Exemple de contrôle d'accès
L'exemple suivant décrit les principaux rôles et actions des employés d'une entreprise appelée ExampleCorp. Cette entreprise souhaite implémenter des contrôles d'accès basés sur des rôles pour un certains utilisateurs de Workflows Okta.
Ce scénario part du principe que tous les utilisateurs ont déjà des comptes actifs dans Okta Universal Directory.
Membres de l'équipe
Les personnes impliquées dans la configuration de Workflows Okta chez ExampleCorp.
|
Nom |
Rôle |
Description |
|---|---|---|
|
Simon |
Super administrateur Okta |
Simon gère le Okta Universal Directory et effectue une partie du travail d'intégration de l'application. Il n'a pas besoin d'utiliser Workflows Okta dans son travail quotidien. |
|
Greta |
Administrateur Workflows |
Greta a été chargée de configurer Workflows Okta pour ExampleCorp. Elle a besoin de connexions à plusieurs apps tierces et va écrire de nouveaux flux pour implémenter des améliorations dans les processus métier. Greta souhaite également créer des dossiers pour les différents projets afin de les organiser. |
|
Jamaal |
Administrateur Workflows |
En travaillant avec Greta, Jamaal créera des flux, mais générera également un connecteur pour s'interfacer avec le système RH d'ExempleCorp. |
|
Shriram |
Auditeur Workflows |
En tant que gestionnaire de processus pour ExampleCorp, Shriram audite le travail effectué par Greta et Jamaal. Il a besoin de voir comment les flux fonctionnent et quelles informations ils créent. Cependant, il n'a pas besoin d'écrire ou d'exécuter directement des flux. Il a également besoin de savoir qui dispose des permissions nécessaires pour exécuter les flux et afficher les résultats. |
|
Estelle |
Gestionnaire de connexion |
Au sein de l'équipe de sécurité d'ExempleCorp, Estelle gère les identifiants de connexion aux différentes applications SaaS qu'ExempleCorp utilise au quotidien. Estelle ne fait pas partie de l'équipe d'implémentation de Greta. |
Plan d'action
Voici comment les membres de l'équipe doivent procéder en fonction de leurs rôles et responsabilités.
Créer et affecter les rôles d'administrateur de Workflows et de l'app
Responsable : Simon
-
Simon se connecte à Okta Admin Console avec ses permission de super administrateur. Sa première tâche consiste à créer un groupe d'administrateurs pour Greta et Jamaal. Il accède à , crée un groupe appelé
Workflows Adminset ajoute Greta et Jamaal à ce groupe. En utilisant un groupe, il peut gagner du temps plus tard si Greta lui demande d'ajouter plus de membres Administrateur Workflows. -
Ensuite, il synchronise ce groupe en aval avec Workflows Okta en suivant les instructions Synchroniser un groupe.
-
En suivant les instructions de la rubrique AffecterAdministrateur Workflows un rôle, Simon accorde le rôle Administrateur Workflows à ce nouveau groupe. Cette action affecte automatiquement l'app Workflows Okta à Okta End-User Dashboard pour Greta et Jamaal.
-
Simon utilise ensuite les instructions Affecter l'intégration de l'app Workflows Okta pour affecter individuellement l'app Workflows Okta à Shriram et à Estelle. Il informe Greta que son équipe peut passer aux étapes suivantes.
Affecter les rôles Workflows secondaires
Responsable : Greta
-
À l'aide de la nouvelle vignette de l'application Workflows Okta sur son tableau de bord, Greta se connecte au Workflows Console. Elle ouvre la nouvelle page Paramètres et clique sur l'onglet Affectations des rôles.
-
En utilisant les instructions de la rubrique Gérer les rôles de Workflows, Greta affecte le rôle Auditeur Workflows à Shriram et le rôle Gestionnaire de connexion à Estelle.
Créer des connexions sécurisées
Responsable : Estelle
Seule Estelle dispose des identifiants de connexion pour les applications SaaS externes. Dans son rôle de Gestionnaire de connexion, elle peut saisir ces informations sensibles sans avoir à les partager directement.
-
Greta contacte Estelle et lui demande de créer des connexions à plusieurs connecteurs importants que l'équipe souhaite utiliser.
-
Estelle ouvre le Workflows Console par le biais de la vignette de l'app sur son Okta End-User Dashboard. Dans le Workflows Console, elle peut voir la page Connexions.
-
Elle utilise les instructions Connecter vos apps pour définir l'app OAuth Workflows Okta et configure également chaque connecteur que Greta souhaite ajouter à Workflows.
Implémenter Workflows Okta
Responsables : Greta, Jamaal
-
Pendant qu'Estelle crée les connexions, Greta configure des dossiers dans le Workflows Console pour organiser les projets.
-
Une fois que les connexions sont prêtes, Greta et Jamaal commencent à créer des flux qui implémentent les améliorations de processus qu'ils souhaitent que Workflows Okta gère.
-
Greta décide d'utiliser certains des modèles de Workflows disponibles comme points de départ pour leur travail. Ils commencent par créer des flux pour automatiser les tâches d'intégration des nouveaux employés.
Suivre les procédures d'audit
Responsable : Shriram
Dans le cadre de leur processus de développement, Greta et Jamaal rencontrent régulièrement Shriram pour s'assurer que les flux d'intégration ne conservent aucune données sensible.
-
En tant que Auditeur Workflows, il peut ouvrir le Workflows Console depuis la vignette sur son Okta End-User Dashboard.
-
Shriram examine l'historique d'exécution des flux pour les données sensibles.
-
Shriram vérifie également l'onglet Affectation des rôles dans la vue Paramètres. Il confirme que seules les personnes requises chez ExampleCorp ont accès aux détails des connexions et peuvent exécuter les nouveaux flux.
Générer de nouveaux connecteurs
Responsable : Jamaal
Pendant que Greta se concentre sur la génération de flux à l'aide de connecteurs existants, Jamaal commence à créer un connecteur pour interagir avec le système RH interne. En tant que Administrateur Workflows, il dispose de tous l'accès nécessaire à la création et au déploiement de connecteurs de test à l'aide de la fonctionnalité Connector Builder.