

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Alur kerja persetujuan
<a name="approval-workflows"></a>


|  | 
| --- |
|  Berlaku untuk:   Enterprise Edition  | 


|  | 
| --- |
|    Audiens yang dituju: Administrator  sistem dan administrator Amazon Quick  | 

## Ikhtisar alur kerja persetujuan
<a name="approval-workflows-overview"></a>

Dengan alur kerja persetujuan, Anda memerlukan grup penyetujui yang ditunjuk untuk meninjau dan menyetujui tindakan tertentu pada aset di Amazon Quick sebelum tindakan tersebut berlaku. Gunakan alur kerja persetujuan jika Anda ingin peninjau tepercaya memvalidasi keputusan berbagi sebelum pemberi persetujuan memberikan akses. Ini mengurangi risiko akses tidak sah ke aset sensitif.

Saat ini, alur kerja persetujuan mendukung tindakan berbagi. Pengguna target menerima akses hanya setelah pemberi persetujuan menyetujui permintaan.

Alur kerja persetujuan mendukung jenis aset berikut:
+ Basis pengetahuan
+ Spasi
+ Agen obrolan khusus

## Cara kerjanya
<a name="approval-workflows-how-it-works"></a>

Alur kerja persetujuan bersifat opt-in. Berbagi memerlukan persetujuan hanya setelah administrator membuat dan mengaktifkan kebijakan untuk jenis aset.

Alur kerja persetujuan melibatkan tiga personas:

Administrator  
Membuat dan mengelola kebijakan persetujuan.

Pemohon  
Mengirimkan permintaan berbagi yang memerlukan persetujuan.

Penyetujui  
Meninjau dan bertindak atas permintaan persetujuan yang tertunda.

## Untuk administrator: menyiapkan kebijakan persetujuan
<a name="approval-workflows-admin"></a>

Sebagai administrator, Anda membuat dan mengelola kebijakan persetujuan di ** bagian Kebijakan ** Persetujuan di konsol manajemen akun.

**Untuk menavigasi ke kebijakan persetujuan**

1. Masuk ke Quick sebagai administrator.

1. Pilih nama akun Anda, lalu pilih Kel ** ola Akun**.

1. Di panel navigasi kiri, pilih Kebijakan Per ** setujuan**.

**Untuk membuat kebijakan persetujuan**

1. Pilih **Buat Kebijakan**.

1. Masukkan nama kebijakan dan deskripsi opsional.

1. Pilih jenis aset yang diterapkan kebijakan tersebut.

1. Pilih satu atau lebih grup penyetujui. Ini adalah grup identitas yang ada dari Pusat Identitas IAM, federasi IAM, atau Direktori Aktif.

1. Di Kebijakan Tet ** ** apkan, pilih grup pengguna yang anggotanya harus melalui alur kerja persetujuan saat berbagi.

1. Pilih **Buat Kebijakan**.

Untuk mengelola kebijakan yang ada, pilih kebijakan untuk melihat detailnya di panel samping. Dari sana, Anda dapat mengedit nama kebijakan, deskripsi, jenis aset, dan grup penyetujui. Anda juga dapat menghapus kebijakan yang tidak lagi diperlukan.

## Untuk pemohon: mengirimkan permintaan berbagi
<a name="approval-workflows-requester"></a>

Persyaratan persetujuan tergantung pada tindakan berbagi:

Menambahkan orang baru ke aset  
Membutuhkan persetujuan.

Tingkatkan akses (misalnya, Penampil ke Pemilik)  
Membutuhkan persetujuan.

Menurunkan akses  
Berlaku segera; tidak diperlukan persetujuan.

Hapus akses  
Berlaku segera; tidak diperlukan persetujuan.

**Untuk mengirimkan permintaan berbagi**

1. Temukan aset yang ingin Anda bagikan.

1. Pilih **Bagikan**.

1. Tambahkan orang atau grup, atau ubah peran yang ada.

1. Jika kebijakan persetujuan aktif, formulir permintaan persetujuan akan muncul dengan bidang berikut:
   + (Diperlukan) ** Catatan ** — Konteks untuk pemberi persetujuan.
   + (Opsional) ** Tingkat keparahan ** — Misalnya, Rendah, Sedang, atau Tinggi.
   + (Diperlukan) Persetu ** ** juan diperlukan oleh ** ** - Tanggal di mana keputusan diperlukan. Ini pasti tanggal di masa depan.

1. Pilih ** Kirim Permintaan**.

### Apa yang terjadi setelah pengajuan
<a name="approval-workflows-after-submission"></a>

Setelah Anda mengirimkan permintaan, hal berikut terjadi:
+ Grup pemberi persetujuan menerima akses tingkat pemirsa ke aset sehingga mereka dapat meninjaunya. Quick memberikan akses ini saat Anda mengirimkan permintaan dan tidak menghapusnya secara otomatis setelahnya. Pemilik aset menghapus grup pemberi persetujuan secara manual.
+ Permintaan masuk ke * status * Tertunda.
+ Pengguna target tidak menerima akses sampai permintaan disetujui.

### Permintaan pelacakan
<a name="approval-workflows-tracking"></a>

Untuk melacak permintaan yang Anda kirimkan, navig ** asikan ke Bar ** ang saya, lalu pilih ** widget ** Tugas Saya. Pilih Dis ** ampaikan Oleh Saya**.

Membuka permintaan menunjukkan status (Tertunda, Disetujui, atau Ditolak), aset dan target pengguna, catatan yang Anda kirimkan, tingkat keparahan, tanggal, dan komentar atau riwayat keputusan yang disetujui.

## Untuk pemberi persetujuan: meninjau dan bertindak atas permintaan
<a name="approval-workflows-approver"></a>

Untuk mengakses permintaan yang tertunda, navig ** asikan ke Bar ** ang saya, lalu pilih ** Tugas Saya**. Anda dapat melihat permintaan di bawah ** Semua ** dan Dit ** ugaskan Kepada ** Saya (permintaan dialihkan ke grup penyetujui Anda).

Sebelum Anda dapat bertindak atas permintaan, Anda harus mengklaimnya. Pilih Per ** mintaan K ** laim untuk memindahkan permintaan ke Dit ** ugaskan Kepada Saya**. Ini memperlihatkan ** tindakan Ap ** proved ** dan Den ** y.

Akses yang diterima pemberi persetujuan tergantung pada jenis aset:

Aset yang dapat dieksekusi (agen)  
Akses eksekusi untuk pengujian. Aset berjalan dalam konteks pembuat, sehingga pemberi persetujuan tidak mendapatkan akses langsung ke sumber data yang mendasarinya.

Aset konten (ruang, basis pengetahuan)  
Baca akses ke konten ulasan.

Setelah meninjau aset, pilih salah satu tindakan berikut:
+ **Men ** yetujui — Pengguna target menerima akses. Status permintaan berubah menjadi Ditutup — Disetujui.
+ **Tol ** ak — Permintaan ditolak. Pemohon menerima kode alasan dan umpan balik tertulis. Status permintaan berubah menjadi Ditutup — Ditolak.

## Memverifikasi akses setelah persetujuan
<a name="approval-workflows-verify"></a>

Setelah pemberi persetujuan menyetujui permintaan, Anda dapat memverifikasi bahwa Quick memberikan akses dengan benar.
+ **Pengguna target ** — Aset bersama muncul di bawah bagian yang relevan. Segarkan halaman jika tidak segera muncul.
+ **Pemohon ** — Di Bar ** ang saya**, pilih Tu ** gas Saya**, lalu pilih Disam ** paikan Oleh Saya. ** Permintaan menunjukkan * status * Disetujui. Panel detail menunjukkan riwayat dan stempel waktu.
+ **Administrator ** — Periksa pengaturan berbagi aset. Jejak audit dalam AWS CloudTrail menangkap tindakan Kirim, Setujui, Tolak, dan Cabut dengan pengguna, aset, cap waktu, dan catatan.

## Berbagi paket untuk agen obrolan khusus
<a name="approval-workflows-package-sharing"></a>

Saat berbagi agen obrolan khusus, Anda dapat mengirimkan permintaan berbagi paket yang menyertakan agen dan dependensinya (basis pengetahuan, konektor, dan spasi) sebagai persetujuan all-or-nothing tunggal.
+ **Men ** yetujui — Pengguna target mendapatkan agen dan semua dependensi yang terdaftar.
+ **Tol ** ak — Tidak ada akses ke komponen apa pun yang diberikan.

Penyetujui dapat melihat daftar ketergantungan lengkap pada halaman aset sebelum memutuskan.

## Referensi API
<a name="approval-workflows-api"></a>

Untuk pengelolaan kebijakan persetujuan secara terprogram, lihat Referensi API Cepat Amazon.

## Pertanyaan umum
<a name="approval-workflows-faq"></a>

Apakah persetujuan diperlukan secara default?  
Tidak. Alur kerja persetujuan hanya bersifat opt-in. Tidak diperlukan persetujuan kecuali administrator membuat dan mengaktifkan kebijakan.

Edisi mana yang mendukung alur kerja persetujuan?  
Alur kerja persetujuan tersedia dalam edisi Quick Enterprise.

Siapa yang bisa menjadi pemberi persetujuan?  
Pengguna Profesional dan Perusahaan dapat menjadi pemberi persetujuan. Professional dan Enterprise adalah langganan pengguna dalam edisi Quick Enterprise, bukan edisi Quick yang terpisah.

Grup apa yang dapat saya gunakan sebagai grup penyetujui?  
Anda dapat menggunakan grup identitas yang ada dari Pusat Identitas IAM, federasi IAM, atau Direktori Aktif.

Apa yang terjadi jika permintaan ditolak?  
Pemohon menerima kode alasan dan umpan balik tertulis. Mereka dapat merevisi dan mengirimkan kembali permintaan.

Apakah akses penyetujui ke aset dihapus setelah keputusan?  
Tidak. Grup pemberi persetujuan mempertahankan akses tingkat pemirsa. Pemilik aset menghapus grup pemberi persetujuan secara manual.

Apa yang terjadi jika saya menghapus kebijakan persetujuan?  
In-flight permintaan yang tertunda terus diselesaikan. Permintaan saham baru untuk jenis aset tersebut tidak lagi memerlukan persetujuan.

Dapatkah pemohon membatalkan permintaan yang tertunda?  
Ya. Di ** Barang saya**, pilih ** Tugas ** Saya, pilih ** Dikirim Oleh ** Saya, lalu pilih Bat ** alkan permintaan**.

Apakah pemberi persetujuan diberitahu tentang permintaan baru?  
Ya. Pemberi persetujuan diberitahu ketika permintaan baru diajukan.

Dapatkah saya mengaudit acara persetujuan?  
Ya. Semua peristiwa persetujuan (Kirim, Setuju, Tolak, dan Cabut) masuk AWS CloudTrail.