Revisões de acesso, entradas e saídas, a fila do service desk e o runbook que só uma pessoa consegue executar. A TI é quem mais ganha com isso e precisa aprovar primeiro. Esta página cobre os dois lados.
| Principal | Concessão | Concedido | Usado pela última vez | Recomendação |
|---|---|---|---|---|
| j.okafor | db · leitura e escrita | 14 meses | 9 meses | Revogar — mudou-se para Suporte no T1 |
| deploy-bot | registro · push | 8 meses | 2 h | Manter — está no fluxo de lançamento |
| a.lindqvist | console de administração | 22 meses | nunca | Revogar — concedido para uma migração |
| support-agent | helpdesk · leitura | 3 meses | 11 min | Manter — escopo limitado, somente leitura |
O trabalho de TI se encaixa muito bem aqui. É procedural, já está escrito em algum lugar e ninguém percebe que foi ignorado até uma auditoria ou um incidente.
É no caso de movimentação que isso mostra seu valor. Quem entra recebe uma lista; quem sai recebe urgência; quem muda de equipe silenciosamente mantém todos os acessos para sempre. Uma sessão agendada encontra essas situações e redige as revogações.
Quem tem o quê, há quanto tempo e quando usou pela última vez. Produz a revisão com uma ação proposta por linha, em vez de uma planilha encaminhada duas vezes e aprovada sem ser lida.
Lê o chamado, classifica-o, verifica se sua própria documentação já responde à questão e redige a resposta com o artigo vinculado. Os que não consegue responder são encaminhados com o diagnóstico já anexado.
Escreva-o como um arquivo de habilidades e uma sessão poderá executá-lo. Essa é a versão duradoura de “pergunte à Marta” — funciona mesmo quando Marta está de férias, e aprimorá-lo é uma solicitação de alteração, não uma memória corrigida.
O que você paga versus o que está atribuído versus o que foi aberto neste trimestre. Escreve a lista de recuperação por ferramenta, com a data do último uso em cada linha.
Compara o que sua documentação diz estar configurado com o que está realmente configurado e relata a diferença. Relatar desvios é seguro e útil. Corrigi-los silenciosamente não é — e não acontecerá.
A TI não precisa de um dashboard. Precisa de uma lista, com um motivo defensável em cada linha, em um formato em que aprová-la realmente faça algo.
| Principal | Concessão | Concedido | Usado pela última vez | Recomendação |
|---|---|---|---|---|
| j.okafor | db · leitura e escrita | 14 meses | 9 meses | Revogar — mudou-se para Suporte no T1 |
| deploy-bot | registro · push | 8 meses | 2 h | Manter — está no fluxo de lançamento |
| a.lindqvist | console de administração | 22 meses | nunca | Revogar — concedido para uma migração |
| support-agent | helpdesk · leitura | 3 meses | 11 min | Manter — escopo limitado, somente leitura |
Kortix tem um modelo real de contas, membros, grupos e funções, com permissões por recurso para pessoas e agentes. Uma revisão de acesso que cobre seus humanos, mas não sua automação, é uma revisão pela metade.
Revogar porque mudou de equipe. Manter porque está no fluxo de lançamento. Uma revisão que você aprova em dez minutos é aquela em que o raciocínio está na linha, não em um documento separado.
A revogação é uma escrita, e é nas escritas que você define um controle. A configuração padrão de uma sessão de revisão deve ser ler tudo, alterar nada e propor.
As pilhas de TI são as menos uniformes da empresa. Conecte o que está no catálogo e defina o restante você mesmo. De qualquer forma, as credenciais nunca entram na máquina.
O Easy connect cobre mais de 3.000 apps pelas próprias telas OAuth. Não vamos afirmar que seu provedor de identidade, seu MDM e seu fornecedor de rede estão todos incluídos — em um ambiente de TI, os tipos de conector direto geralmente são o caminho real e levam aproximadamente os mesmos três minutos.
Três formas de iniciar a mesma sessão. Execuções agendadas ajudam mais a TI, porque o trabalho que é pulado é aquele sem prazo definido.
Alguém menciona o bot no canal de TI. A conversa vira uma sessão, a sessão lê sua documentação e a resposta volta para a mesma conversa com a fonte citada.
Defina toda gravação contra uma identidade ou autorização como Ask. A execução pausa na chamada, com a alteração exata à sua frente, e continua dali quando você aprovar. Defina as irreversíveis como Block.
Um gatilho cron abre a revisão trimestral de acesso e a reconciliação mensal de licenças. Os gatilhos identificam o agente como executor, então a sessão sem supervisão tem exatamente o mesmo alcance que a sessão acompanhada — nada além.
Você também é a equipe que precisa aprovar isso. Aqui estão as respostas, inclusive as menos lisonjeiras que de costume.
Um projeto, um conjunto de conectores, uma memória que se acumula. Cada equipe escreve as skills do próprio trabalho; ninguém monta um segundo sistema.
Comece com uma tarefa e cresça a partir daí.