Conceito e mecanismo
Governance de identidade acompanha quem deve receber acesso, por que motivo, durante quanto tempo e como o perde. PIM permite controlar ativação de privilégios elegíveis e configurar condições como duração e aprovação. As definições são associadas ao papel; mudar uma duração não é necessariamente uma exceção só para o próximo pedido. Avalia o conjunto de atribuições afetadas. O mecanismo também precisa de um desenho operacional viável. Se todos os administradores necessários estão elegíveis, nenhum ativo e a aprovação depende de um aprovador ativo indisponível, pode existir uma dependência circular. A documentação atual identifica este risco. Acesso de emergência protegido e validado faz parte do desenho de recuperação, com utilização monitorizada.
Aplicação guiada
Num projeto fictício de migração, um fornecedor precisa de vários recursos durante seis semanas. Entitlement management permite agrupar acessos num access package e definir políticas de pedido, aprovação e ciclo de vida. Confirma recursos incluídos, owners, condições e efeito da expiração. Lifecycle workflows trata fases de entrada, mudança e saída através de tarefas e condições. Uma automação baseada numa data de RH depende da presença e qualidade desse atributo e do âmbito que seleciona pessoas. Testa casos de dados em falta, mudanças de função e tarefas falhadas. O objetivo do projeto deve incluir evidência de execução, capacidade de suporte e tratamento de exceções. Um diagrama com nomes de funcionalidades não demonstra que o colaborador recebeu, manteve ou perdeu o acesso correto na data necessária.
Uma tarefa de entrada não pode selecionar corretamente uma data em falta; começa por validar dados e condição.
Armadilhas comuns
Configuração por papel como exceção individual; aprovador circular; pacote como lista de links; workflow como prova de execução.
Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Métodos e acesso de emergência
Desenha concessão e remoção com dados, autoridade e capacidade de execução.
Referência: Entitlement management · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately