Este documento fornece informações como configurar políticas de acesso para uso no Certificate Manager.
Criar uma política de acesso
Para criar uma política de acesso, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Controle de acesso > Políticas de acesso.
- No canto superior direito, clique em Adicionar.
- Na aba Geral, insira as seguintes informações:
- No campo Nome da política de acesso *, insira o nome da política de acesso.
- No botão Status, ative ou desative a política de acesso.
- No campo Descrição, insira uma descrição para a política de acesso.
- Clique em Continuar.
- (Opcional): Na aba Política de Certificados, insira as seguintes informações sobre configurações de download, e senhas dos certificados:
- Na caixa de seleção Usuário pode fazer o download da request?, marque para permitir download de requisições.
- Na caixa de seleção Usuário pode fazer o download da chave?, marque para permitir download de chaves.
- Na caixa de seleção Usuário pode fazer o download do certificado?, marque para permitir download de certificados.
- Na caixa de seleção Usuário pode visualizar as senhas do certificado, marque para permitir visualização de senhas do certificado
- No campo Parte da senha que será visualizada *, selecione qual parte da senha o usuário pode visualizar.
- Na caixa de seleção Requer justificativa para visualizar senha do certificado, marque para solicitar justificativa ao visualizar a senha do certificado.
- Na caixa de seleção Requer aprovação para visualizar uma senha, marque para solicitar aprovação para visualizar uma senha.
- No campo Aprovações necessárias para visualizar uma senha, insira o número de aprovações necessárias para visualizar uma senha.
- No campo Desaprovações necessárias para cancelar, insira o número de desaprovações necessárias para cancelar a visualização da senha.
- Na caixa de seleção Aprovação em níveis, marque para definir que as aprovações acontecerão em níveis.
- No campo Aprovações em níveis necessárias para visualizar uma senha, insira o número de aprovações em níveis necessárias para visualizar uma senha.
- No campo Desaprovações em níveis necessárias para cancelar, insira o número de desaprovações em níveis necessárias para cancelar a visualização da senha.
- Clique em Continuar.
- (Opcional): Na aba Política de automação, insira as seguintes informações sobre assinatura, renovação e publicação de certificados:
- Na caixa de seleção Requer justificativa para assinatura, marque para solicitar justificativa ao assinar certificados.
- Na caixa de seleção Requer aprovação para assinatura, marque para solicitar aprovações ao assinar certificados.
- No campo Aprovações necessárias para assinar, insira o número de aprovações necessárias para assinar um certificado.
- No campo Reprovações necessárias para cancelar, insira o número de reprovações necessárias para cancelar a assinatura de um certificado.
- Na caixa de seleção Aprovação em níveis, marque para definir que as aprovações acontecerão em níveis.
- No campo Aprovações em níveis necessárias para visualizar uma senha, insira o número de aprovações em níveis necessárias para assinar um certificado.
- No campo Desaprovações em níveis necessárias para cancelar, insira o número de desaprovações em níveis necessárias para cancelar a assinatura de um certificado.
- Na caixa de seleção Requer justificativa para publicação, marque para solicitar justificativa ao publicar um certificado.
- Na caixa de seleção Requer aprovação para publicação, marque para solicitar aprovações ao publicar um certificado.
- No campo Aprovações necessárias para publicar, insira o número de aprovações necessárias para publicar um certificado.
- No campo Reprovações necessárias para cancelar, insira o número de reprovações necessárias para cancelar a publicação de um certificado.
- Na caixa de seleção Aprovação em níveis, marque para definir que as aprovações acontecerão em níveis.
- No campo Aprovações em nível necessárias para publicar, insira o número de aprovações em níveis necessárias para publicar um certificado.
- No campo Desaprovações em níveis necessárias para cancelar, insira o número de desaprovações em níveis necessárias para cancelar a publicação de um certificado.
- Clique em Continuar.
- (Opcional): Na aba Critérios, insira as seguintes informações sobre critérios adicionais para permitir que os usuários realizem ações diante aos critérios configurados:
- No campo CA, insira a CA desejada.
- No campo Organização, insira a organização desejada.
- No campo DNS, insira o DNS desejado.
- No campo Tags, insira as tags desejadas.
- No campo Autoridades permitidas *, selecione as CAs que poderão assinar os certificados dessa política de acesso. Os usuários pertencentes a este política poderão assinar os certificados com base na CAs permitidas.
- Clique em Continuar.
- (Opcional): Na aba Usuários, clique em + Adicionar para inserir os usuários.
- Selecione os usuários desejados, e clique em Adicionar.
InfoQuando um usuário pertence a vários grupos de acesso, o sistema aplicará as configurações do grupo mais restritivo.
- Clique em Continuar.
- (Opcional): Na aba Aprovados, clique em + Adicionar para inserir os usuários aprovadores.
- Selecione os usuários aprovadores desejados, e clique em Adicionar.
- No campo Obrigatório especificar código de governança ao justificar?, ative o botão para definir que o usuário deve adicionar o código de governança ao justificar. O código tem a finalidade de rastrear e controlar as ações dos usuários.
- No campo Sempre adicionar o gestor do usuário aos aprovadores?, ative o botão para definir que o gestor dos usuários da política de acesso sempre será um dos aprovadores.
- Clique em Continuar.
- Na aba Revisão, verifique todas as informações inseridas na abas anteriores, e clique em Salvar.
Editar uma política de acesso
Para editar uma política de acesso, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Controle de acesso > Políticas de acesso.
- Na política de acesso desejada, clique em Ações > Editar.
- Edite as informações necessárias.
- Clique em Salvar para confirmar as alterações.
No canto superior direito, o ícone de olho fornece informações sobre a data e hora de criação, e atualização do perfil.
Clonar uma política de acesso
Clonar uma política de acesso copia todas as configurações de uma política de acesso existente, agilizando o processo de criação. Para clonar uma política de acesso, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Controle de acesso > Políticas de acesso.
- Na política de acesso desejada, clique em Ações > Clonar.
A nova política de acesso aparecerá listada no relatório Políticas de acesso com a palavra "cópia" entre parênteses.
Desativar uma política de acesso
Para desativar uma política de acesso, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Certificate Manager.
- No menu lateral, selecione Controle de acesso > Políticas de acesso.
- Na política de acesso desejada, clique em Ações > Editar.
- No botão Status, desative a política de acesso.
- Clique em Salvar para confirmar a desativação.
Você ainda tem dúvidas? Entre em contato com a Comunidade Segura.