Módulo: Configurações > Controle de Acesso
Versão disponível: A partir da 4.20
Com o intuito de aprimorar a experiência dos usuários no Sankhya Om, essa ferramenta apresenta um recurso de filtros que simplifica a localização dos registros. Este recurso permite ao usuário aplicar filtros com base tanto nas informações presentes na tela quanto nas tabelas vinculadas à tela. Essa versatilidade pode abrir brechas para que analistas sem acesso direto as tabelas de ligação possam utilizar esses dados para aplicação de filtros, o que pode representar uma potencial fonte para vazamento de informações.
Para mitigar esse cenário e garantir uma governança mais robusta aos Encarregados de Proteção de Dados (DPOs), que precisam ter total visibilidade sobre as informações acessíveis aos usuários, implementamos esse recurso. Assim, sempre que um usuário sem permissões de acesso à entidade, como filtro avançado, solicitar a criação de um filtro que estabeleça ligação entre tabelas, será necessária intervenção para liberar essa ação.
Para ativar o recurso, é necessário habilitar o parâmetro "Validação de segurança para filtros avançados - VALSEGFILTRO". Ao habilitá-lo, tanto os filtros criados para uso na interface do sistema quanto os filtros para uso na integração deverão ser analisados.
O procedimento de criação de filtros é explicado detalhadamente no artigo Assistente de Filtros. A primeira etapa consiste em atribuir um nome ao filtro. Em seguida, é gerada a expressão a ser utilizada. Para expressões que estabelecem conexões entre entidades no sistema, o usuário será apresentado a um pop-up que solicitará o objetivo do filtro. Essa informação será encaminhada ao DPO, que, por meio do acesso a tela Liberação de Filtros, determinará se o filtro pode ser aplicado ou não.
A fim de permitir que determinados usuários realizem filtros sem a necessidade de análise, é fundamental conceder o acesso à opção "Filtro Avançado" na tela em que o usuário irá utilizar. Essa permissão é concedida por meio da tela Acessos no Sankhya Om.
Após o usuário salvar a solicitação de filtro, os usuários que tiverem acesso à tela Liberação de Filtros receberão uma notificação indicando que existe um filtro aguardando a aprovação.
Ao acessar a tela, será possível avaliar a solicitação e determinar se o filtro é válido para utilização ou se requer ajustes prévios. Caso opte por reprovar o filtro, será fornecido o campo "Motivo na Reprovação" para que seja descrito uma orientação ao usuário que solicitou o filtro.
Após a validação, o usuário que solicitou o filtro personalizado receberá uma notificação informando se a solicitação foi aprovada ou reprovada. Em caso de reprovação, o usuário não poderá aplicar o filtro e terá a opção de editá-lo para permitir uma nova avaliação por parte do DPO.
Comentários
0 comentário
Por favor, entre para comentar.