Policy Builder
Richtlinien für Agents und Processes erstellen, simulieren, prüfen, veröffentlichen und zurücksetzen.
Policy Builder ist der Richtlinien-Lebenszyklus unter /policy-studio. Hauptbereich und dialogbasierter Builder erfordern policy:read. Direkte Operationen erfordern policy:publish.
Der Bereich besitzt Katalog, Geltungsbereich, Regeln, Versionen, Simulation, Prüfung, signierte Veröffentlichung, Bindungen und Rollback. Der Nachweisexport für genau eine Richtlinienversion läuft über die gemeinsame Evidence Factory. Das zurückgegebene Manifest wird vor dem Download auf diesen Richtlinien-Snapshot geprüft.
Die Detailansicht einer Richtlinie hat die Tabs Overview, Scope, Rules, Diff, Simulate, Signature und Versions.
Übergaben an Administratoren
Policy Builder erstellt eine Übergabe an einen Plattformadministrator, wenn eine dialogbasierte Sitzung Verbindungs-, Berechtigungs-, Konfigurations- oder Laufzeitvalidierungsarbeiten einem Tenant-Administrator zuweist. Die ursprüngliche Sitzung zeichnet die zugestellte Übergabe auf und verlinkt ihre Detailroute unter /policy-studio/admin-handoffs/[sessionId]/[handoffId]. Der Posteingang unter /policy-studio/admin-handoffs listet die für den Tenant zugestellten Übergaben auf.
Die Detailansicht zeigt Zuordnungen zu Geschäftsschritten, Operationen, erforderliche Berechtigungen und Namen von Zugangsdatenfeldern, Konfigurationsfelder, Validierungsschritte, ungelöste Entscheidungen und Quellen. Ein autorisierter Tenant-Administrator kann die Verbindungsarbeit im Tool Catalog auf dem Tab Connections mit der ursprünglichen Bundle-Revision und dem Kontext von Sitzung, Übergabe, Connector und Anforderung fortsetzen.
Die Daten des Posteingangs erfordern tenant_admin oder super_admin sowie policy_builder_session:read. Detaildaten erfordern policy_builder_session:read und sind für den Eigentümer der ursprünglichen Sitzung, tenant_admin oder super_admin zugänglich. Tenant-Scoping gilt für beide Daten-APIs, und Autorisierungsfehler legen keine Übergabedaten offen.
flowchart LR D["Entwurf"] --> S["Simulation"] S --> R["Prüfung"] R --> P["Signiertes Pack"] P --> E["Laufzeitauswertung"]
Blockierte Entwürfe bleiben im Richtlinienkatalog und sind über einen Filter für blockierte Entwürfe erreichbar, der jeden offenen Blocker zeigt. Gespeicherte Links zum früheren Abhilfebereich leiten dauerhaft in den Katalog auf den Tab Rules mit gesetztem Filter. Ein Link mit Richtlinien-ID und Version öffnet diesen Entwurf.
