Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver hur du granskar, godkänner och avvisar begäranden om godkännande i Azure Enclave. Användare med rollen Enklavgodkännare kan hantera begäranden om godkännande för att säkerställa korrekt övervakning av viktiga infrastrukturändringar.
Important
Funktionen Godkännanden är för närvarande i förhandsversion. Den här funktionen rekommenderas för testning men bör inte användas för produktionsarbetsbelastningar i förhandsversionen.
Förutsättningar
För att hantera begäranden om godkännande behöver du:
- Den rollen som enklavgodkännare som tilldelats på enklav- eller gemenskapsnivå
- Åtkomst till Azure-portalen eller Azure CLI
- Behörigheter för att visa de resurser som är relaterade till godkännandebegäran
Visa väntande godkännandebegäranden
Logga in på Azure-portalen.
Gå till din enklav eller community-resurs i Azure Enclave.
I den vänstra navigeringsmenyn väljer du
Approvals.Sidan Godkännanden visar alla väntande, godkända och avvisade begäranden.
Använd filtren för att visa specifika typer av begäranden:
-
Approval status:Pending,Approved,Rejected -
Requestor: Filtrera efter vem som skickade begäran -
Requested on: Filtrera efter sändningsdatum/tidsintervall -
Parent Resource: Filtrera till enklaven eller intressegemenskapen -
Action Type(om det visas i portalen): Filtrera efter den begärda åtgärden
-
Granska en begäran om godkännande
Granska informationen noggrant innan du godkänner eller avvisar en begäran:
I listan
Approvalsväljer du den begäran som du vill granska.Sidan med godkännandeinformation visar:
-
Request type: Typ av resurs eller åtgärd (till exempelEnclave Connection) -
Requested by: Den användare som skickade begäran -
Request date: När begäran skickades -
Resource details: Information om resursen som skapas eller ändras -
Justification: Orsaken som tillhandahålls av beställaren (om tillgängligt) -
Impact assessment: Potentiell effekt av godkännande av begäran -
Security considerations: Säkerhetskonsekvenser av ändringen
-
Granska all information noggrant innan du fattar ett beslut.
Godkänna en begäran
När du har granskat en begäran godkänner du den så att ändringen kan fortsätta:
På sidan med godkännandeinformation väljer du
Approve.I dialogrutan för godkännande:
-
Add comments(valfritt): Ange kontext eller villkor för godkännandet
-
Välj
Confirmför att godkänna begäran.Begärandestatusen är nu
Approvedoch resursändringen implementeras automatiskt.
Avvisa en begäran
Om en begäran inte uppfyller godkännandekriterierna avvisar du den med en tydlig förklaring:
På sidan med godkännandeinformation väljer du
Reject.I dialogrutan för avvisning:
-
Reason for rejection(krävs): Förklara varför begäran avvisas -
Suggestions(valfritt): Ge vägledning om hur du skickar begäran på nytt
-
Välj
Confirmför att avvisa begäran.Statusen för begäran ändras till
Rejectedoch resursändringen implementeras inte.
Vanliga godkännandescenarier
Godkänna skapande av enklaver
När du granskar en begäran om att skapa en enklaver:
- Verifiera syfte och ägarskap: Bekräfta att enklaven har ett tydligt affärssyfte och ansvariga ägare
- Kontrollera placering och omfång: Kontrollera att enklaven skapas i rätt community och omfång
- Granska grundläggande säkerhetskrav: Se till att nödvändiga styrnings- och säkerhetsåtgärder planeras
- Bekräfta namngivnings- och livscykelstandarder: Verifiera anpassning med namngivnings-, taggnings- och livscykelkrav
Exempel på godkännande: "Godkänd. Den nya enklaven stöder den godkända planen för anslutning av arbetslaster och uppfyller kraven på ägarskap och styrning.
Exempel på avvisande: "Avvisade. Enklavens syfte och ägarskap är ofullständiga. Ange ansvariga ägare och uppdaterad distributionsmotivering innan du lägger till igen."
Godkänna ändring av underhållsläge
När du granskar en begäran om underhållsläge:
- Kontrollera underhållsfönstret: Bekräfta att ändringen justeras till en godkänd underhållsperiod
- Verifiera påverkanskommunikation: Se till att berörda intressenter informeras
- Kontrollera återställning/beredskapsplaner: Bekräfta att det finns en tydlig återställnings- eller slutförandeplan
- Utvärdera driftrisk: Granska tjänst- och beroendeeffekt före godkännande
Exempel på godkännande: "Godkänd. Underhållsläget schemaläggs i det godkända ändringsfönstret med en dokumenterad återställningsplan."
Exempel på avvisande: "Avvisade. Underhållsfönstret och planen för tjänstepåverkan saknas. Lägg till information om driftberedskap och skicka på nytt."
Godkänna en enklavanslutning
När du granskar en enklavanslutningsbegäran:
- Kontrollera källan och målet: Kontrollera att anslutningen är mellan auktoriserade enklaver eller externa slutpunkter
- Kontrollera nätverksregler: Granska konfigurationerna av brandväggsregler och nätverkssäkerhetsgrupper
- Verifiera affärsmotivering: Bekräfta att det finns ett legitimt affärsbehov för anslutningen
- Utvärdera säkerhetskonsekvenser: Utvärdera om anslutningen utgör några säkerhetsrisker
- Granska efterlevnadskrav: Se till att anslutningen uppfyller organisationens efterlevnadsstandarder
Exempel på godkännande: "Godkänd. Anslutning mellan produktions- och loggningsenklaven är nödvändig för centraliserad loggaggregering. Säkerhetsteamet har verifierat brandväggsregler."
Exempel på avvisande: "Avvisade. Anslutning till extern slutpunkt kräver mer säkerhetsgranskning. Skicka in en detaljerad säkerhetsbedömning och få InfoSec-godkännande innan du skickar in den igen."
Godkänna en enklavslutpunkt
När du granskar en begäran om en enklavslutpunkt:
- Granska regler för slutpunkter: Kontrollera nätverksregler som håller på att läggas till eller ändras
- Verifiera tillåten/nekad trafik: Kontrollera att slutpunktskontrollerna överensstämmer med säkerhetsprinciper
- Sök efter alltför tillåtande regler: Leta efter regler som kan ge överdriven åtkomst
- Verifiera efterlevnad: Bekräfta att slutpunktskonfigurationen uppfyller efterlevnadskraven
Exempel på godkännande: "Godkänd. Slutpunktskonfigurationen följer principerna för lägsta behörighet och nätverkssäkerhetsteamet har granskat den här begäran."
Exempel på avvisande: "Avvisade. Slutpunkten tillåter trafik från 0.0.0.0/0, vilket strider mot säkerhetsprincipen. Begränsa till specifika IP-intervall och skicka igen."
Godkännande av slutpunkt för communityn
När du granskar en community-slutpunktsbegäran:
- Bedöm extern anslutning: Kontrollera att den externa destinationen är tillförlitlig och nödvändig
- Granska konfigurationen av transithubben: Om VPN eller ExpressRoute är involverat ska du se till att konfigurationen är korrekt
- Kontrollera brandväggsregler: Kontrollera att Azure Firewall regler är lämpligt restriktiva
- Verifiera åtkomst från tredje part: Om du tillåter åtkomst till/från externa parter ska du säkerställa korrekt auktorisering
Exempel på godkännande: "Godkänd. VPN-anslutning till partnernätverk krävs för datautbyte enligt vad som anges i partnerskapsavtalet. Anslutningen är korrekt skyddad med IPsec."
Exempel på avvisande: "Avvisade. Extern anslutning kräver godkännande från CISO (Chief Information Security Officer). Få skriftligt godkännande och bifoga till begäran."
Massgodkännandeåtgärder
För flera relaterade begäranden kan du utföra massåtgärder:
I listan
Approvalsmarkerar du kryssrutan bredvid flera väntande begäranden.Välj
Bulk Actions>Approve selectedellerReject selected.Ange kommentarer eller avslagsorsaker som gäller för alla valda begäranden.
Välj
Confirmför att bearbeta alla begäranden.
Visa godkännandehistorik
För att upprätthålla efterlevnads- och granskningsloggar kan du granska historiken för alla godkännandebeslut:
Navigera till din enklav eller gemenskapsresurs.
Välj
Approvalsi den vänstra navigeringsmenyn.Välj fliken
Historyför att visa alla tidigare godkännanden och avslag.Filtrera efter:
-
Date range: Visa godkännanden inom en viss tidsram -
Approver: Se beslut som fattas av specifika godkännare -
Status: Visa endast godkända eller avvisade begäranden -
Request type: Filtrera efter resurstyp
-
Välj en historisk begäran om du vill visa fullständig information, inklusive kommentarer och tidsstämplar.
Meddelandebeteende
Funktionen Godkännanden tillhandahåller för närvarande inte något inbyggt e-postaviseringsalternativ för godkännandebegäranden.
Använd organisationens övervaknings- och driftsprocesser för att spåra och sortera väntande godkännanden.
Metodtips för godkännandehantering
När du hanterar begäranden om godkännande:
Granska snabbt: Svara på begäranden om godkännande i tid för att undvika att blockera legitima åtgärder
Ge tydlig feedback: När du avvisar begäranden förklarar du orsaken och ger vägledning för omsubmission
Dokumentbeslut: Lägga till kommentarer i godkännanden som förklarar resonemanget, särskilt för komplexa beslut
Använd konsekventa kriterier: Tillämpa samma godkännandestandarder på liknande begäranden för att säkerställa rättvisa
Eskalera när det behövs: Om du är osäker på en begäran eskalerar du till högre lednings- eller säkerhetsteam
Regelbundna granskningar: Granska godkännandehistorik regelbundet för att identifiera mönster eller potentiella problem
Uppdateringsprinciper: Baserat på godkännandemönster uppdaterar du styrningsprinciper för att förbättra processen
Kommunicera med beställare: För komplexa begäranden bör du överväga att diskutera med beställaren innan du fattar ett beslut
Delegera godkännandebehörighet
I vissa fall kan du tillfälligt behöva delegera godkännandebehörighet:
Navigera till
Access control (IAM)för enklaven eller communityn.Tilldela rollen Enklavgodkännare till ombudet.
Ange ett förfallodatum för tillfälliga delegeringar.
För permanent delegering bör du överväga att använda Azure PIM med lämpliga arbetsflöden för godkännande.
Troubleshooting
Det går inte att se väntande begäranden om godkännande
Orsak: Du har inte rollen Enklavgodkännare eller så tilldelas rollen i fel omfång.
Lösning: Kontrollera med administratören att du har tilldelats rollen Enklavgodkännare på lämplig nivå (enklaver eller community).
Godkänd begäran implementeras inte
Orsak: Resursen kan ha konflikter eller otillräcklig behörighet för att slutföra distributionen.
Lösning: Kontrollera om det finns fel i Azure aktivitetsloggar. Se till att systemet har de behörigheter som krävs för att implementera den godkända ändringen.
Det går inte att godkänna eller avvisa
Orsak: Kontrollera om en annan godkännare redan har bearbetat begäran eller om det finns ett behörighetsproblem.
Lösning: Uppdatera sidan för att se aktuell status. Om problemet kvarstår kontrollerar du rolltilldelningen.