Peça à Joy para ler seu provedor de identidade e os principais apps SaaS e devolver uma revisão de acessos de um departamento ou app: quem tem acesso, em qual nível, quem ficou inativo ou com privilégios excessivos e quais concessões remover antes de você certificar.
Usando nosso provedor de identidade e os apps SaaS conectados, gere uma revisão de acessos para o [departamento ou app] referente ao [ciclo de certificação de acessos]. Para cada pessoa, mostre o cargo, o app e o nível de acesso, quando ela usou pela última vez e sinalize tudo que pareça obsoleto, com privilégios excessivos ou órfão, com uma ação recomendada.
Um exemplo ilustrativo. Seu resultado vai refletir suas fontes, dados e pedidos.
Estas concessões vêm direto do Okta e dos quatro apps de finanças que ele intermedia, cruzadas com os dados de último login e as mudanças de cargo que o RH registrou desde abril. Nada aqui foi alterado ainda: esta é a leitura para a sua reunião de certificação, com as concessões que precisam de uma decisão trazidas para o topo da sua atenção.
Das oito concessões ativas de Finanças, quatro parecem adequadas ao cargo atual da pessoa. As outras quatro precisam de uma decisão antes de você certificar: duas pessoas têm permissões de admin que o cargo não exige, uma concessão ficou para trás após uma mudança de cargo em abril e uma pertence a um prestador cuja conta ficou parada.
| Usuário / cargo | App e nível de acesso | Último uso | Sinalização e ação recomendada |
|---|---|---|---|
| Maria Solberg — Controladora | NetSuite — Administrador | há 2 dias | Sem alteração. Admin condiz com o cargo de Controladora. |
| Devin Okafor — Especialista de Contas a Pagar | Bill.com — Aprovador | ontem | Sem alteração. Permissões de aprovador condizem com as tarefas de Contas a Pagar. |
| Priya Raman — Analista de FP&A | NetSuite — Relatórios somente leitura | há 5 dias | Sem alteração. Acesso somente a relatórios está no tamanho certo. |
| Thomas Reyes — Contador | Expensify — Admin da empresa | há 3 dias | Sem alteração. Admin necessário para gerenciar políticas de despesas. |
| Karen Whitfield — foi para a Tesouraria em abril | Bill.com — Administrador | 24 de abril (90 dias) | Órfã após mudança de cargo. Revogue; a Tesouraria não usa o Bill.com. |
| Alan Petrov — Prestador (contrato encerrado) | NetSuite — Usuário padrão | 28 de abril (86 dias) | Conta inativa / obsoleta. Revogue; o contrato encerrou em maio. |
| Grace Lin — Coordenadora de Folha de Pagamento | Ramp — Admin | há 4 dias | Privilégios excessivos. Rebaixe para Escriturário; admin não é necessário para a folha. |
| Jordan Mbeki — Analista Júnior | NetSuite — Administrador | há 6 dias | Privilégios excessivos. Rebaixe para relatórios; provavelmente uma concessão remanescente do onboarding. |
As duas concessões mais arriscadas são ambas de admin. O assento de Administrador do Bill.com da Karen é o primeiro a remover — é poder total de aprovação de pagamentos nas mãos de alguém que saiu de Finanças há três meses e não faz login desde então, que é exatamente o padrão de admin órfão que um auditor procura. A conta do NetSuite do Alan vem logo em seguida: um login de prestador que deveria ter sido encerrado junto com o contrato. Nenhuma das duas foi mexida — esta é a leitura para a sua reunião de certificação, para que uma pessoa possa revogar as duas concessões de admin e rebaixar a Grace e o Jordan assim que você aprovar.
Quer que eu elabore a lista de revogação para as quatro concessões sinalizadas, para você entregar ao TI exatamente qual acesso remover e qual rebaixar?
O Auxiliar de Revisão de Acessos se conecta ao seu provedor de identidade e aos apps SaaS que ele intermedia e, então, lê as concessões atuais de um departamento ou app sob demanda. A Joy compara o cargo de cada pessoa com o acesso que ela possui, verifica o último login e as mudanças recentes de cargo e sinaliza o que parece obsoleto, com privilégios excessivos ou órfão.
Aponte a Joy para o seu provedor de identidade (Okta, Entra ID) e para os apps SaaS que ele intermedia. A Joy lê as concessões, os cargos e os dados de último login em tempo real quando você pergunta, então a revisão reflete o acesso exatamente como está agora.
Diga à Joy quais acessos certificar neste ciclo: o time de Finanças, todos no NetSuite, o app que você é responsável. A Joy limita a leitura exatamente a esse conjunto.
A Joy devolve uma tabela com o cargo de cada pessoa, o app e o nível de acesso e a data do último uso, destacando concessões obsoletas, com privilégios excessivos e órfãs, com uma ação recomendada para cada uma.
Leia as sinalizações da Joy, ajuste as que você discorda e use o relatório para revogar ou rebaixar acessos nos seus próprios sistemas. Copie direto para o seu registro de certificação ou ticket. A Joy relata; uma pessoa faz a mudança.
Salve esta pergunta como um comando personalizado no assistente que seu time já usa, para que qualquer pessoa possa executá-la em uma única etapa.
A Joy lê os dados de último login e sinaliza contas que ficaram paradas, para que logins de prestadores e ex-funcionários não passem despercebidos no ciclo.
A Joy compara o cargo de cada pessoa com o acesso que ela possui e aponta permissões de admin que a função não exige, com um nível adequado para rebaixar.
A Joy cruza as mudanças recentes de cargo, então concessões deixadas para trás após uma transferência ou promoção aparecem como uma sinalização própria, em vez de ficarem enterradas em uma lista.
O relatório se lê como o registro que você precisa guardar: usuário, cargo, nível de acesso, último uso e uma ação recomendada por concessão, pronto para colar nas suas evidências.
Limite a leitura a um único app sob sua responsabilidade: todos com acesso ao Salesforce, ao NetSuite ou ao data warehouse, ordenados por nível de privilégio.
Peça à Joy para trazer apenas concessões de admin e elevadas em todos os seus apps, para que o acesso de maior risco seja certificado em uma cadência própria e mais rígida.
Aponte a Joy para quem saiu recentemente e para quem mudou de cargo e receba a lista de acessos que já deveriam ter sido removidos, antes que virem um achado de auditoria.
Combine a revisão de acessos com o uso de assentos, para que concessões inativas que também estão custando uma licença paga apareçam na mesma leitura.
Conecte seu provedor de identidade e os apps que ele intermedia e peça à Joy para revisar um departamento ou app. A Joy lê as concessões atuais em tempo real, compara o cargo de cada pessoa com o acesso dela e devolve um único relatório, em vez de você exportar e juntar uma planilha por app.
Sim. A Joy lê os dados de último login para sinalizar contas que ficaram paradas e cruza as mudanças recentes de cargo para pegar acessos que ficaram para trás depois que alguém mudou de time ou saiu. Ambos aparecem como sinalizações próprias, com uma ação recomendada.
Não. A Joy lê e relata: ela diz quais concessões parecem obsoletas, com privilégios excessivos ou órfãs e o que fazer com cada uma. Uma pessoa toma a decisão e revoga ou rebaixa o acesso nos seus sistemas, então nenhuma mudança acontece sem revisão humana.
Esta é uma revisão sob demanda que você executa para um ciclo de certificação, não um serviço de alertas contínuos. Você pergunta quando precisa da leitura, a Joy gera o relatório com o acesso como ele está naquele momento e você o usa para certificar ou fazer a limpeza.
Para cada pessoa no escopo: o cargo, o app e o nível de acesso que ela possui, quando usou pela última vez e uma sinalização com ação recomendada para tudo que estiver obsoleto, com privilégios excessivos ou órfão. Tem o tamanho certo para ir direto para as suas evidências de certificação ou um ticket de remediação.
Entre na lista de espera e seja o primeiro a experimentar este fluxo de trabalho quando o JoySuite for lançado.