Flujo de aprobación
El Approval Workflow está disponible para la aprobación gerencial de conexiones y comandos. La implementación de un flujo de aprobación para conexiones y/o comandos conduce a un entorno totalmente personalizado y flexible para gestionar el proceso de autenticación.
Estas funciones de aprobación gerencial permiten la configuración de un mecanismo de aprobación de un nivel de forma predeterminada, con el gerente del grupo de usuarios como autoridad administradora. Se pueden agregar niveles adicionales de aprobación gerencial, en cuyo caso la autoridad de aprobación puede asignarse ahora para cada nivel; la autoridad de aprobación puede ser un gerente de grupo de usuarios, miembros de un grupo de usuarios o cualquier dirección de correo electrónico o número de teléfono externo, que no es necesario definir en la instancia de Kron PAM .
La función Approval Workflow puede administrarse como una política y utilizarse en un ámbito de dispositivos para controlar de forma flexible los procesos de autenticación y autorización de cada grupo de usuarios para cada grupo de dispositivos.
Para configurar el Approval Workflow:
- Vaya a Política > Flujo de aprobación.
- Haga clic en +Agregar.

- Defina un nombre para Flujo de trabajo Info y una descripción, y luego haga clic en Siguiente para definir los niveles del flujo de trabajo. (Seleccione la casilla Disable instant approval si desea deshabilitar la aprobación instantánea.)

- Configure los detalles del nivel en el paso de niveles, seleccione la autoridad y la herramienta de aprobación, y haga clic en Guardar.

- Después de agregar un nivel al flujo de trabajo, puede guardar el flujo de trabajo o agregar más niveles usando el botón +.
Si se elimina un nivel del flujo de trabajo, el nuevo flujo de trabajo solo se utilizará para nuevas solicitudes de reserva. Para las solicitudes ya creadas, se utilizan los niveles del flujo de trabajo creados previamente.
Sugerencias para la configuración de Approval Workflow:
- El campo Autoridad en la ventana Add Level incluye tres opciones:
- La opción Escalar al gerente del grupo permite que el gerente del grupo seleccionado responda a la solicitud de aprobación.
- La opción Escalar al grupo permite que uno de los miembros del grupo seleccionado responda a la solicitud de aprobación.
- La opción Gerente de línea AD permite que el gerente de Active Directory del solicitante responda a la solicitud de aprobación.
- La opción Select User Group for Approver le permite enviar notificaciones de aprobación solo a otros aprobadores.
- La opción Select User Group for Requester le permite enviar notificaciones de aprobación solo a otros solicitantes.
- El campo Grupo en la ventana Add Level es un cuadro combinado que define qué gerente o miembros del grupo de usuarios se seleccionarán como autoridad de aprobación.
- El campo Notification Type en la ventana Add Level incluye tres opciones: Email, SMS, y Email and SMS; estos son los medios para enviar la solicitud de aprobación a la autoridad de aprobación.
- El campo Período de espera en la ventana Agregar nivel es un cuadro combinado donde puede seleccionar el período de tiempo de espera para iniciar una escalación. Los valores predeterminados son 30 minutos, 2 horas y 24 horas. Puede cambiar los valores en el cuadro combinado con el parámetro approval.workflow.level.timeout.period.values en el System Config Manager. La solicitud se escala a la autoridad de escalación después del período especificado. Si no se selecciona nada, no se realiza ninguna escalación.
- El campo Acción de tiempo de espera en la ventana Agregar nivel define la acción después del Período de espera. Seleccionar Escalar al gerente del grupo o Escalar al grupo redirige la solicitud al Administrador de grupos o al Grupo seleccionado en el campo Escalación. La solicitud vence después del período de espera si se selecciona Caducar.
- El campo Grupo de escalación en la ventana Add Level define qué Manager o miembros del User Group se seleccionarán para el escalamiento de aprobación.