Hantera godkännandebegäranden i Azure Enclave

Den här artikeln beskriver hur du granskar, godkänner och avvisar begäranden om godkännande i Azure Enclave. Användare med rollen Enklavgodkännare kan hantera begäranden om godkännande för att säkerställa korrekt övervakning av viktiga infrastrukturändringar.

Important

Funktionen Godkännanden är för närvarande i förhandsversion. Den här funktionen rekommenderas för testning men bör inte användas för produktionsarbetsbelastningar i förhandsversionen.

Förutsättningar

För att hantera begäranden om godkännande behöver du:

  • Den rollen som enklavgodkännare som tilldelats på enklav- eller gemenskapsnivå
  • Åtkomst till Azure-portalen eller Azure CLI
  • Behörigheter för att visa de resurser som är relaterade till godkännandebegäran

Visa väntande godkännandebegäranden

  1. Logga in på Azure-portalen.

  2. Gå till din enklav eller community-resurs i Azure Enclave.

  3. I den vänstra navigeringsmenyn väljer du Approvals.

  4. Sidan Godkännanden visar alla väntande, godkända och avvisade begäranden.

  5. Använd filtren för att visa specifika typer av begäranden:

    • Approval status: Pending, Approved, Rejected
    • Requestor: Filtrera efter vem som skickade begäran
    • Requested on: Filtrera efter sändningsdatum/tidsintervall
    • Parent Resource: Filtrera till enklaven eller intressegemenskapen
    • Action Type (om det visas i portalen): Filtrera efter den begärda åtgärden

Granska en begäran om godkännande

Granska informationen noggrant innan du godkänner eller avvisar en begäran:

  1. I listan Approvals väljer du den begäran som du vill granska.

  2. Sidan med godkännandeinformation visar:

    • Request type: Typ av resurs eller åtgärd (till exempel Enclave Connection)
    • Requested by: Den användare som skickade begäran
    • Request date: När begäran skickades
    • Resource details: Information om resursen som skapas eller ändras
    • Justification: Orsaken som tillhandahålls av beställaren (om tillgängligt)
    • Impact assessment: Potentiell effekt av godkännande av begäran
    • Security considerations: Säkerhetskonsekvenser av ändringen
  3. Granska all information noggrant innan du fattar ett beslut.

Godkänna en begäran

När du har granskat en begäran godkänner du den så att ändringen kan fortsätta:

  1. På sidan med godkännandeinformation väljer du Approve.

  2. I dialogrutan för godkännande:

    • Add comments (valfritt): Ange kontext eller villkor för godkännandet
  3. Välj Confirm för att godkänna begäran.

  4. Begärandestatusen är nu Approved och resursändringen implementeras automatiskt.

Avvisa en begäran

Om en begäran inte uppfyller godkännandekriterierna avvisar du den med en tydlig förklaring:

  1. På sidan med godkännandeinformation väljer du Reject.

  2. I dialogrutan för avvisning:

    • Reason for rejection (krävs): Förklara varför begäran avvisas
    • Suggestions (valfritt): Ge vägledning om hur du skickar begäran på nytt
  3. Välj Confirm för att avvisa begäran.

  4. Statusen för begäran ändras till Rejected och resursändringen implementeras inte.

Vanliga godkännandescenarier

Godkänna skapande av enklaver

När du granskar en begäran om att skapa en enklaver:

  1. Verifiera syfte och ägarskap: Bekräfta att enklaven har ett tydligt affärssyfte och ansvariga ägare
  2. Kontrollera placering och omfång: Kontrollera att enklaven skapas i rätt community och omfång
  3. Granska grundläggande säkerhetskrav: Se till att nödvändiga styrnings- och säkerhetsåtgärder planeras
  4. Bekräfta namngivnings- och livscykelstandarder: Verifiera anpassning med namngivnings-, taggnings- och livscykelkrav

Exempel på godkännande: "Godkänd. Den nya enklaven stöder den godkända planen för anslutning av arbetslaster och uppfyller kraven på ägarskap och styrning.

Exempel på avvisande: "Avvisade. Enklavens syfte och ägarskap är ofullständiga. Ange ansvariga ägare och uppdaterad distributionsmotivering innan du lägger till igen."

Godkänna ändring av underhållsläge

När du granskar en begäran om underhållsläge:

  1. Kontrollera underhållsfönstret: Bekräfta att ändringen justeras till en godkänd underhållsperiod
  2. Verifiera påverkanskommunikation: Se till att berörda intressenter informeras
  3. Kontrollera återställning/beredskapsplaner: Bekräfta att det finns en tydlig återställnings- eller slutförandeplan
  4. Utvärdera driftrisk: Granska tjänst- och beroendeeffekt före godkännande

Exempel på godkännande: "Godkänd. Underhållsläget schemaläggs i det godkända ändringsfönstret med en dokumenterad återställningsplan."

Exempel på avvisande: "Avvisade. Underhållsfönstret och planen för tjänstepåverkan saknas. Lägg till information om driftberedskap och skicka på nytt."

Godkänna en enklavanslutning

När du granskar en enklavanslutningsbegäran:

  1. Kontrollera källan och målet: Kontrollera att anslutningen är mellan auktoriserade enklaver eller externa slutpunkter
  2. Kontrollera nätverksregler: Granska konfigurationerna av brandväggsregler och nätverkssäkerhetsgrupper
  3. Verifiera affärsmotivering: Bekräfta att det finns ett legitimt affärsbehov för anslutningen
  4. Utvärdera säkerhetskonsekvenser: Utvärdera om anslutningen utgör några säkerhetsrisker
  5. Granska efterlevnadskrav: Se till att anslutningen uppfyller organisationens efterlevnadsstandarder

Exempel på godkännande: "Godkänd. Anslutning mellan produktions- och loggningsenklaven är nödvändig för centraliserad loggaggregering. Säkerhetsteamet har verifierat brandväggsregler."

Exempel på avvisande: "Avvisade. Anslutning till extern slutpunkt kräver mer säkerhetsgranskning. Skicka in en detaljerad säkerhetsbedömning och få InfoSec-godkännande innan du skickar in den igen."

Godkänna en enklavslutpunkt

När du granskar en begäran om en enklavslutpunkt:

  1. Granska regler för slutpunkter: Kontrollera nätverksregler som håller på att läggas till eller ändras
  2. Verifiera tillåten/nekad trafik: Kontrollera att slutpunktskontrollerna överensstämmer med säkerhetsprinciper
  3. Sök efter alltför tillåtande regler: Leta efter regler som kan ge överdriven åtkomst
  4. Verifiera efterlevnad: Bekräfta att slutpunktskonfigurationen uppfyller efterlevnadskraven

Exempel på godkännande: "Godkänd. Slutpunktskonfigurationen följer principerna för lägsta behörighet och nätverkssäkerhetsteamet har granskat den här begäran."

Exempel på avvisande: "Avvisade. Slutpunkten tillåter trafik från 0.0.0.0/0, vilket strider mot säkerhetsprincipen. Begränsa till specifika IP-intervall och skicka igen."

Godkännande av slutpunkt för communityn

När du granskar en community-slutpunktsbegäran:

  1. Bedöm extern anslutning: Kontrollera att den externa destinationen är tillförlitlig och nödvändig
  2. Granska konfigurationen av transithubben: Om VPN eller ExpressRoute är involverat ska du se till att konfigurationen är korrekt
  3. Kontrollera brandväggsregler: Kontrollera att Azure Firewall regler är lämpligt restriktiva
  4. Verifiera åtkomst från tredje part: Om du tillåter åtkomst till/från externa parter ska du säkerställa korrekt auktorisering

Exempel på godkännande: "Godkänd. VPN-anslutning till partnernätverk krävs för datautbyte enligt vad som anges i partnerskapsavtalet. Anslutningen är korrekt skyddad med IPsec."

Exempel på avvisande: "Avvisade. Extern anslutning kräver godkännande från CISO (Chief Information Security Officer). Få skriftligt godkännande och bifoga till begäran."

Massgodkännandeåtgärder

För flera relaterade begäranden kan du utföra massåtgärder:

  1. I listan Approvals markerar du kryssrutan bredvid flera väntande begäranden.

  2. Välj Bulk Actions>Approve selected eller Reject selected.

  3. Ange kommentarer eller avslagsorsaker som gäller för alla valda begäranden.

  4. Välj Confirm för att bearbeta alla begäranden.

Visa godkännandehistorik

För att upprätthålla efterlevnads- och granskningsloggar kan du granska historiken för alla godkännandebeslut:

  1. Navigera till din enklav eller gemenskapsresurs.

  2. Välj Approvals i den vänstra navigeringsmenyn.

  3. Välj fliken History för att visa alla tidigare godkännanden och avslag.

  4. Filtrera efter:

    • Date range: Visa godkännanden inom en viss tidsram
    • Approver: Se beslut som fattas av specifika godkännare
    • Status: Visa endast godkända eller avvisade begäranden
    • Request type: Filtrera efter resurstyp
  5. Välj en historisk begäran om du vill visa fullständig information, inklusive kommentarer och tidsstämplar.

Meddelandebeteende

Funktionen Godkännanden tillhandahåller för närvarande inte något inbyggt e-postaviseringsalternativ för godkännandebegäranden.

Använd organisationens övervaknings- och driftsprocesser för att spåra och sortera väntande godkännanden.

Metodtips för godkännandehantering

När du hanterar begäranden om godkännande:

  1. Granska snabbt: Svara på begäranden om godkännande i tid för att undvika att blockera legitima åtgärder

  2. Ge tydlig feedback: När du avvisar begäranden förklarar du orsaken och ger vägledning för omsubmission

  3. Dokumentbeslut: Lägga till kommentarer i godkännanden som förklarar resonemanget, särskilt för komplexa beslut

  4. Använd konsekventa kriterier: Tillämpa samma godkännandestandarder på liknande begäranden för att säkerställa rättvisa

  5. Eskalera när det behövs: Om du är osäker på en begäran eskalerar du till högre lednings- eller säkerhetsteam

  6. Regelbundna granskningar: Granska godkännandehistorik regelbundet för att identifiera mönster eller potentiella problem

  7. Uppdateringsprinciper: Baserat på godkännandemönster uppdaterar du styrningsprinciper för att förbättra processen

  8. Kommunicera med beställare: För komplexa begäranden bör du överväga att diskutera med beställaren innan du fattar ett beslut

Delegera godkännandebehörighet

I vissa fall kan du tillfälligt behöva delegera godkännandebehörighet:

  1. Navigera till Access control (IAM) för enklaven eller communityn.

  2. Tilldela rollen Enklavgodkännare till ombudet.

  3. Ange ett förfallodatum för tillfälliga delegeringar.

  4. För permanent delegering bör du överväga att använda Azure PIM med lämpliga arbetsflöden för godkännande.

Läs mer om rolltilldelningar

Troubleshooting

Det går inte att se väntande begäranden om godkännande

Orsak: Du har inte rollen Enklavgodkännare eller så tilldelas rollen i fel omfång.

Lösning: Kontrollera med administratören att du har tilldelats rollen Enklavgodkännare på lämplig nivå (enklaver eller community).

Godkänd begäran implementeras inte

Orsak: Resursen kan ha konflikter eller otillräcklig behörighet för att slutföra distributionen.

Lösning: Kontrollera om det finns fel i Azure aktivitetsloggar. Se till att systemet har de behörigheter som krävs för att implementera den godkända ändringen.

Det går inte att godkänna eller avvisa

Orsak: Kontrollera om en annan godkännare redan har bearbetat begäran eller om det finns ett behörighetsproblem.

Lösning: Uppdatera sidan för att se aktuell status. Om problemet kvarstår kontrollerar du rolltilldelningen.

Nästa steg