Anatomia di una richiesta di Access Approval

Questa pagina descrive le informazioni contenute nelle richieste di approvazione dell'accesso.

Richiesta di approvazione di accesso di esempio

Il seguente codice è una richiesta di approvazione dell'accesso di esempio:

{
  "name": "projects/123456/approvalRequests/xyzabc123",
  "requestedResourceName": "projects/123456",

  "requestedReason": {
    "detail":  "Case number: bar123",
    "type":  "CUSTOMER_INITIATED_SUPPORT"
  },
  "requestedLocations": {
    "principalOfficeCountry": "US",
    "principalPhysicalLocationCountry": "US"
  },
  "requestTime": "2018-08-28T19:07:12.286Z",

  "requestedExpiration": "2018-09-02T19:07:11.877Z"
}

Campi della richiesta

Una richiesta di approvazione dell'accesso contiene i seguenti campi:

Campo Descrizione
Resource La posizione della risorsa per cui il dipendente di Google richiede l'accesso.Il personale di Google può richiedere l'accesso a livello di risorsa o di progetto specifico. L'approvazione dell'accesso per una determinata risorsa concede anche l'accesso a tutte le risorse figlio. Ad esempio, se approvi un progetto projects/123456/buckets/bucket-123, viene consentita anche una richiesta di accesso alla risorsa secondaria projects/123456/buckets/bucket-123/objects/file-1.
Request time L'ora in cui Access Approval ti ha inviato la richiesta di accesso.
Access expires L'ora in cui scade l'accesso richiesto.
Office location L'accesso è consentito solo se l'utente ha una postazione permanente in questa sede. La località è un codice paese ISO 3166-1 alpha-2, un identificatore di continente di 3 caratteri o ANY per indicare che è consentita qualsiasi località.
Physical location L'accesso è consentito solo se l'accessore si trova fisicamente in questa posizione. La località è un codice paese ISO 3166-1 alpha-2 o una località. La località è un codice paese ISO 3166-1 alpha-2, un identificatore di continente di 3 caratteri o ANY per indicare che è consentita qualsiasi località.
Reason Il motivo dell'accesso. Per ulteriori informazioni, consulta Codici di giustificazione nei log di Access Transparency.

Per ulteriori informazioni sui campi di una richiesta di accesso, consulta Risorsa: ApprovalRequest.

Richieste di approvazione di accesso storiche

L'approvazione di accesso ti consente di visualizzare tutte le richieste di accesso storiche approvate, approvate automaticamente, ignorate e scadute. Puoi utilizzare la consoleGoogle Cloud o curl per visualizzare le richieste di accesso storiche. Per le istruzioni, vedi Visualizzazione delle richieste di approvazione di accesso storiche.

Un log delle richieste di accesso storiche contiene tutti i campi delle richieste di accesso e indica lo stato e il tempo di risposta della richiesta.

Le sezioni seguenti descrivono i campi Stato approvazione e Tempo di risposta.

Stato di una richiesta di accesso

Una richiesta di approvazione dell'accesso ha uno dei seguenti stati:

Stato Descrizione
pending Indica che la richiesta di accesso è in attesa di una tua azione.
approved Indica che hai approvato la richiesta di accesso.
dismissed Indica che hai chiuso la richiesta di accesso.
expired Indica che la durata dell'accesso da te approvato è scaduta.
policy-approved Indica che la richiesta è stata approvata dalle regole di un criterio configurato. Per i dettagli, vedi Impostazioni dei criteri di approvazione dell'accesso.
auto-approved Indica che il personale ha effettuato un accesso urgente ai dati del cliente. Google Per effettuare questi accessi, Google il personale ha dovuto ridurre il flusso abituale di ottenimento dei dati dei clienti. Il personale di Google è tenuto a effettuare questi accessi per un'indagine sull'interruzione della produzione o una richiesta legale.

In precedenza, questi accessi non attivavano una richiesta di approvazione dell'accesso. Per garantire la trasparenza di questi accessi, Access Approval li registra con lo stato auto-approved. Puoi visualizzare i dettagli di questi accessi nelle sezioni Richieste cronologia della pagina Approvazioni accesso nella console Google Cloud .

Gli accessiauto-approved generano anche il consueto insieme di log di Access Transparency. I log di Access Transparency forniscono informazioni sulle risorse interessate e sull'ora dell'azione. Per ulteriori informazioni sulla visualizzazione dei log di Access Transparency, consulta Comprendere e utilizzare i log di Access Transparency. Per l'elenco delle azioni che non attivano una richiesta di approvazione dell'accesso, consulta Esclusioni dall'approvazione dell'accesso.

Data/ora della risposta

Questo campo indica l'ora in cui hai approvato o ignorato la richiesta di accesso. La data/ora della risposta non è applicabile alle richieste ignorate per inattività.

Passaggi successivi