Créer des campagnes de ressources pour certifier les applications avec des agents IA

En tant qu'administrateur des certifications d'accès, vous pouvez créer des campagnes de ressources pour examiner et certifier quels utilisateurs doivent conserver leur accès aux applications contenant des agents IA.

Pourquoi et quand exécuter cette tâche

Vous devez être administrateur des certifications d'accès ou super administrateur pour effectuer cette tâche.

Avant de commencer

  1. Dans l'Admin Console, accédez à Identity Governance > Certifications d'accès > Campagnes de certification.
  2. Cliquez sur Créer une campagne.
  3. Sélectionnez Campagne de ressources.
  4. Suivez les instructions de l'assistant pour configurer les paramètres Général, Identités, Ressources, Réviseuret Remédiation. Cependant, gardez à l'esprit les points suivants :
    • Lorsque vous sélectionnez Agent IA comme type de ressource et Propriétaire de la ressource comme type de réviseur, Okta affecte la révision au propriétaire de l'application d'authentification de l'utilisateur liée à un agent IA. Cependant, si cet utilisateur est désactivé ou que le propriétaire de l'app n'est pas défini, la révision est affectée au propriétaire de l'agent IA. Ceci s'applique si une app n'est liée qu'à un seul agent IA.
    • Si vous sélectionnez Propriétaire de ressource comme type de réviseur et que les attributs du propriétaire de l'agent IA ne sont pas définis ou que le propriétaire est désactivé, la révision est affectée au réviseur de secours.

  5. Cliquez sur Planifier la campagne.

Si l'un des agents IA inclus dans la campagne ne dispose pas d'une connexion active à la ressource, la campagne ne sera pas lancée à la date prévue.

Lorsque la campagne est lancée, les réviseurs reçoivent des notifications pour les révisions qui leur sont affectées en fonction des configurations de votre campagne. Pour comprendre l'expérience des réviseurs et les étapes qu'ils suivent pour certifier les accès, consultez Examiner les campagnes.