Politiques, approbations et gouvernance

Les politiques contrôlent si les actions au sein de votre Organisation sont effectuées immédiatement ou si elles doivent d'abord être approuvées par d'autres Membres. Chaque flux de travail dispose de sa propre politique configurable de manière indépendante. Cet article explique comment les approbations, les politiques et le verrouillage fonctionnent ensemble. Pour la structure des autorisations et des flux de travail, consultez Autorisations et flux de travail. Pour un aperçu général, consultez À propos des Organisations.

Comment fonctionnent les approbations

Chaque action régie au sein d'une Organisation suit le même cycle de vie :

Étape 1 — Initiation : un Membre disposant de l'autorisation d'Initiation ou d'Exécution crée une demande.

Étape 2 — Vérification d'achèvement immédiat : si le Membre détient l'autorisation d'Exécution et que le flux de travail ne nécessite pas d'approbation (« Always require approval » est DÉSACTIVÉ), la demande est exécutée immédiatement. Pas de file d'attente d'approbation, pas d'attente.

Étape 3 — File d'attente d'approbation : si la demande ne peut pas être exécutée immédiatement — soit parce que le Membre ne dispose pas de l'autorisation d'Exécution, soit parce que « Always require approval » est ACTIVÉ — la demande entre dans la file d'attente d'approbation. Les Membres disposant de l'autorisation d'Approbation pour ce flux de travail peuvent l'examiner.

Étape 4 — Seuil d'approbation : une fois que le nombre requis d'approbations indépendantes est atteint, la demande est exécutée.

Étape 5 — Rejet : tout approbateur peut rejeter une demande en attente. Une demande rejetée n'est pas exécutée.

Séparation des tâches

Un Membre ne peut pas approuver sa propre demande. Cette règle est appliquée par le système à tous les flux de travail et ne peut être outrepassée par aucune autorisation ou configuration de politique.

La seule façon pour un Membre d'effectuer une action seul est via l'exécution, et uniquement lorsque la politique du flux de travail le permet.

Interaction entre l'exécution et la politique

L'autorisation d'exécution interagit avec le paramètre de politique « Always require approval » :

Permissions du membre

"Toujours exiger une approbation"

Ce qu'il se passe

Initier + Exécuter

DÉSACTIVÉ

Demande exécutée immédiatement, aucune approbation requise

Initier + Exécuter

ON

La demande entre dans la file d'attente d'approbation, doit attendre les approbateurs indépendants

Que se passe-t-il pour l'exécution lorsque « Always require approval » est ACTIVÉ ?

L'exécution n'est pas retirée du Membre. Elle reste visible dans la configuration des autorisations, mais le système l'ignore lorsque « Always require approval » est ACTIVÉ. L'interface utilisateur affiche un indicateur de couleur d'avertissement sur la colonne d'exécution. Si vous désactivez à nouveau « Always require approval » ultérieurement, le Membre peut effectuer des actions immédiatement sans avoir besoin de se voir réattribuer l'autorisation.

Confirmation par e-mail pour les modifications d'adresse

Lorsqu'un Membre utilise l'exécution pour ajouter ou supprimer une adresse sur liste blanche immédiatement (sans approbateurs indépendants), le système envoie une confirmation par e-mail avant que la modification ne prenne effet. La modification d'adresse n'est finalisée qu'une fois la confirmation effectuée.

Pendant la version bêta, la confirmation par e-mail est envoyée au Propriétaire de l'Organisation quel que soit le Membre qui a initié la modification. L'envoi de la confirmation directement au créateur de la demande est prévu pour une version future.

Le statut de confiance de l'appareil n'affecte pas ce comportement — une confirmation par e-mail est toujours requise pour les changements d'adresse immédiats.

Lorsqu'une demande de modification d'adresse passe par le processus d'approbation standard avec des approbateurs indépendants, aucune confirmation par e-mail n'est nécessaire. L'approbation des autres membres sert de contrôle de sécurité.

Comment configurer une politique

  1. Accédez à la section Gérer les politiques de votre Organisation.
  2. Sélectionnez le flux de travail que vous souhaitez configurer (par exemple, Initier un retrait).
  3. Définissez le nombre d'approbations requis — c'est le nombre de membres indépendants ayant l'autorisation d'Approuver qui doivent donner leur accord avant qu'une demande ne soit finalisée.
  4. Choisissez d'activer ou non « Toujours exiger une approbation ». Lorsque C'EST ACTIVÉ, chaque demande sur ce flux de travail doit passer par la file d'attente d'approbation, même de la part des membres ayant l'autorisation d'Exécuter. Lorsque DÉSACTIVÉ, les membres ayant l'autorisation d'Exécuter peuvent effectuer les actions immédiatement.
  5. Vérifiez la configuration et confirmez.

Si le flux de travail Gérer les politiques lui-même a une politique configurée, vos modifications peuvent entrer dans la file d'attente d'approbation. Consultez Verrouillage des politiques pour plus de détails sur le fonctionnement de la gouvernance des politiques.

Paramètres de la politique

Chaque flux de travail possède sa propre politique avec deux paramètres :

Paramètre

Fonctionnement

Approbations requises

Le nombre d'approbateurs distincts qui doivent donner leur accord avant qu'une demande ne soit finalisée. Les approbateurs sont sélectionnés parmi les membres disposant de l'autorisation d'Approuver sur ce flux de travail. La personne qui a initié la demande est toujours exclue du groupe d'approbateurs.

Toujours demander l’approbation

Lorsque ACTIF : toutes les demandes doivent passer par le processus d'approbation, même si le membre dispose de l'autorisation d'Exécuter. Lorsque DÉSACTIVÉ : les membres disposant de l'autorisation d'Exécuter peuvent effectuer les actions immédiatement.

Verrouillage des politiques

Le verrouillage des politiques empêche tout membre, y compris le propriétaire de l'organisation, de modifier seul les paramètres de gouvernance d'un flux de travail.

Lorsqu'une politique est verrouillée :

  • Toute modification de la politique de ce flux de travail nécessite l'approbation de membres indépendants
  • Le déverrouillage nécessite également une approbation indépendante
  • Le propriétaire est soumis aux mêmes règles que tous les autres membres

Une fois la gouvernance verrouillée, personne ne peut l'affaiblir seul. Les changements futurs restent possibles, mais ils dépendent d'une approbation indépendante et d'une couverture d'approbateurs toujours disponible.

Portée : Le verrouillage des politiques s'applique par flux de travail. Le verrouillage de la politique d'un flux de travail n'affecte aucun autre flux de travail. Cela vous permet de renforcer la gouvernance de manière incrémentielle, un flux de travail à la fois.

Verrouillage de la politique vs « Toujours exiger une approbation » sur Gérer les politiques

Ces deux contrôles servent le même objectif à différents niveaux :

Contrôle

Portée

Effet

Verrouillage de la politique

Un flux de travail à la fois

Les modifications de la politique de ce flux de travail spécifique nécessitent une approbation indépendante. Les autres flux de travail ne sont pas affectés.

"Always require approval" sur Manage Policies

Tous les workflows en une seule fois

Toutes les modifications de politique pour chaque workflow nécessitent une approbation indépendante. Agit comme un interrupteur de gouvernance en bloc.

Utilisez Policy Lock pour un renforcement progressif. Utilisez "Always require approval" sur Manage Policies uniquement lorsque vous souhaitez gérer toutes les modifications de politique en une seule fois.

Mesures de protection

Le système applique des mesures de protection pour prévenir les configurations invalides ou inapplicables :

Disponibilité de l'approbateur : Une politique ne peut pas être verrouillée à moins qu'au moins un autre Member (en plus de la personne qui verrouille) détienne l'autorisation Approve sur le workflow Manage Policies. Sans cela, une politique verrouillée pourrait créer une impasse où personne ne peut approuver les modifications futures.

Prévention des blocages : Le système empêche de sauvegarder une politique lorsque le seul Member disposant de l'autorisation Approve sur un workflow détient également l'autorisation Initiate et que le nombre d'approbations requis est de 1. Étant donné que les Members ne peuvent pas approuver leurs propres requêtes, les requêtes de ce Member n'auraient aucun approbateur éligible.

La désactivation ne vérifie pas la couverture des approbateurs : La désactivation ou la suppression d'un Member se poursuit actuellement même si cela réduit le nombre d'approbateurs disponibles en dessous du seuil requis pour un workflow. Des vérifications automatiques de la couverture pour la désactivation sont prévues pour une prochaine version. En attendant, vérifiez qu'un nombre suffisant d'autres Members avec l'autorisation Approve restent actifs pour atteindre le nombre d'approbations requis sur les workflows affectés avant de désactiver un Member, ou contactez le support si vous avez besoin d'aide.

Résolution de problèmes

Le système exige qu'au moins un autre Member (en dehors de vous) détienne l'autorisation Approve sur le workflow Manage Policies avant qu'une politique puisse être verrouillée. Sans approbateur indépendant, le verrouillage créerait une impasse où personne ne pourrait approuver les modifications futures de la politique. Attribuez l'autorisation Approve sur Manage Policies à un autre Member et réessayez.

Vérifiez si suffisamment de Members avec l'autorisation Approve sur ce workflow sont toujours actifs. Si un Member avec l'autorisation Approve a été désactivé ou supprimé depuis la création de la requête, les approbateurs restants peuvent ne plus être suffisants pour atteindre le nombre requis. Une requête en attente est soumise au seuil d'approbation qui s'appliquait lors de sa création — modifier la politique maintenant ne diminue pas l'exigence pour une requête déjà en file d'attente. Pour la débloquer, réactivez le Member désactivé ou attribuez l'autorisation Approve à un autre Member actif afin que le seuil initial puisse être atteint. Si Manage Access nécessite également une approbation et que les mêmes approbateurs sont indisponibles, contactez le support pour obtenir de l'aide.

"Always require approval" est ACTIVÉ pour ce workflow. Lorsque ce paramètre est activé, l'autorisation Execute est en veille — la permission est toujours attribuée mais chaque requête doit passer par une approbation indépendante. Pour restaurer l'exécution immédiate pour les Members ayant l'autorisation Execute, désactivez "Always require approval". Notez qu'il s'agit d'une action Manage Policies — si Manage Policies lui-même nécessite une approbation, la modification doit être approuvée par des Members indépendants avant de prendre effet. Voir Interaction entre Execute et la politique ci-dessus.

Ce workflow n'a qu'un seul Member avec l'autorisation Approve, et ce Member détient également l'autorisation Initiate. Étant donné que les Members ne peuvent pas approuver leurs propres requêtes, leurs requêtes n'auraient aucun approbateur éligible. Attribuez l'autorisation Approve à au moins un autre Member, ou accordez à ce Member l'autorisation Execute afin qu'il puisse effectuer des actions sans approbation lorsque la politique le permet.

La désactivation n'est pas bloquée par un manque d'approbateurs. Si vous avez désactivé un Membre qui détenait l'approbation sur un ou plusieurs workflows, vérifiez qu'il reste suffisamment de Membres actifs avec approbation pour atteindre le nombre d'approbations requis pour chaque workflow. Si un workflow manque d'approbateurs, réactivez le Membre ou attribuez l'approbation à un autre Membre actif sur les workflows concernés. Les demandes en attente sur ces workflows resteront dans la file d'attente jusqu'à ce que le nombre d'approbations requis puisse être atteint.

Et maintenant ?

Une fois que vous avez compris comment fonctionnent les politiques et les approbations, consultez Déploiement de la gouvernance pour un guide étape par étape sur l'introduction des exigences d'approbation un workflow à la fois, y compris des exemples concrets montrant des configurations de gouvernance sélectives et complètes.

Besoin d'aide supplémentaire ?