Notificaciones de aprobación de segundo nivel para la recuperación de contraseñas
Se puede configurar un mecanismo de aprobación de dos niveles para los grupos de usuarios deseados con un Device Group Realm que contenga el dispositivo desde el que se origina la cuenta de Vault. Estos grupos de usuarios deben tener el grupo de funciones Requisito de aprobación de segundo nivel de SAPM definido en su Portal Functions Realm. Para hacerlo, siga estos pasos:
- Vaya a Política > Funciones del portal.
- Configure el realm entre el grupo de funciones Requisito de aprobación de segundo nivel de SAPMy el grupo de usuarios del usuario que necesitará la aprobación de segundo nivel.
Cuando un usuario que requiere aprobación de dos niveles intenta recuperar una contraseña de cuenta, se envía un correo electrónico de Solicitud de aprobación de contraseña de Vault a los usuarios que se enumeran a continuación:
- Grupos de usuarios con el permiso FULL_CONTROL sobre la cuenta de Vault que solicitó la aprobación.
- Grupos de usuarios con las funciones de portal single.connect.sapm.admin y single.connect.sapm.network.admin
single.connect.sapm.admin | Otorga el derecho a administrar todas las cuentas de Vault y ver todos los registros. |
|---|---|
single.connect.sapm.network.admin | Otorga el derecho a administrar y ver todas las cuentas de Vault de los dispositivos a los que el usuario tiene acceso mediante la configuración de realm de dispositivos. |
Para configurar la aprobación gerencial para la recuperación de contraseñas de cuentas:
- Vaya a Política > Funciones del portal.
- Configure el function realm que contiene el grupo de funciones Administrador de SAPM y el grupo de usuarios del usuario que debería poder proporcionar la primera aprobación para todas las solicitudes de recuperación de contraseñas AND/OR Configure el function realm que contiene el grupo de funciones Administrador de red SAPM y el grupo de usuarios del usuario que podrá proporcionar la primera aprobación para todas las solicitudes de recuperación de contraseñas relacionadas únicamente con los dispositivos en sus Ámbitos de grupos de dispositivos.
Si un usuario que cumple cualquiera de los criterios anteriores aprueba la solicitud inicial, se envía un correo electrónico de Solicitud de aprobación de la bóveda de contraseñas a los aprobadores de segundo nivel, que son:
- Miembros de grupos de usuarios con las funciones de portal single.connect.sapm.secondlevel.admin y single.connect.sapm.secondlevel.network.admin.
single.connect.sapm.secondlevel.admin | Otorga el derecho a proporcionar aprobación de segundo nivel para todas las cuentas del vault de contraseñas y ver todos los registros. |
|---|---|
single.connect.sapm.secondlevel.network.admin | Otorga el derecho a proporcionar aprobación de segundo nivel para todas las cuentas de Vault de dispositivos a los que el usuario tiene acceso mediante la configuración de realm de dispositivos. |
Para configurar la aprobación gerencial de dos niveles para la recuperación de contraseñas de cuentas:
- Vaya a Política > Funciones del portal.
- Configure el function realm que contiene el grupo de funciones Administración de segundo nivel de SAPM y el grupo de usuarios del usuario que debería poder proporcionar la segunda aprobación para todas las solicitudes de recuperación de contraseñas AND/OR Configure el function realm que contiene el grupo de funciones Administrador de red SAPM y el grupo de usuarios del usuario podrán proporcionar aprobación de segundo nivel para todas las solicitudes de recuperación de contraseñas relacionadas únicamente con los dispositivos en sus Device Group Realms.
Si un usuario de estas listas aprueba la solicitud de segundo nivel, el solicitante recibe un correo electrónico y puede proceder al checkout de la contraseña.
Si alguno de los autorizadores deniega la solicitud, se envían correos electrónicos informativos a todos los participantes y la solicitud se termina.