Aprobación o rechazo de solicitudes de roles de recursos de Azure en Privileged Identity Management

Con Privileged Identity Management (PIM) en Azure Active Directory (Azure AD), puede configurar roles para requerir la aprobación de la activación y elegir usuarios o grupos de la organización de Azure AD como aprobadores delegados. Se recomienda seleccionar dos o más aprobadores para cada rol a fin de reducir la carga de trabajo para el administrador de roles con privilegios. Los aprobadores delegados tienen 24 horas para aprobar las solicitudes. Si no se aprueba una solicitud en un plazo de 24 horas, el usuario apto debe volver a enviar una nueva solicitud. El período de tiempo de aprobación de 24 horas no es configurable.

Siga los pasos que se describen en este artículo para aprobar o denegar solicitudes para los roles de recursos de Azure.

Ver solicitudes en espera

Como aprobador delegado, recibirá una notificación por correo electrónico cuando una solicitud de rol de recursos de Azure está pendiente de su aprobación. Puede ver estas solicitudes pendientes en Privileged Identity Management.

  1. Inicie sesión en Azure Portal.

  2. Abra Azure AD Privileged Identity Management.

  3. Seleccione Aprobar solicitudes.

    Aprobar solicitudes: página de recursos de Azure que muestra la solicitud de revisión

    En la sección Solicitudes de activación de roles, verá una lista de solicitudes pendientes de su aprobación.

Aprobar solicitudes

  1. Busque y seleccione la solicitud que desea aprobar. Aparece una página aprobar o denegar.

    Aprobar solicitudes: panel de aprobación o denegación con detalles y cuadro Justificación

  2. En el cuadro Justificación, escriba la justificación empresarial.

  3. Seleccione Aprobar. Recibirá una notificación de Azure de su aprobación.

    Notificación de aprobación que muestra que se ha aprobado la solicitud

Denegar solicitudes

  1. Busque y seleccione la solicitud que desea denegar. Aparece una página aprobar o denegar.

    Aprobar solicitudes: panel de aprobación o denegación con detalles y cuadro Justificación

  2. En el cuadro Justificación, escriba la justificación empresarial.

  3. Seleccione Denegar. Aparecerá una notificación con su denegación.

Notificaciones de flujo de trabajo

A continuación proporcionamos información sobre las notificaciones de flujo de trabajo:

  • Los aprobadores reciben una notificación por correo cuando una solicitud de un rol está pendiente de su revisión. Las notificaciones por correo electrónico incluyen un vínculo directo a la solicitud donde el aprobador puede aprobarla o rechazarla.
  • Las solicitudes las resuelve el primer aprobador que aprueba o rechaza.
  • Cuando un aprobador responde a la solicitud, se notifica a todos los aprobadores de la acción.
  • Los administradores de recursos reciben una notificación cuando un usuario aprobado se activa en su rol.

Nota

Un administrador de recursos que cree que un usuario aprobado no debe estar activo puede quitar la asignación de roles activa en Privileged Identity Management. Aunque los administradores de recursos no reciben notificaciones de solicitudes pendientes a menos que sean aprobadores, pueden ver y cancelar solicitudes pendientes para todos los usuarios viendo solicitudes pendientes en Privileged Identity Management.

Pasos siguientes