Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Flussi di lavoro di approvazione
| Si applica a: Enterprise Edition |
| Destinatari: amministratori di sistema e amministratori di Amazon Quick |
Panoramica del flusso di lavoro di approvazione
Con i flussi di lavoro di approvazione, è necessario che un gruppo di approvatori designato esamini e approvi determinate azioni sulle risorse in Amazon Quick prima che tali azioni abbiano effetto. Utilizza i flussi di lavoro di approvazione quando desideri che un revisore affidabile convalidi una decisione di condivisione prima che l'approvatore conceda l'accesso. Ciò riduce il rischio di accesso non autorizzato a risorse sensibili.
Attualmente, i flussi di lavoro di approvazione supportano le azioni di condivisione. L'utente di destinazione riceve l'accesso solo dopo che l'approvatore ha approvato la richiesta.
I flussi di lavoro di approvazione supportano i seguenti tipi di asset:
-
Knowledge base
-
Spazi
-
Agenti di chat personalizzati
Come funziona
I flussi di lavoro di approvazione sono opzionali. La condivisione richiede l'approvazione solo dopo che un amministratore ha creato e abilitato una policy per un tipo di risorsa.
Un flusso di lavoro di approvazione coinvolge tre persone:
- Amministratore
-
Crea e gestisce politiche di approvazione.
- Richiedente
-
Invia richieste di condivisione che richiedono l'approvazione.
- Approvatore
-
Esamina e agisce sulle richieste di approvazione in sospeso.
Per gli amministratori: impostazione delle politiche di approvazione
In qualità di amministratore, crei e gestisci i criteri di approvazione nella sezione Politiche di approvazione della console di gestione degli account.
Per accedere alle politiche di approvazione
-
Accedi a Quick come amministratore.
-
Scegli il nome del tuo account, quindi scegli Gestisci account.
-
Nel riquadro di navigazione a sinistra, scegli Politiche di approvazione.
Per creare una politica di approvazione
-
Scegli Crea policy.
-
Inserire un nome per la politica e una descrizione opzionale.
-
Seleziona i tipi di asset a cui si applica la policy.
-
Scegli uno o più gruppi di approvatori. Si tratta di gruppi di identità esistenti provenienti da IAM Identity Center, dalla federazione IAM o da Active Directory.
-
In Assign Policy, seleziona i gruppi di utenti i cui membri devono passare attraverso il flusso di approvazione durante la condivisione.
-
Scegli Crea policy.
Per gestire le politiche esistenti, scegli una politica per visualizzarne i dettagli nel pannello laterale. Da lì, puoi modificare il nome, la descrizione, i tipi di asset e i gruppi di approvatori della policy. Puoi anche eliminare le politiche che non sono più necessarie.
Per i richiedenti: invio di una richiesta di condivisione
I requisiti di approvazione dipendono dall'azione di condivisione:
- Aggiungere una nuova persona a una risorsa
-
Richiede l'approvazione.
- Aggiornamento dell'accesso (ad esempio, da visualizzatore a proprietario)
-
Richiede l'approvazione.
- Esegui il downgrade dell'accesso
-
Ha effetto immediato; non è richiesta alcuna approvazione.
- Rimuovi l'accesso
-
Ha effetto immediato; non è richiesta alcuna approvazione.
Per inviare una richiesta di condivisione
-
Individua la risorsa che desideri condividere.
-
Scegli Condividi.
-
Aggiungi una persona o un gruppo o modifica un ruolo esistente.
-
Se un criterio di approvazione è attivo, viene visualizzato un modulo di richiesta di approvazione con i seguenti campi:
-
(Obbligatorio) Note: contesto per l'approvatore.
-
(Facoltativo) Gravità: ad esempio, bassa, media o alta.
-
(Obbligatorio) Approvazione richiesta entro : data entro la quale è necessaria una decisione. Deve essere una data futura.
-
-
Seleziona Invia richiesta.
Cosa succede dopo l'invio
Dopo aver inviato una richiesta, si verifica quanto segue:
-
Il gruppo di approvatori riceve l'accesso a livello di spettatore alla risorsa in modo che possa esaminarla. Quick concede questo accesso quando invii la richiesta e non lo rimuove automaticamente in seguito. Il proprietario della risorsa rimuove manualmente il gruppo di approvatori.
-
La richiesta entra nello stato In sospeso.
-
L'utente di destinazione non riceve l'accesso finché la richiesta non viene approvata.
Monitoraggio delle richieste
Per tenere traccia delle richieste inviate, vai su I miei contenuti, quindi scegli il widget Le mie attività. Scegli Inviato da me.
L'apertura di una richiesta mostra lo stato (In sospeso, Approvato o Negato), la risorsa e l'utente di destinazione, le note inviate, la gravità, la data ed eventuali commenti o cronologia delle decisioni dell'approvatore.
Per gli approvatori: revisione delle richieste e gestione delle richieste
Per accedere alle richieste in sospeso, vai su I miei file, quindi scegli Le mie attività. Puoi visualizzare le richieste in Tutte e Assegnate a me (richieste indirizzate al tuo gruppo di approvatori).
Prima di poter dare seguito a una richiesta, devi richiederla. Scegli Richiesta di rimborso per spostare la richiesta in Assigned To Me. Questo espone le azioni Approva e Rifiuta.
L'accesso che ricevono gli approvatori dipende dal tipo di risorsa:
- Risorse eseguibili (agenti)
-
Accesso in esecuzione al test. L'asset viene eseguito nel contesto del creatore, quindi l'approvatore non ha accesso diretto alle fonti di dati sottostanti.
- Risorse di contenuto (spazi, basi di conoscenza)
-
Accesso in lettura per recensire i contenuti.
Dopo aver esaminato la risorsa, scegli una delle seguenti azioni:
-
Approva: l'utente di destinazione riceve l'accesso. Lo stato della richiesta cambia in Chiusa - Approvata.
-
Rifiuta: la richiesta viene rifiutata. Il richiedente riceve i codici di motivazione e un feedback scritto. Lo stato della richiesta cambia in Chiusa - Negata.
Verifica dell'accesso dopo l'approvazione
Dopo che l'approvatore ha approvato una richiesta, puoi verificare che Quick abbia concesso l'accesso correttamente.
-
Utente target: la risorsa condivisa viene visualizzata nella sezione pertinente. Aggiorna la pagina se non viene visualizzata immediatamente.
-
Richiedente: in I miei contenuti, scegli Le mie attività, quindi scegli Inviato da me. La richiesta mostra lo stato Approvata. Il pannello dei dettagli mostra la cronologia e l'ora.
-
Amministratore: controlla le impostazioni di condivisione della risorsa. L'audit trail contiene AWS CloudTrail le azioni di invio, approvazione, rifiuto e revoca con utente, risorsa, timestamp e note.
Condivisione di pacchetti per agenti di chat personalizzati
Quando condividi un agente di chat personalizzato, puoi inviare una richiesta di condivisione del pacchetto che include l'agente e le sue dipendenze (knowledge base, connettori e spazi) come un'unica approvazione «tutto o niente».
-
Approva: l'utente di destinazione ottiene l'agente e tutte le dipendenze elencate.
-
Nega: non viene concesso l'accesso a nessun componente.
Gli approvatori possono visualizzare l'elenco completo delle dipendenze nella pagina delle risorse prima di decidere.
Guida di riferimento alle API
Per la gestione programmatica delle politiche di approvazione, consulta Amazon Quick API Reference.
Domande frequenti
- L'approvazione è richiesta per impostazione predefinita?
-
No. I flussi di lavoro di approvazione sono solo facoltativi. Non è richiesta alcuna approvazione a meno che un amministratore non crei e abiliti una policy.
- Quale edizione supporta i flussi di lavoro di approvazione?
-
I flussi di lavoro di approvazione sono disponibili nell'edizione Quick Enterprise.
- Chi può essere un approvatore?
-
Sia gli utenti Professional che Enterprise possono essere approvatori. Professional ed Enterprise sono abbonamenti utente all'interno dell'edizione Quick Enterprise, non edizioni separate di Quick.
- Quali gruppi posso usare come gruppi di approvatori?
-
Puoi utilizzare i gruppi di identità esistenti da IAM Identity Center, dalla federazione IAM o da Active Directory.
- Cosa succede se una richiesta viene rifiutata?
-
Il richiedente riceve i codici motivazionali e un feedback scritto. Possono rivedere e inviare nuovamente la richiesta.
- L'accesso dell'approvatore alla risorsa viene rimosso dopo una decisione?
-
No. Il gruppo di approvatori mantiene l'accesso a livello di spettatore. Il proprietario della risorsa rimuove manualmente il gruppo di approvatori.
- Cosa succede se elimino una politica di approvazione?
-
In-flight le richieste in sospeso continuano fino al completamento. Le nuove richieste di azioni per questi tipi di asset non richiedono più l'approvazione.
- Un richiedente può annullare una richiesta in sospeso?
-
Sì. In I miei contenuti, scegli Le mie attività, scegli Inviata da me, quindi scegli Annulla richiesta.
- Gli approvatori vengono informati delle nuove richieste?
-
Sì. Gli approvatori ricevono una notifica quando vengono inviate nuove richieste.
- Posso controllare gli eventi di approvazione?
-
Sì. Tutti gli eventi di approvazione (Invia, Approva, Nega e Revoca) vengono registrati. AWS CloudTrail