Boas vindas ao Task Manager, a solução do Segura que facilita a gestão de tarefas críticas com acesso mínimo privilegiado em ambientes de TI.
Este documento fornece um guia passo a passo para que os administradores do sistema possam configurar o Task Manager e garantir que:
- Apenas pessoas autorizadas realizem tarefas críticas.
- Suas operações sejam executadas com o mínimo de privilégios necessários.
- Cada ação seja rastreável e controlada.
Requisitos
- Permissão de administrador do sistema ou do Task Manager.
- Configuração de um dispositivo com porta para acesso remoto de acordo com o sistema.
- Configuração de uma credencial com permissão para executar scripts remotamente no dispositivo.
Adicionar ambiente
Caso você já tenha o ambiente desejado adicionado ao Segura, pule esta etapa.
Para adicionar um ambiente ao Segura, siga estes passos:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Personalização > Segmentação > Ambiente.
- No canto superior direito da tela Ambiente, clique em Adicionar.
- Na tela Adicionar ambiente:Alerta
Os campos com asterisco são obrigatórios.
- Nome*: insira um nome para identificar o ambiente adicionado.
- Status: ative ou desative o ambiente.
- Clique em Salvar.
Para editar ou desativar um ambiente, acesse a tela Ambientes e clique no botão Ações.
Resultado: você adicionou um ambiente ao Segura e pode vinculá-lo a uma tarefa.
Adicionar sistema
Caso você já tenha o sistema desejado adicionado ao Segura, pule esta etapa.
Para adicionar um sistema ao Segura, siga estes passos:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Configurações.
- No menu lateral, selecione Personalização > Segmentação > Sistema.
- No canto superior direito da tela Sistema, clique em Adicionar.
- Na tela Adicionar sistema:Alerta
Os campos com asterisco são obrigatórios.
- Nome*: insira um nome para identificar o sistema adicionado.
- Status: ative ou desative o sistema.
- Clique em Salvar.
Para editar ou desativar um sistema, acesse a tela Sistemas e clique no botão Ações.
Resultado: você adicionou um sistema ao Segura e pode vinculá-lo a uma tarefa.
Adicionar razão de acesso
Para adicionar uma razão que poderá ser usada ao solicitar a execução de uma tarefa no Task Manager, siga estes passos:
A obrigatoriedade da inserção de uma razão de acesso ao solicitar a execução de uma tarefa é definida durante a criação da política de acesso na qual a tarefa está incluída. Saiba mais em Como gerenciar políticas de acesso.
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Task Manager.
- No menu lateral, selecione Controle de acesso > Razões de acesso.
- No canto superior direito da tela Razões de acesso, clique em Adicionar.
- Na tela Adicionar razão de acesso, preencha:Alerta
Os campos com asterisco são obrigatórios.
- Nome*: insira um nome para identificar a razão adicionada.
- Tipo*: escolha um dos tipos de motivo disponíveis.
- Status: ative ou desative a razão de acesso.
- Clique em Salvar.
Resultado: você adicionou uma razão de acesso ao Task Manager e ela pode ser usada por outros usuários que solicitarem a execução de uma tarefa.
Adicionar template de execução
Para adicionar um template de execução que poderá ser usado ao adicionar uma tarefa no Task Manager, siga estes passos:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione SISTEMA > Executions.
- No menu lateral, selecione Controle de templates > Templates.
- No canto superior direito da tela Templates, clique em Adicionar.
- Na tela Template de execução, preencha:Alerta
Os campos com asterisco são obrigatórios.
- Nome*: insira um nome para identificar o template. Exemplo: “Linux - Reiniciar serviços”.
- Status: ative ou desative o template de execução.
- Visualizar TAGs: clique para visualizar uma legenda das TAGs que podem ser utilizadas no template e inseridas no campo Comando. Veja o exemplo abaixo.
- Executor*: selecione um dos plugins disponíveis que o template utilizará.
- Tipo de execução*: selecione Task Manager.
- Playbook: selecione um dos playbooks disponíveis. Disponível quando o Executor selecionado for
Ansible
. - Inventory: selecione um dos inventories disponíveis. Disponível quando o Executor selecionado for
Ansible
. - Conteúdo: insira os comandos que serão executados na tarefa.
Exemplo de utilização de TAGs na criação de templates:
#Verifica o status de todos os serviços
expect "*$"
exec "service --status-all"
#Acesso ao usuário root
expect "*$"
exec "sudo su"
#Insere a senha do usuário root
expect "*:"
exec "[#AUTH_PASSWORD#]"
#Para o serviço
expect "*#"
exec "service [#VARIAVEL#] stop"
#Exibe o status do serviço
expect "*#"
exec "service [#VARIAVEL#] status"
#Reinicia o serviço
expect "*#"
exec "service [#VARIAVEL#] restart"
#Finaliza a execução da task
expect "*#"
end
No topo da tela Template de execução, acesse o GitHub para visualizar todos os templates do módulo Executions.
- Clique em Salvar.
Para editar, clonar e acessar o histórico das alterações do template, acesse a tela Templates e clique no botão Ações.
Resultado: você adicionou um template de execução no módulo Executions e ele pode ser utilizado pelo Task Manager para executar uma tarefa.
Adicionar política de acesso
Para adicionar uma política de acesso que define as permissões e limitações das tarefas que os usuários poderão executar no Task Manager, siga estes passos:
-
No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Task Manager.
-
No menu lateral, selecione Controle de acesso > Políticas de acesso.
-
No canto superior direito da tela Políticas de acesso, clique em Adicionar.
-
Na tela Adicionar política de acesso, preencha:
AlertaOs campos com asterisco são obrigatórios.
-
Aba Geral
- Nome da política de acesso*: insira um nome para identificar a política de acesso adicionada.
- Status: ative ou desative a política de acesso.
- Descrição: insira uma descrição para essa política de acesso.
- Clique em Continuar.
InfoOs usuários sincronizados terão suas permissões substituídas se a sincronização estiver ativada. Verifique seus grupos de sincronização para alterações.
-
Aba Configurações
- Requer justificativa para executar tarefa: ative ou desative a necessidade de o solicitante inserir uma justificativa para executar a tarefa.
- Requer aprovação para executar tarefa: ative ou desative a necessidade de aprovação para executar tarefa.
- Requer justificativa para executar tarefa: ative ou desative a necessidade de o solicitante inserir uma justificativa para executar a tarefa.
Os componentes da seção Arquivos resultado não refletem as configurações atuais do Task Manager.
-
Aba Critérios
-
Dispositivo: ative ou desative a configuração de dispositivos na política de acesso.
2. Dispositivo (sep. por vírgula): insira os dispositivos, separados por vírgula, onde a tarefa será executada.
3. Ambientes*: selecione o ambiente onde a tarefa será executada.
4. Sistemas*: selecione o sistema onde a tarefa será executada.
5. Clique em Continuar. -
Aba Usuários
- Clique em Adicionar para abrir o modal Usuários do sistema e selecione os usuários que serão adicionados à política de acesso.
- Clique em Continuar.
AtençãoSe o usuário adicionado à política de acesso do Task Manager fizer parte de outra política de acesso do senhasegura com maiores restrições, ele poderá não visualizar informações dentro do módulo.
-
Aba Aprovadores
- Clique em Adicionar para abrir o modal Usuários do sistema e selecione os usuários aprovadores das tarefas vinculadas à política de acesso.
- Obrigatório especificar código de governança ao justificar?*: ative ou desative a necessidade de fornecer um código de governança ao justificar a solicitação de execução da tarefa.
Atenção- Após ativar a aprovação em níveis e adicionar pelo menos dois aprovadores, defina o nível de aprovação de cada aprovador na coluna Nível da tabela Aprovadores. O nível escolhido indica a etapa de aprovação em que este aprovador será notificado após a solicitação de execução de tarefa.
- Apenas usuários com o permissão mínima de PAM Operator podem aprovar a execução de tarefas.
- O campo Sempre adicionar o gestor do usuário aos aprovadores?* não reflete as configurações atuais do Task Manager.
-
-
Clique em Salvar.
Resultado: você adicionou uma política de acesso que define os critérios para que outros usuários solicitem a execução de tarefas pelo Task Manager.