Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Goedkeuringen voegen toezicht toe aan kritieke Azure Enclave-acties. Als goedkeuringen zijn ingeschakeld, plaatst Azure Enclave aanvragen voor het maken van nieuwe resources of het wijzigen van bestaande resources in de wachtrij totdat een gebruiker met de Enclave Approver Role de aanvraag goedkeurt of afwijst.
Inleiding tot goedkeuringen
Goedkeuringen in Azure Enclave bieden een governancelaag voor het maken en wijzigen van resources. Ze helpen organisaties het risico op niet-geautoriseerde wijzigingen te verminderen, onbedoelde onjuiste configuraties te voorkomen en een audittrail te bewaren voor gevoelige bewerkingen. Goedkeuringswerkstromen maken gebruik van Azure op rollen gebaseerd toegangsbeheer (RBAC), zodat alleen aangewezen goedkeurders aanvragen kunnen goedkeuren of weigeren.
Voor welke resourceacties kan goedkeuring zijn vereist
U bepaalt of voor deze resourceacties goedkeuring is vereist voor uw community:
- Enclave aanmaken
- Enclave-eindpuntwijziging
- Wijziging van het Community-endpoint
- Enclaveverbinding maken en bijwerken
- Onderhoudsmodus inschakelen voor een enclave
Hoe u goedkeuringsinstellingen voor resources instelt
Goedkeuringsinstellingen kunnen op het niveau van de community worden geconfigureerd voor geschikte bronnen. De community-eigenaar kan instellen welke resources goedkeuring vereisen bij het maken van de community en deze instellingen later kunnen bijwerken naarmate de governancevereisten zich ontwikkelen.
Wie kan aanvragen goedkeuren in Azure Enclave
Goedkeuringswerkstromen in Azure Enclave gebruiken Azure RBAC, zodat alleen geautoriseerde personen of groepen aanvragen kunnen goedkeuren. Goedkeurders worden expliciet toegewezen op basis van hun verantwoordelijkheden en de goedkeuringsvereisten van uw organisatie.
Typische goedkeurders zijn beheerders, tenant-eigenaren, aangewezen beveiligings- of cybersecuritypersoneel, belanghebbenden van businessunits, aangepaste groepen met goedkeurders of bevoegde functionarissen.
U hebt de flexibiliteit om goedkeurders te definiëren op basis van uw vereisten. U kunt ervoor zorgen dat alleen degenen met de juiste instantie en context aanvragen kunnen valideren, strikte controles voor implementaties en configuraties in Azure Enclave kunnen onderhouden.
Iemand als goedkeurder aanwijzen
- Ga naar de resource waar u de rol van goedkeurder wilt toewijzen en selecteer
Access Control (IAM)in het linkerdeelvenster. - Selecteer
Adden selecteer vervolgensAdd role assignment. - Zoek en selecteer
Enclave Approver Role, en selecteerNextvervolgens . - Selecteer
Select Members, zoek en selecteer de gebruikers of groepen die u goedkeurders wilt maken en selecteerNextvervolgens . - Selecteer
Review + Assignin het laatste scherm . De geselecteerde leden krijgen de rol van fiatteur.
Veelgestelde vragen over goedkeuringen
Dit zijn enkele van de veelgestelde vragen over goedkeuringen.
1. Hoe kan ik goedkeuringsaanvragen weergeven?
De goedkeuringsweergave is beschikbaar onder Bewaking vanaf drie locaties:
- startpagina van Azure Enclave
- Communities-pagina
- Pagina Enclaves
Wanneer u Approvals selecteert op een van deze plaatsen, kunt u de goedkeuringsverzoeken die binnen uw bereik vallen bekijken, zolang u de goedkeurdersrol hebt. U kunt ook de details van de goedkeuringsaanvraag zien, zoals de goedkeuringsstatus, de implementatiestatus en de aanvrager. Gebruik de filters boven aan de pagina om de aanvraaglijst aan te passen.
2. Hoe controleer ik goedkeuringsaanvragen?
Navigeer naar de pagina met goedkeuringen en bekijk alle aanvragen die in behandeling zijn voor goedkeuring en eerdere aanvragen. Houd er rekening mee dat slechts één aanvraag tegelijk kan worden gecontroleerd. De aanvragen zijn zichtbaar voor iedereen, maar kunnen alleen worden goedgekeurd of geweigerd door gebruikers met de rol fiatteur.
Een aanvraag controleren:
- Selecteer een goedkeuringsaanvraag.
- Selecteer
Reviewin de koptekst om het deelvenster goedkeuringsdetails te openen. - Controleer in het detailvenster de resource waarvoor de goedkeuringsaanvraag is bedoeld. Als u de onderliggende wijzigingen wilt zien, selecteert u de resourcenaam en controleert u de specifieke wijzigingen.
- Ga terug naar het vorige scherm, selecteer
ApprovedofDenieden selecteer vervolgensSubmit. - De implementatie wordt gestart op basis van de goedkeuringsactie die u hebt geselecteerd.
3. Kan ik mijn eigen aanvragen goedkeuren?
No. Goedkeuring van uw eigen aanvragen is niet toegestaan. Zelfs als u een goedkeurder bent, hebt u goedkeuring van iemand anders nodig. Zelfgoedkeuring is niet toegestaan, zodat elke wijziging van meer dan één persoon wordt beoordeeld.
4. Kan ik per ongeluk gegenereerde aanvragen verwijderen?
U kunt alleen aanvragen verwijderen die de status 'In behandeling' hebben. Aanvragen die al zijn goedgekeurd of geweigerd, kunnen niet worden verwijderd. De metagegevens voor verwijderde aanvragen blijven in logboeken voor controledoeleinden.
5. Hoe kan ik een ticket-id koppelen aan een goedkeuringsaanvraag?
- Navigeer naar uw goedkeuringsaanvraag en selecteer
Review. - Bekijk het veld met de naam
Ticket ID. - Selecteer
Add Ticket ID. - Voer de ticket-id in het veld in en selecteer
Save. - Als u de ticket-id wilt bijwerken, selecteert u
Edit.
Important
Voer geen persoonlijke gegevens of persoonlijke details in het veld Ticket ID in.
6. Werken goedkeuringen met sjablonen en andere infrastructuur als code (IaC)?
Ja. Goedkeuringen kunnen worden ingeschakeld voor het maken van enclaves, wijzigingen in de onderhoudsmodus, het maken en bijwerken van enclaveverbindingen, enclave-eindpuntupdates en updates voor community-eindpunten. Onderliggende resources die afhankelijk zijn van een resource die in behandeling is voor goedkeuring (bijvoorbeeld een enclave-eindpunt) kunnen niet worden geïmplementeerd omdat configuratiegegevens voor de in behandeling zijnde resource niet beschikbaar zijn. In dit geval moet u resource-implementaties organiseren, zodat de fiatteur de implementatie van de in behandeling zijnde resource kan controleren en voltooien voordat u de onderliggende resources implementeert. Voor deze aanpak kan het nodig zijn om een implementatie te verdelen in meerdere stappen of scripts die beginnen nadat een vereiste goedkeuring is voltooid.
7. Als ik de instellingen voor goedkeuringen wijzig, wat gebeurt er met bestaande, in behandeling zijnde goedkeuringsaanvragen?
Goedkeuringsinstellingen worden toegepast op de goedkeuringsaanvraag wanneer de aanvraag wordt gemaakt. Wijzigingen in goedkeuringsinstellingen zijn alleen van toepassing op toekomstige goedkeuringsaanvragen. U kunt bestaande goedkeuringsaanvragen die in behandeling zijn annuleren of weigeren die u wilt gebruiken de nieuwe goedkeuringsinstellingen.
Denk bijvoorbeeld aan een community met goedkeuringsinstellingen waarbij voor nieuwe enclaves één goedkeurder vereist is. Als u een goedkeuringsaanvraag maakt door een nieuwe enclave te maken, worden de goedkeuringsinstellingen toegepast en is voor die aanvraag één fiatteur vereist. Als de instellingen voor goedkeuring van de community of enclave worden gewijzigd om een tweede vereiste fiatteur toe te voegen, is voor de bestaande enclavegoedkeuringsaanvraag geen nieuwe fiatteur vereist. De oorspronkelijke goedkeurder is nog steeds vereist.