Aprovações
O sistema de Aprovações do Sincroniza permite que operações de identidade sejam revisadas por humanos antes de serem executadas, quando o conjunto de ações sai do que está pré-aprovado pela configuração.
O que são Aprovações?
Aprovações são um mecanismo de controle que:
- Agrupa ações relacionadas em lotes
- Associa cada lote a um motivo estruturado (código + contexto)
- Envia notificações de e-mail para os destinatários configurados
- Permite aprovar ou rejeitar o lote inteiro
- Mantém registro de quem aprovou, quando e com qual comentário
Quando um Lote é Criado?
Um lote de aprovação é gerado quando o sistema, ao planejar ações para um funcionário ou evento, encontra ao menos um dos motivos abaixo. Os motivos são registrados de forma estruturada, o que permite exibir os e-mails e a interface no idioma de cada pessoa sem perder a precisão histórica:
| Motivo | Quando dispara | Informação adicional |
|---|---|---|
| Aprovação manual necessária | Um ou mais tipos de ação no lote não estão na lista de auto-aprovação | Os tipos de ação que exigiram revisão |
| Proteção contra volume excessivo | O número total de ações atinge ou ultrapassa o limite configurado de proteção contra operações em massa | A contagem de ações e o limite configurado |
| Outro | Motivo específico do domínio (ex.: desligamento) | Descrição textual do motivo |
Lista de auto-aprovação
Ações que estão na lista de auto-aprovação são executadas imediatamente, mesmo quando aparecem no mesmo lote que ações que exigem revisão manual. O lote então passa a conter apenas as ações que realmente precisam de revisão.
flowchart TD
START([Ações criadas]) --> POLICY{Avaliação de políticas}
POLICY -->|Volume excede limite| CREATE
POLICY -->|Tipo requer aprovação| CREATE
POLICY -->|Nenhum gatilho| AUTO[Execução automática]
CREATE[Criar lote de aprovação] --> GROUP[Agrupar ações relacionadas]
GROUP --> NOTIFY[Enviar notificação por email]
NOTIFY --> PENDING([Lote pendente])
PENDING --> REVIEWER[Revisor acessa sistema]
REVIEWER --> REVIEW[Revisar detalhes do lote]
REVIEW --> DECISION{Decisão}
DECISION -->|Aprovar| APPROVE_ALL[Aprovar lote]
DECISION -->|Rejeitar| REJECT_ALL[Rejeitar lote]
APPROVE_ALL --> EXECUTE[Executar ações aprovadas]
REJECT_ALL --> CANCEL[Cancelar ações]
AUTO --> EXECUTE
EXECUTE --> AUDIT[Registrar auditoria]
CANCEL --> AUDIT
AUDIT --> END([Fim])
classDef startEnd fill:#e1f5fe,stroke:#01579b,stroke-width:2px
classDef process fill:#f3e5f5,stroke:#4a148c,stroke-width:2px
classDef decision fill:#fff3e0,stroke:#e65100,stroke-width:2px
class START,END,PENDING startEnd
class CREATE,GROUP,NOTIFY,REVIEWER,REVIEW,APPROVE_ALL,REJECT_ALL,EXECUTE,CANCEL,AUDIT,AUTO process
class POLICY,DECISION decisionFigura 1: Processo de aprovação de ações
Tipos de Lote
Cada lote tem um tipo que descreve a origem do trabalho. O tipo dirige o título e a descrição exibidos no e-mail e na interface:
| Tipo de Lote | Origem |
|---|---|
| Sincronização de RH | Sincronização periódica do RH |
| Desligamento | Fluxo de desligamento automático |
| Avaliação de Regras | Reavaliação de regras de atribuição |
| Reversão de Ação | Reversão de ações |
| Conta Vinculada | Vinculação de uma conta descoberta a um funcionário |
| Conta Reativada | Conta reabilitada |
| Provisionamento AD | Provisionamento de conta no Active Directory |
| Provisionamento Entra | Provisionamento de conta no Entra ID |
| Provisionamento Manual | Provisionamento solicitado manualmente por um operador |
Estados do Lote
| Estado | Descrição |
|---|---|
| Pendente | Aguardando revisão por um aprovador |
| Aprovado | Lote aprovado — ações foram (ou estão sendo) executadas |
| Rejeitado | Lote rejeitado — ações canceladas |
| Cancelado | Lote cancelado, geralmente porque todas as ações foram substituídas por ações mais recentes |
Sobre cancelamento automático
Quando todas as ações de um lote são substituídas — porque os dados do RH mudaram novamente antes da aprovação — o lote é fechado automaticamente. Esse é um caso especial do estado Cancelado, não um estado separado.
Fluxo de Aprovação
1. Criação do Lote
Durante a sincronização ou um fluxo automatizado, o sistema:
- Planeja as ações para o funcionário ou evento
- Aplica a lista de auto-aprovação — ações elegíveis são marcadas para execução imediata
- Se sobrarem ações que exigem revisão, ou se o lote ultrapassar o limite de proteção em massa, cria um lote de aprovação com o tipo e o motivo apropriados
- Envia e-mail de notificação aos destinatários configurados, no idioma e fuso de cada destinatário
2. Revisão
O revisor abre o lote em Aprovações e vê:
- Título e descrição do lote (gerados a partir do tipo e do contexto)
- Motivo de aprovação (gerado a partir do motivo estruturado e do contexto)
- Lista de ações com detalhes
- Funcionário afetado e contas envolvidas
3. Decisão
O revisor escolhe entre:
- Aprovar — ações são executadas imediatamente; o lote passa a Aprovado
- Rejeitar — ações são canceladas; o lote passa a Rejeitado
Comentários podem ser adicionados em qualquer decisão para registro auditável.
Substituição de Ações
Se os dados do RH mudarem enquanto um lote aguarda aprovação:
- As ações afetadas são marcadas como Substituídas
- Novas ações são criadas com base nos dados atuais
- Se todas as ações de um lote forem substituídas, o lote é fechado como Cancelado
Isso garante que o estado mais recente prevaleça e que aprovadores não revisem informações obsoletas.
Expiração
Por padrão, lotes não expiram. Eles permanecem pendentes até que:
- Sejam aprovados ou rejeitados
- Todas as ações sejam substituídas (cancelamento automático)
- Sejam cancelados manualmente
Notificações
E-mails de notificação são enviados aos destinatários configurados em Configurações → Notificações:
- Renderizados no idioma de cada destinatário
- Horários exibidos no fuso configurado por destinatário
- Contêm o motivo estruturado e o link para a revisão
Auditoria
Cada lote registra:
- Quem aprovou ou rejeitou
- Data/hora da decisão
- Comentários adicionados
- Resultado de cada ação executada
Boas Práticas
Recomendações
- Revise prontamente: lotes pendentes acumulam e atrasam fluxos automatizados.
- Comece restritivo, depois ajuste: deixe a lista de auto-aprovação curta no início e amplie conforme ganhar confiança.
- Configure múltiplos aprovadores: não dependa de uma única pessoa.
- Use comentários: documente o motivo da aprovação ou rejeição.
- Calibre o limite de proteção em massa: muito baixo gera muitos lotes; muito alto reduz a proteção.
Próximos Passos
- Fluxos de Aprovação - Configure gatilhos e lista de auto-aprovação
- Revisando Aprovações - Guia de uso para revisores
- Notificações - Idioma e fuso por destinatário
