Mecanismo de aprobación basado en cuentas
El mecanismo de aprobación se activa para cada cuenta y subcuenta dentro del grupo. Se pueden asignar diferentes grupos de usuarios como administradores para las aprobaciones de cuentas. Las aprobaciones pueden realizarse a través de la GUI de Kron PAM, por correo electrónico o mediante la aplicación móvil de Kron PAM. Todos los usuarios, excepto los usuarios de Password Vault Usuarios administradoresusuario administrador están obligados a pasar por el mecanismo de aprobación. Incluso si un grupo de usuarios tiene permiso para una cuenta o grupo, sus miembros primero deben obtener aprobación.Usuarios creadores de cuentas y gruposUsuarios creadores también necesitan obtener aprobación para las cuentas que crearon. En la estructura de árbol de Password Vault, la aprobación para las subcuentas puede obtenerse desde cualquier grupo principal del árbol.
Se puede activar una estructura de aprobación multinivel para verificaciones y medidas de control adicionales. Además, se puede configurar el escalamiento para los administradores en cada nivel. Si los administradores de cualquier nivel con escalamiento preconfigurado no logran aprobar/rechazar una solicitud, la solicitud se reenvía a administradores sustitutos.
Los siguientes parámetros en el System Configuration Manager controlan el mecanismo de aprobación:
Nombre del parámetro | Valor del parámetro | Descripción |
|---|---|---|
sapm.approval.workflow | AccountBasedManager | El parámetro se define para activar el mecanismo de aprobación. |
sapm.account.manager.level.count | 3 (El valor predeterminado es 2) | Convierte la estructura de aprobación en una estructura multinivel. |