Para garantizar que las personas de su organización cuenten siempre con niveles de permisos de acceso actualizados, puede definir políticas de aprovisionamiento que asignen personas a funciones específicas de manera automática en función de los atributos de su identidad. Si un empleado cambia de puesto, departamento o se muda a un sitio diferente, el sistema ajusta su acceso de manera automática.
Lo que debe saber
- Solo los administradores de cuentas o los propietarios de funciones pueden crear o modificar políticas de aprovisionamiento que asocian de manera automática las personas a una función específica.
- Se puede definir un máximo de 25 políticas con un máximo de 25 condiciones de políticas para cada función.
Procedimiento
-
Desde la página de Inicio, haga clic en y seleccione una Función.
-
Haga clic en Política de aprovisionamiento y haga clic o deslice el controlador a Activo.
-
En el campo de Descripción, introduzca una descripción de política significativa.
-
(Opcional) Configure el ajuste de eliminación automática de sus miembros de función:
-
Seleccione la opción de la casilla de verificación de Eliminar de manera automática los miembros que ya no cumplen con las reglas.
-
Especifique cuándo se eliminan sus miembros de función de manera automática. Elija una de las siguientes opciones:
- Después de una cantidad específica de días. El valor predeterminado es 7 días.
- De inmediato.
Por ejemplo, la función de TI con acceso a salas de servidores. Cuando un miembro de función de TI se traslada a un puesto de desarrollador, aún podría requerir acceso a salas de servidores durante siete días para fines de soporte técnico o transferencia de habilidades. Los miembros de función se eliminan cuando su configuración de identidad ya no coincide con la configuración de la política de control de acceso basada en la función.
-
Agregue las reglas de la política para la función que está configurando.
-
Seleccione el tipo de Propiedad que requiere.
-
Seleccione un Operador entre los siguientes:
- Contiene
- No contiene
- Es
- No es
NOTA: Los Operadores que se muestran varían según el tipo de Propiedad que seleccione.
-
Introduzca un valor o seleccione una opción que se relacione con el tipo de Propiedad que seleccionó.
NOTA: Las opciones o los campos de Valor que se muestran varían según el tipo de Propiedad que seleccionó.
-
(Opcional) Agregue atributos de aprovisionamiento personalizados a su política de aprovisionamiento.
-
Seleccione la propiedad de Atributos de aprovisionamiento.
-
Seleccione un Operador entre los siguientes:
-
Introduzca los valores de atributos personalizados que necesita.
NOTA: Para los atributos personalizados, la política de aprovisionamiento solo se activará cuando una identidad incluya como mínimo todos los valores de atributos de aprovisionamiento especificados en esta política.
-
(Opcional) Para deshabilitar una regla de política de manera temporal, establezca el control deslizante de Habilitado a Deshabilitado.
-
(Opcional) Haga clic en Copiar política (
) cuando desee copiar una regla o conjunto de reglas.
-
(Opcional) Haga clic en
para eliminar cualquier regla de política que ya no necesite.
-
Haga clic en Guardar.
Resultados
Los usuarios ahora se pueden asignar o eliminar de manera automática de funciones específicas de acuerdo con sus atributos de identidad.