Decision Desk
Esamina Decision Request autorevoli e registra esiti di approvazione, rifiuto o escalation.
Decision Desk è lo spazio di lavoro per le decisioni umane in /approvals-inbox. L'accesso alla route richiede approval:list, salvo un ruolo con accesso completo. Le mutazioni sulle decisioni applicano anche approval:decide, i ruoli di revisore richiesti e le regole maker-checker.
Cosa gestisce
- Lavoro suddiviso in Needs decision, Spot checks e Completed.
- Contesto della richiesta, policy che l'ha attivata, azione richiesta, ruolo necessario, scadenza e identificatori di correlazione.
- Esiti di approvazione, rifiuto ed escalation supportati dal contratto della richiesta.
- Ricevute durevoli con attore, ruolo, decisione, timestamp, identificatore di approvazione e identificatore dell'evento di audit.
Le Decision Request sono autorevoli nel loro archivio delle approvazioni. Le viste di attenzione e le route di compatibilità le aggregano o vi reindirizzano.
Ciclo di vita dell'eccezione
flowchart LR S["Segnale ricevuto"] --> R["Revisione richiesta"] R --> D["Decisione richiesta"] D --> M["Remediation in corso"] D --> E["Evidenza pronta"] M --> E E --> C["Chiuso"]
Lo stesso segnale non può creare Decision Request autorevoli duplicate in caso di nuovo tentativo. Gli identificatori esistenti di esecuzione, run, trace, policy e decisione restano associati per tutto il ciclo di vita.
I link diretti esterni, non aggiornati e non autorizzati falliscono in modo sicuro e restituiscono uno stato indisponibile o non autorizzato.
