View a markdown version of this page

Alur kerja persetujuan - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Alur kerja persetujuan

 Berlaku untuk: Enterprise Edition 
   Audiens yang dituju: Administrator sistem dan administrator Amazon Quick 

Ikhtisar alur kerja persetujuan

Dengan alur kerja persetujuan, Anda memerlukan grup penyetujui yang ditunjuk untuk meninjau dan menyetujui tindakan tertentu pada aset di Amazon Quick sebelum tindakan tersebut berlaku. Gunakan alur kerja persetujuan jika Anda ingin peninjau tepercaya memvalidasi keputusan berbagi sebelum pemberi persetujuan memberikan akses. Ini mengurangi risiko akses tidak sah ke aset sensitif.

Saat ini, alur kerja persetujuan mendukung tindakan berbagi. Pengguna target menerima akses hanya setelah pemberi persetujuan menyetujui permintaan.

Alur kerja persetujuan mendukung jenis aset berikut:

  • Basis pengetahuan

  • Spasi

  • Agen obrolan khusus

Cara kerjanya

Alur kerja persetujuan bersifat opt-in. Berbagi memerlukan persetujuan hanya setelah administrator membuat dan mengaktifkan kebijakan untuk jenis aset.

Alur kerja persetujuan melibatkan tiga personas:

Administrator

Membuat dan mengelola kebijakan persetujuan.

Pemohon

Mengirimkan permintaan berbagi yang memerlukan persetujuan.

Penyetujui

Meninjau dan bertindak atas permintaan persetujuan yang tertunda.

Untuk administrator: menyiapkan kebijakan persetujuan

Sebagai administrator, Anda membuat dan mengelola kebijakan persetujuan di bagian Kebijakan Persetujuan di konsol manajemen akun.

Untuk menavigasi ke kebijakan persetujuan
  1. Masuk ke Quick sebagai administrator.

  2. Pilih nama akun Anda, lalu pilih Kel ola Akun.

  3. Di panel navigasi kiri, pilih Kebijakan Per setujuan.

Untuk membuat kebijakan persetujuan
  1. Pilih Buat Kebijakan.

  2. Masukkan nama kebijakan dan deskripsi opsional.

  3. Pilih jenis aset yang diterapkan kebijakan tersebut.

  4. Pilih satu atau lebih grup penyetujui. Ini adalah grup identitas yang ada dari Pusat Identitas IAM, federasi IAM, atau Direktori Aktif.

  5. Di Kebijakan Tet apkan, pilih grup pengguna yang anggotanya harus melalui alur kerja persetujuan saat berbagi.

  6. Pilih Buat Kebijakan.

Untuk mengelola kebijakan yang ada, pilih kebijakan untuk melihat detailnya di panel samping. Dari sana, Anda dapat mengedit nama kebijakan, deskripsi, jenis aset, dan grup penyetujui. Anda juga dapat menghapus kebijakan yang tidak lagi diperlukan.

Untuk pemohon: mengirimkan permintaan berbagi

Persyaratan persetujuan tergantung pada tindakan berbagi:

Menambahkan orang baru ke aset

Membutuhkan persetujuan.

Tingkatkan akses (misalnya, Penampil ke Pemilik)

Membutuhkan persetujuan.

Menurunkan akses

Berlaku segera; tidak diperlukan persetujuan.

Hapus akses

Berlaku segera; tidak diperlukan persetujuan.

Untuk mengirimkan permintaan berbagi
  1. Temukan aset yang ingin Anda bagikan.

  2. Pilih Bagikan.

  3. Tambahkan orang atau grup, atau ubah peran yang ada.

  4. Jika kebijakan persetujuan aktif, formulir permintaan persetujuan akan muncul dengan bidang berikut:

    • (Diperlukan) Catatan — Konteks untuk pemberi persetujuan.

    • (Opsional) Tingkat keparahan — Misalnya, Rendah, Sedang, atau Tinggi.

    • (Diperlukan) Persetu juan diperlukan oleh - Tanggal di mana keputusan diperlukan. Ini pasti tanggal di masa depan.

  5. Pilih Kirim Permintaan.

Apa yang terjadi setelah pengajuan

Setelah Anda mengirimkan permintaan, hal berikut terjadi:

  • Grup pemberi persetujuan menerima akses tingkat pemirsa ke aset sehingga mereka dapat meninjaunya. Quick memberikan akses ini saat Anda mengirimkan permintaan dan tidak menghapusnya secara otomatis setelahnya. Pemilik aset menghapus grup pemberi persetujuan secara manual.

  • Permintaan masuk ke status Tertunda.

  • Pengguna target tidak menerima akses sampai permintaan disetujui.

Permintaan pelacakan

Untuk melacak permintaan yang Anda kirimkan, navig asikan ke Bar ang saya, lalu pilih widget Tugas Saya. Pilih Dis ampaikan Oleh Saya.

Membuka permintaan menunjukkan status (Tertunda, Disetujui, atau Ditolak), aset dan target pengguna, catatan yang Anda kirimkan, tingkat keparahan, tanggal, dan komentar atau riwayat keputusan yang disetujui.

Untuk pemberi persetujuan: meninjau dan bertindak atas permintaan

Untuk mengakses permintaan yang tertunda, navig asikan ke Bar ang saya, lalu pilih Tugas Saya. Anda dapat melihat permintaan di bawah Semua dan Dit ugaskan Kepada Saya (permintaan dialihkan ke grup penyetujui Anda).

Sebelum Anda dapat bertindak atas permintaan, Anda harus mengklaimnya. Pilih Per mintaan K laim untuk memindahkan permintaan ke Dit ugaskan Kepada Saya. Ini memperlihatkan tindakan Ap proved dan Den y.

Akses yang diterima pemberi persetujuan tergantung pada jenis aset:

Aset yang dapat dieksekusi (agen)

Akses eksekusi untuk pengujian. Aset berjalan dalam konteks pembuat, sehingga pemberi persetujuan tidak mendapatkan akses langsung ke sumber data yang mendasarinya.

Aset konten (ruang, basis pengetahuan)

Baca akses ke konten ulasan.

Setelah meninjau aset, pilih salah satu tindakan berikut:

  • Men yetujui — Pengguna target menerima akses. Status permintaan berubah menjadi Ditutup — Disetujui.

  • Tol ak — Permintaan ditolak. Pemohon menerima kode alasan dan umpan balik tertulis. Status permintaan berubah menjadi Ditutup — Ditolak.

Memverifikasi akses setelah persetujuan

Setelah pemberi persetujuan menyetujui permintaan, Anda dapat memverifikasi bahwa Quick memberikan akses dengan benar.

  • Pengguna target — Aset bersama muncul di bawah bagian yang relevan. Segarkan halaman jika tidak segera muncul.

  • Pemohon — Di Bar ang saya, pilih Tu gas Saya, lalu pilih Disam paikan Oleh Saya. Permintaan menunjukkan status Disetujui. Panel detail menunjukkan riwayat dan stempel waktu.

  • Administrator — Periksa pengaturan berbagi aset. Jejak audit dalam AWS CloudTrail menangkap tindakan Kirim, Setujui, Tolak, dan Cabut dengan pengguna, aset, cap waktu, dan catatan.

Berbagi paket untuk agen obrolan khusus

Saat berbagi agen obrolan khusus, Anda dapat mengirimkan permintaan berbagi paket yang menyertakan agen dan dependensinya (basis pengetahuan, konektor, dan spasi) sebagai persetujuan all-or-nothing tunggal.

  • Men yetujui — Pengguna target mendapatkan agen dan semua dependensi yang terdaftar.

  • Tol ak — Tidak ada akses ke komponen apa pun yang diberikan.

Penyetujui dapat melihat daftar ketergantungan lengkap pada halaman aset sebelum memutuskan.

Referensi API

Untuk pengelolaan kebijakan persetujuan secara terprogram, lihat Referensi API Cepat Amazon.

Pertanyaan umum

Apakah persetujuan diperlukan secara default?

Tidak. Alur kerja persetujuan hanya bersifat opt-in. Tidak diperlukan persetujuan kecuali administrator membuat dan mengaktifkan kebijakan.

Edisi mana yang mendukung alur kerja persetujuan?

Alur kerja persetujuan tersedia dalam edisi Quick Enterprise.

Siapa yang bisa menjadi pemberi persetujuan?

Pengguna Profesional dan Perusahaan dapat menjadi pemberi persetujuan. Professional dan Enterprise adalah langganan pengguna dalam edisi Quick Enterprise, bukan edisi Quick yang terpisah.

Grup apa yang dapat saya gunakan sebagai grup penyetujui?

Anda dapat menggunakan grup identitas yang ada dari Pusat Identitas IAM, federasi IAM, atau Direktori Aktif.

Apa yang terjadi jika permintaan ditolak?

Pemohon menerima kode alasan dan umpan balik tertulis. Mereka dapat merevisi dan mengirimkan kembali permintaan.

Apakah akses penyetujui ke aset dihapus setelah keputusan?

Tidak. Grup pemberi persetujuan mempertahankan akses tingkat pemirsa. Pemilik aset menghapus grup pemberi persetujuan secara manual.

Apa yang terjadi jika saya menghapus kebijakan persetujuan?

In-flight permintaan yang tertunda terus diselesaikan. Permintaan saham baru untuk jenis aset tersebut tidak lagi memerlukan persetujuan.

Dapatkah pemohon membatalkan permintaan yang tertunda?

Ya. Di Barang saya, pilih Tugas Saya, pilih Dikirim Oleh Saya, lalu pilih Bat alkan permintaan.

Apakah pemberi persetujuan diberitahu tentang permintaan baru?

Ya. Pemberi persetujuan diberitahu ketika permintaan baru diajukan.

Dapatkah saya mengaudit acara persetujuan?

Ya. Semua peristiwa persetujuan (Kirim, Setuju, Tolak, dan Cabut) masuk AWS CloudTrail.