateurs sont avertis lorsque de nouvelles demandes sont soumises.

Puis-je auditer les événements d'approbation ?

Oui. Tous les événements d'approbation (Soumettre, Approuver, Refuser et Révoquer) sont enregistrés AWS CloudTrail.