

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# flujos de trabajo de aprobación
<a name="approval-workflows"></a>


|  | 
| --- |
|  Se aplica a: Enterprise Edition  | 


|  | 
| --- |
|    Destinatarios: administradores de  sistemas y administradores de Amazon Quick  | 

## Descripción del flujo de trabajo de aprobación
<a name="approval-workflows-overview"></a>

Con los flujos de trabajo de aprobación, es necesario que un grupo de aprobadores designado revise y apruebe determinadas acciones en los activos de Amazon Quick antes de que esas acciones surtan efecto. Usa los flujos de trabajo de aprobación cuando quieras que un revisor de confianza valide la decisión de compartir información antes de que el aprobador conceda el acceso. Esto reduce el riesgo de acceso no autorizado a los activos confidenciales.

Actualmente, los flujos de trabajo de aprobación permiten compartir acciones. El usuario objetivo recibe el acceso solo después de que el aprobador apruebe la solicitud.

Los flujos de trabajo de aprobación admiten los siguientes tipos de activos:
+ Bases de conocimientos
+ Espacios
+ Agentes de chat personalizados

## Funcionamiento
<a name="approval-workflows-how-it-works"></a>

Los flujos de trabajo de aprobación son opcionales. El uso compartido solo requiere aprobación después de que un administrador cree y habilite una política para un tipo de activo.

Un flujo de trabajo de aprobación involucra a tres personas:

Administrador  
Crea y administra las políticas de aprobación.

Solicitante  
Envía solicitudes de uso compartido que requieren aprobación.

Aprobador  
Revisa las solicitudes de aprobación pendientes y toma medidas al respecto.

## Para los administradores: configurar las políticas de aprobación
<a name="approval-workflows-admin"></a>

Como administrador, puede crear y administrar las políticas de aprobación en la ** sección Políticas de ** aprobación de la consola de administración de cuentas.

**Para acceder a las políticas de aprobación**

1. Inicia sesión en Quick como administrador.

1. Elige el nombre de tu cuenta y, a continuación, selecciona ** Administrar cuenta**.

1. En el panel de navegación izquierdo, selecciona Políticas de ** aprobación**.

**Para crear una política de aprobación**

1. Seleccione **Crear política**.

1. Introduzca un nombre de política y una descripción opcional.

1. Seleccione los tipos de activos a los que se aplica la política.

1. Elija uno o más grupos de aprobadores. Se trata de grupos de identidades existentes del centro de identidad de IAM, la federación de IAM o Active Directory.

1. En ** Asignar política**, seleccione los grupos de usuarios cuyos miembros deben seguir el flujo de trabajo de aprobación al compartir.

1. Seleccione **Crear política**.

Para administrar las políticas existentes, elija una política para ver sus detalles en el panel lateral. Desde allí, puede editar el nombre de la política, la descripción, los tipos de activos y los grupos de aprobadores. También puede eliminar las políticas que ya no se necesitan.

## Para los solicitantes: enviar una solicitud para compartir
<a name="approval-workflows-requester"></a>

Los requisitos de aprobación dependen de la acción de compartir:

Añadir una nueva persona a un activo  
Requiere aprobación.

Actualice el acceso (por ejemplo, de espectador a propietario)  
Requiere aprobación.

Rebajar el nivel de acceso  
Entra en vigor de inmediato; no se requiere aprobación.

Eliminar el acceso  
Entra en vigor de forma inmediata; no se requiere aprobación.

**Para enviar una solicitud de compartir**

1. Busca el activo que quieres compartir.

1. Elija **Compartir**.

1. Agregue una persona o un grupo, o cambie un rol existente.

1. Si hay una política de aprobación activa, aparece un formulario de solicitud de aprobación con los siguientes campos:
   + (Obligatorio) ** Notas**: contexto del aprobador.
   + **Gravedad (opcional)**: por ejemplo, baja, media o alta.
   + (Obligatorio) Se necesita la ** ** aprobación ** ** antes de: la fecha en la que se necesita una decisión. Debe ser una fecha futura.

1. Seleccione **Enviar solicitud**.

### ¿Qué sucede después de la presentación
<a name="approval-workflows-after-submission"></a>

Después de enviar una solicitud, ocurre lo siguiente:
+ El grupo de aprobadores recibe acceso al activo a nivel de espectador para que puedan revisarlo. Quick concede este acceso cuando envías la solicitud y no la elimina automáticamente después. El propietario del activo elimina el grupo de aprobadores manualmente.
+ La solicitud pasa al * estado * Pendiente.
+ El usuario objetivo no recibirá acceso hasta que se apruebe la solicitud.

### Solicitudes de seguimiento
<a name="approval-workflows-tracking"></a>

Para realizar un seguimiento de las solicitudes enviadas, ve a ** Mis cosas y**, a continuación, elige el ** widget ** Mis tareas. Selecciona ** Enviado por mí**.

Al abrir una solicitud, se muestra el estado (pendiente, aprobada o denegada), el activo y el usuario objetivo, las notas enviadas, el grado de gravedad, la fecha y cualquier comentario o historial de decisiones del aprobador.

## Para los aprobadores: revisar las solicitudes y tomar medidas al respecto
<a name="approval-workflows-approver"></a>

Para acceder a las solicitudes pendientes, ve a ** Mis cosas y**, a continuación, selecciona ** Mis tareas**. Puedes ver las solicitudes en ** Todas ** y en ** Asignadas a mí ** (las solicitudes se envían a tu grupo de aprobadores).

Antes de poder tramitar una solicitud, debes reclamarla. Selecciona ** ** Reclamar solicitud para mover la solicitud a ** Asignado a mí**. Esto expone las ** acciones de ** aprobación ** y ** denegación.

El acceso que reciben los aprobadores depende del tipo de activo:

Activos ejecutables (agentes)  
Acceso a la ejecución para la prueba. El activo se ejecuta en el contexto del creador, por lo que el aprobador no tiene acceso directo a las fuentes de datos subyacentes.

Activos de contenido (espacios, bases de conocimiento)  
Acceso de lectura para revisar el contenido.

Tras revisar el activo, elija una de las siguientes acciones:
+ **Aprobar**: el usuario objetivo recibe el acceso. El estado de la solicitud cambia a Cerrada — Aprobada.
+ **Denegar**: se rechaza la solicitud. El solicitante recibe códigos de motivo y comentarios por escrito. El estado de la solicitud cambia a Cerrada — Denegada.

## Verificar el acceso después de la aprobación
<a name="approval-workflows-verify"></a>

Una vez que el aprobador apruebe una solicitud, puedes comprobar que el acceso rápido ha sido otorgado correctamente.
+ **Usuario objetivo**: el activo compartido aparece en la sección correspondiente. Actualiza la página si no aparece inmediatamente.
+ **Solicitante**: en ** Mis archivos**, selecciona ** Mis tareas y**, a continuación, selecciona ** Enviado por mí. ** La solicitud muestra el * estado de * Aprobada. El panel de detalles muestra el historial y la marca de tiempo.
+ **Administrador**: compruebe la configuración de uso compartido del activo. El registro de auditoría que contiene AWS CloudTrail captura las acciones de envío, aprobación, denegación y revocación con el usuario, el activo, las marcas de tiempo y las notas.

## Uso compartido de paquetes para agentes de chat personalizados
<a name="approval-workflows-package-sharing"></a>

Cuando compartes un agente de chat personalizado, puedes enviar una solicitud para compartir paquetes que incluya al agente y sus dependencias (bases de conocimiento, conectores y espacios) como una aprobación única de tipo «todo o nada».
+ **Aprobar**: el usuario objetivo obtiene el agente y todas las dependencias de la lista.
+ **Denegar**: no se concede acceso a ningún componente.

Los aprobadores pueden ver la lista completa de dependencias en la página de activos antes de tomar una decisión.

## Referencia de la API
<a name="approval-workflows-api"></a>

Para obtener información sobre la gestión programática de las políticas de aprobación, consulte la referencia rápida de la API de Amazon.

## Preguntas frecuentes
<a name="approval-workflows-faq"></a>

¿Se requiere la aprobación de forma predeterminada?  
¿No?. Los flujos de trabajo de aprobación solo son opcionales. No se requiere ninguna aprobación a menos que un administrador cree y habilite una política.

¿Qué edición admite los flujos de trabajo de aprobación?  
Los flujos de trabajo de aprobación están disponibles en la edición Quick Enterprise.

¿Quién puede ser un aprobador?  
Tanto los usuarios profesionales como los empresariales pueden ser aprobadores. Professional y Enterprise son suscripciones de usuario de la edición Quick Enterprise, no de ediciones independientes de Quick.

¿Qué grupos puedo usar como grupos de aprobadores?  
Puede usar los grupos de identidades existentes del centro de identidad de IAM, la federación de IAM o Active Directory.

¿Qué ocurre si se rechaza una solicitud?  
El solicitante recibe códigos de motivo y comentarios por escrito. Puede revisar y volver a enviar la solicitud.

¿Se elimina el acceso del aprobador al activo después de tomar una decisión?  
¡No\!. El grupo de aprobadores conserva el acceso a nivel de espectador. El propietario del activo elimina el grupo de aprobadores manualmente.

¿Qué ocurre si elimino una política de aprobación?  
In-flight las solicitudes pendientes continúan completándose. Las nuevas solicitudes de acciones para esos tipos de activos ya no requieren aprobación.

¿Puede un solicitante cancelar una solicitud pendiente?  
Sí. En ** Mis archivos**, selecciona ** Mis tareas**, selecciona ** Enviado por mí y**, a continuación, selecciona ** Cancelar solicitud**.

¿Se notifica a los aprobadores de las nuevas solicitudes?  
Sí. Los aprobadores reciben una notificación cuando se envían nuevas solicitudes.

¿Puedo auditar los eventos de aprobación?  
Sí. Se ha iniciado sesión en todos los eventos de aprobación (enviar, aprobar, denegar y revocar). AWS CloudTrail