

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Workflows d'approbation
<a name="approval-workflows"></a>


|  | 
| --- |
|  S’applique à : édition Enterprise  | 


|  | 
| --- |
|    Public cible : administrateurs  système et administrateurs Amazon Quick  | 

## Présentation du flux de travail d'approbation
<a name="approval-workflows-overview"></a>

Avec les flux de travail d'approbation, vous avez besoin d'un groupe d'approbateurs désigné pour examiner et approuver certaines actions relatives aux actifs dans Amazon Quick avant que ces actions ne prennent effet. Utilisez les flux de travail d'approbation lorsque vous souhaitez qu'un réviseur de confiance valide une décision de partage avant que l'approbateur n'accorde l'accès. Cela réduit le risque d'accès non autorisé à des actifs sensibles.

Actuellement, les flux de travail d'approbation prennent en charge les actions de partage. L'utilisateur cible ne reçoit l'accès qu'une fois que l'approbateur a approuvé la demande.

Les flux de travail d'approbation prennent en charge les types d'actifs suivants :
+ Bases de connaissances
+ Espaces
+ Agents de chat personnalisés

## Comment ça marche
<a name="approval-workflows-how-it-works"></a>

Les flux de travail d'approbation sont facultatifs. Le partage ne nécessite une approbation qu'une fois qu'un administrateur a créé et activé une politique pour un type de ressource.

Un flux de travail d'approbation implique trois personnes :

Administrateur  
Crée et gère des politiques d'approbation.

Demandeur  
Soumet les demandes de partage qui nécessitent une approbation.

Approbateur  
Examine les demandes d'approbation en attente et y donne suite.

## Pour les administrateurs : configuration de politiques d'approbation
<a name="approval-workflows-admin"></a>

En tant qu'administrateur, vous créez et gérez les politiques d'approbation dans la ** section Politiques d'**approbation de la console de gestion des comptes.

**Pour accéder aux politiques d'approbation**

1. Connectez-vous à Quick en tant qu'administrateur.

1. Choisissez le nom de votre compte, puis choisissez ** Gérer le compte**.

1. Dans le volet de navigation de gauche, choisissez Politiques ** d'approbation**.

**Pour créer une politique d'approbation**

1. Choisissez **Create Policy** (Créer une politique).

1. Entrez un nom de politique et une description facultative.

1. Sélectionnez les types d'actifs auxquels la politique s'applique.

1. Choisissez un ou plusieurs groupes d'approbateurs. Il s'agit de groupes d'identité existants provenant d'IAM Identity Center, de la fédération IAM ou d'Active Directory.

1. Dans ** Attribuer une politique**, sélectionnez les groupes d'utilisateurs dont les membres doivent passer par le flux de travail d'approbation lors du partage.

1. Choisissez **Create Policy** (Créer une politique).

Pour gérer les politiques existantes, choisissez une politique pour afficher ses détails dans le panneau latéral. À partir de là, vous pouvez modifier le nom de la politique, sa description, les types d'actifs et les groupes d'approbateurs. Vous pouvez également supprimer des politiques qui ne sont plus nécessaires.

## Pour les demandeurs : soumettre une demande de partage
<a name="approval-workflows-requester"></a>

Les exigences d'approbation dépendent de l'action de partage :

Ajouter une nouvelle personne à un actif  
Nécessite une approbation.

Mettre à niveau l'accès (par exemple, Viewer to Owner)  
Nécessite une approbation.

Accès rétrogradé  
Prend effet immédiatement ; aucune approbation n'est requise.

Supprimer l'accès  
Prend effet immédiatement ; aucune approbation n'est requise.

**Pour soumettre une demande de partage**

1. Localisez la ressource que vous souhaitez partager.

1. Choisissez **Partager**.

1. Ajoutez une personne ou un groupe, ou modifiez un rôle existant.

1. Si une politique d'approbation est active, un formulaire de demande d'approbation apparaît avec les champs suivants :
   + (Obligatoire) ** Remarques ** — Contexte pour l'approbateur.
   + (Facultatif) ** Gravité ** : faible, moyenne ou élevée, par exemple.
   + (Obligatoire) ** ** Approbation requise au plus tard ** ** : date à laquelle une décision est requise. Il doit s'agir d'une date ultérieure.

1. Choisissez **Envoyer une demande**.

### Que se passe-t-il après la soumission
<a name="approval-workflows-after-submission"></a>

Une fois que vous avez soumis une demande, les événements suivants se produisent :
+ Le groupe d'approbateurs bénéficie d'un accès au contenu au niveau du spectateur afin qu'il puisse l'examiner. Quick accorde cet accès lorsque vous soumettez la demande et ne la supprime pas automatiquement par la suite. Le propriétaire de l'actif supprime le groupe d'approbateurs manuellement.
+ La demande passe au * statut * En attente.
+ L'utilisateur cible n'a pas accès tant que la demande n'est pas approuvée.

### Demandes de suivi
<a name="approval-workflows-tracking"></a>

Pour suivre les demandes que vous avez soumises, accédez à ** Mes informations**, puis choisissez le ** widget ** Mes tâches. Choisissez ** Soumis par moi**.

L'ouverture d'une demande indique le statut (En attente, Approuvé ou Refusé), la ressource et l'utilisateur cible, les notes que vous avez soumises, la gravité, la date et tous les commentaires de l'approbateur ou l'historique des décisions.

## Pour les approbateurs : examiner les demandes et y donner suite
<a name="approval-workflows-approver"></a>

Pour accéder aux demandes en attente, accédez à ** Mes ** informations, puis choisissez ** Mes tâches**. Vous pouvez consulter les demandes sous ** Toutes ** et ** Attribuées à moi ** (demandes acheminées vers votre groupe d'approbateurs).

Avant de pouvoir donner suite à une demande, vous devez la revendiquer. Choisissez Demande ** de ** réclamation pour déplacer la demande vers ** Assigned To Me**. Cela expose les ** actions ** Approuver ** et ** Refuser.

L'accès dont bénéficient les approbateurs dépend du type de ressource :

Actifs exécutables (agents)  
Accès à l'exécution du test. La ressource s'exécute dans le contexte du créateur, de sorte que l'approbateur n'a pas accès directement aux sources de données sous-jacentes.

Ressources de contenu (espaces, bases de connaissances)  
Accès en lecture pour évaluer le contenu.

Après avoir examiné la ressource, choisissez l'une des actions suivantes :
+ **Approuver ** — L'utilisateur cible reçoit l'accès. Le statut de la demande passe à Fermée — Approuvée.
+ **Refuser ** — La demande est refusée. Le demandeur reçoit des codes de motif et des commentaires écrits. Le statut de la demande passe à Fermée — Refusée.

## Vérification de l'accès après approbation
<a name="approval-workflows-verify"></a>

Une fois que l'approbateur a approuvé une demande, vous pouvez vérifier que Quick a correctement accordé l'accès.
+ **Utilisateur cible ** : la ressource partagée apparaît dans la section correspondante. Actualisez la page si elle n'apparaît pas immédiatement.
+ **Demandeur ** : dans ** Mes informations**, choisissez ** Mes tâches**, puis choisissez ** Soumis par moi. ** La demande indique le * statut * Approuvé. Le panneau de détails affiche l'historique et l'horodatage.
+ **Administrateur ** : vérifiez les paramètres de partage de la ressource. La piste d'audit AWS CloudTrail capture les actions d'envoi, d'approbation, de refus et de révocation avec l'utilisateur, l'actif, les horodatages et les notes.

## Partage de packages pour les agents de chat personnalisés
<a name="approval-workflows-package-sharing"></a>

Lorsque vous partagez un agent de chat personnalisé, vous pouvez soumettre une demande de partage de package qui inclut l'agent et ses dépendances (bases de connaissances, connecteurs et espaces) sous la forme d'une approbation unique « tout ou rien ».
+ **Approuver ** : l'utilisateur cible obtient l'agent et toutes les dépendances répertoriées.
+ **Refuser ** : aucun accès à un composant n'est accordé.

Les approbateurs peuvent consulter la liste complète des dépendances sur la page des actifs avant de prendre une décision.

## Référence des API
<a name="approval-workflows-api"></a>

Pour la gestion programmatique des politiques d'approbation, consultez le manuel Amazon Quick API Reference.

## Questions fréquentes (FAQ)
<a name="approval-workflows-faq"></a>

L'approbation est-elle requise par défaut ?  
Non Les flux de travail d'approbation sont uniquement optionnels. Aucune approbation n'est requise à moins qu'un administrateur ne crée et n'active une politique.

Quelle édition prend en charge les flux de travail d'approbation ?  
Les flux de travail d'approbation sont disponibles dans l'édition Quick Enterprise.

Qui peut être approbateur ?  
Les utilisateurs Professional et Enterprise peuvent être des approbateurs. Professional et Enterprise sont des abonnements utilisateur au sein de l'édition Quick Enterprise, et non des éditions distinctes de Quick.

Quels groupes puis-je utiliser comme groupes d'approbateurs ?  
Vous pouvez utiliser des groupes d'identité existants depuis IAM Identity Center, la fédération IAM ou Active Directory.

Que se passe-t-il si une demande est refusée ?  
Le demandeur reçoit des codes de motif et des commentaires écrits. Ils peuvent réviser la demande et la soumettre à nouveau.

L'accès de l'approbateur à l'actif est-il supprimé après une décision ?  
Non Le groupe d'approbateurs conserve l'accès au niveau du spectateur. Le propriétaire de l'actif supprime le groupe d'approbateurs manuellement.

Que se passe-t-il si je supprime une politique d'approbation ?  
In-flight les demandes en attente continuent d'être traitées. Les nouvelles demandes d'actions pour ces types d'actifs ne nécessitent plus d'approbation.

Le demandeur peut-il annuler une demande en attente ?  
Oui. Dans ** Mes affaires**, choisissez ** Mes tâches**, choisissez ** Soumis par moi**, puis cliquez sur ** Annuler la demande**.

Les approbateurs sont-ils informés des nouvelles demandes ?  
Oui. Les approbateurs sont avertis lorsque de nouvelles demandes sont soumises.

Puis-je auditer les événements d'approbation ?  
Oui. Tous les événements d'approbation (Soumettre, Approuver, Refuser et Révoquer) sont enregistrés AWS CloudTrail.