

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Fluxos de trabalho de aprovação
<a name="approval-workflows"></a>


|  | 
| --- |
|  Aplica-se a: Enterprise Edition  | 


|  | 
| --- |
|    Público-alvo: administradores de  sistema e administradores do Amazon Quick  | 

## Visão geral do fluxo de trabalho de
<a name="approval-workflows-overview"></a>

Com fluxos de trabalho de aprovação, você exige que um grupo designado de aprovadores revise e aprove determinadas ações em ativos no Amazon Quick antes que essas ações entrem em vigor. Use fluxos de trabalho de aprovação quando quiser que um revisor confiável valide uma decisão de compartilhamento antes que o aprovador conceda acesso. Isso reduz o risco de acesso não autorizado a ativos confidenciais.

Atualmente, os fluxos de trabalho de aprovação suportam ações de compartilhamento. O usuário alvo recebe acesso somente depois que o aprovador aprova a solicitação.

Os fluxos de trabalho de aprovação suportam os seguintes tipos de ativos:
+ Bases de conhecimento
+ Espaços
+ Agentes de bate-papo personalizados

## Como funciona
<a name="approval-workflows-how-it-works"></a>

Os fluxos de trabalho de aprovação são opcionais. O compartilhamento exige aprovação somente depois que um administrador cria e ativa uma política para um tipo de ativo.

Um fluxo de trabalho de aprovação envolve três personas:

Administrador  
Cria e gerencia políticas de aprovação.

Solicitante  
Envia solicitações de compartilhamento que exigem aprovação.

Aprovador  
Analisa e atua sobre solicitações de aprovação pendentes.

## Para administradores: configuração de políticas de aprovação
<a name="approval-workflows-admin"></a>

Como administrador, você cria e gerencia políticas de aprovação na ** seção Políticas de ** aprovação do console de gerenciamento de contas.

**Para navegar até as políticas de aprovação**

1. Faça login no Quick como administrador.

1. Escolha o nome da sua conta e, em seguida, escolha ** Gerenciar conta**.

1. No painel de navegação esquerdo, escolha Políticas ** de ** aprovação.

**Para criar uma política de aprovação**

1. Escolha **Create Policy**.

1. Insira um nome de política e uma descrição opcional.

1. Selecione os tipos de ativos aos quais a política se aplica.

1. Escolha um ou mais grupos de aprovadores. Esses são grupos de identidade existentes do IAM Identity Center, da federação do IAM ou do Active Directory.

1. Em ** Atribuir política**, selecione os grupos de usuários cujos membros devem passar pelo fluxo de trabalho de aprovação ao compartilhar.

1. Escolha **Create Policy**.

Para gerenciar as políticas existentes, escolha uma política para ver seus detalhes no painel lateral. A partir daí, você pode editar o nome da política, a descrição, os tipos de ativos e os grupos de aprovadores. Você também pode excluir políticas que não são mais necessárias.

## Para solicitantes: enviando uma solicitação de compartilhamento
<a name="approval-workflows-requester"></a>

Os requisitos de aprovação dependem da ação de compartilhamento:

Adicionar uma nova pessoa a um ativo  
Requer aprovação.

Atualize o acesso (por exemplo, de Visualizador para Proprietário)  
Requer aprovação.

Acesso ao downgrade  
Entra em vigor imediatamente; nenhuma aprovação é necessária.

Remover acesso  
Entra em vigor imediatamente; nenhuma aprovação é necessária.

**Para enviar uma solicitação de compartilhamento**

1. Localize o ativo que você deseja compartilhar.

1. Selecione **Share**.

1. Adicione uma pessoa ou grupo ou altere uma função existente.

1. Se uma política de aprovação estiver ativa, um formulário de solicitação de aprovação será exibido com os seguintes campos:
   + (Obrigatório) ** Notas ** — Contexto para o aprovador.
   + **Severidade (Opcional) ** — Por exemplo, baixa, média ou alta.
   + (Obrigatório) ** ** Aprovação necessária até ** ** — A data em que uma decisão é necessária. Essa deve ser uma data futura.

1. Escolha **Enviar solicitação**.

### O que acontece após o envio
<a name="approval-workflows-after-submission"></a>

Depois de enviar uma solicitação, ocorre o seguinte:
+ O grupo de aprovadores recebe acesso em nível de visualizador ao ativo para que eles possam analisá-lo. O Quick concede esse acesso quando você envia a solicitação e não a remove automaticamente depois. O proprietário do ativo remove o grupo de aprovadores manualmente.
+ A solicitação entra no * status * Pendente.
+ O usuário alvo não recebe acesso até que a solicitação seja aprovada.

### Solicitações de rastreamento
<a name="approval-workflows-tracking"></a>

Para rastrear suas solicitações enviadas, navegue até ** Minhas coisas ** e escolha o ** widget ** Minhas tarefas. Escolha ** Enviado por mim**.

A abertura de uma solicitação mostra o status (pendente, aprovado ou negado), o ativo e o usuário alvo, suas notas enviadas, a severidade, a data e quaisquer comentários do aprovador ou histórico de decisões.

## Para aprovadores: analisando e agindo de acordo com as solicitações
<a name="approval-workflows-approver"></a>

Para acessar solicitações pendentes, navegue até ** ** Minhas coisas e escolha ** Minhas tarefas**. Você pode visualizar as solicitações em ** Todas ** e ** Atribuídas a mim ** (solicitações encaminhadas para seu grupo de aprovadores).

Antes de atender a uma solicitação, você deve reivindicá-la. Escolha Solicitação de ** reclamação ** para mover a solicitação para ** Atribuída a mim**. Isso expõe as ** ações Aprovar ** e ** ** Negar.

O acesso que os aprovadores recebem depende do tipo de ativo:

Ativos executáveis (agentes)  
Acesso de execução ao teste. O ativo é executado no contexto do criador, portanto, o aprovador não obtém acesso direto às fontes de dados subjacentes.

Ativos de conteúdo (espaços, bases de conhecimento)  
Acesso de leitura para revisar o conteúdo.

Depois de analisar o ativo, escolha uma das seguintes ações:
+ **Aprovar ** — O usuário alvo recebe acesso. O status da solicitação muda para Fechado — Aprovado.
+ **Negar ** — A solicitação foi recusada. O solicitante recebe códigos de motivos e feedback por escrito. O status da solicitação muda para Fechado — Negado.

## Verificando o acesso após a aprovação
<a name="approval-workflows-verify"></a>

Depois que o aprovador aprovar uma solicitação, você poderá verificar se o Quick concedeu o acesso corretamente.
+ **Usuário alvo ** — O ativo compartilhado aparece na seção relevante. Atualize a página se ela não aparecer imediatamente.
+ **Solicitante ** — Em ** Minhas coisas**, escolha ** Minhas tarefas ** e escolha ** Enviado por mim. ** A solicitação mostra o * status * Aprovado. O painel de detalhes mostra o histórico e a data e hora.
+ **Administrador ** — Verifique as configurações de compartilhamento do ativo. A trilha de auditoria AWS CloudTrail captura ações de envio, aprovação, negação e revogação com usuário, ativo, carimbos de data/hora e notas.

## Compartilhamento de pacotes para agentes de bate-papo personalizados
<a name="approval-workflows-package-sharing"></a>

Ao compartilhar um agente de bate-papo personalizado, você pode enviar uma solicitação de compartilhamento de pacotes que inclua o agente e suas dependências (bases de conhecimento, conectores e espaços) como uma única aprovação do tipo “tudo ou nada”.
+ **Aprovar ** — O usuário alvo obtém o agente e todas as dependências listadas.
+ **Negar ** — Nenhum acesso a nenhum componente é concedido.

Os aprovadores podem ver a lista completa de dependências na página do ativo antes de decidirem.

## Referência de API
<a name="approval-workflows-api"></a>

Para o gerenciamento programático das políticas de aprovação, consulte a Amazon Quick API Reference.

## Perguntas frequentes
<a name="approval-workflows-faq"></a>

A aprovação é exigida por padrão?  
Não. Os fluxos de trabalho de aprovação são apenas opcionais. Nenhuma aprovação é necessária, a menos que um administrador crie e habilite uma política.

Qual edição oferece suporte a fluxos de trabalho de aprovação?  
Os fluxos de trabalho de aprovação estão disponíveis na edição Quick Enterprise.

Quem pode ser um aprovador?  
Tanto os usuários profissionais quanto os corporativos podem ser aprovadores. Professional e Enterprise são assinaturas de usuário na edição Quick Enterprise, não edições separadas do Quick.

Quais grupos posso usar como grupos de aprovadores?  
Você pode usar grupos de identidade existentes do IAM Identity Center, da federação do IAM ou do Active Directory.

O que acontece se uma solicitação for negada?  
O solicitante recebe códigos de motivos e feedback por escrito. Eles podem revisar e reenviar a solicitação.

O acesso do aprovador ao ativo é removido após uma decisão?  
Não. O grupo de aprovadores mantém o acesso no nível do espectador. O proprietário do ativo remove o grupo de aprovadores manualmente.

O que acontece se eu excluir uma política de aprovação?  
In-flight as solicitações pendentes continuam até serem concluídas. Novas solicitações de compartilhamento para esses tipos de ativos não precisam mais de aprovação.

Um solicitante pode cancelar uma solicitação pendente?  
Sim. Em ** Minhas coisas**, escolha ** Minhas tarefas**, escolha ** Enviado por mim ** e escolha ** Cancelar solicitação**.

Os aprovadores são notificados sobre novas solicitações?  
Sim. Os aprovadores são notificados quando novas solicitações são enviadas.

Posso auditar eventos de aprovação?  
Sim. Todos os eventos de aprovação (Enviar, Aprovar, Negar e Revogar) estão registrados. AWS CloudTrail