O que é Provisioning?
Provisioning é o processo de criar ou conceder acessos a usuários, sistemas ou identidades conforme regras e aprovações.
Como Provisioning funciona?
O fluxo pode receber dados de RH, aplicar políticas, solicitar aprovações e criar contas ou permissões nos sistemas integrados.
Por que Provisioning é importante em IAM?
Provisionamento governado reduz atrasos, erros manuais e acessos concedidos fora de política.
Benefícios do Provisioning
- Ajuda equipes de segurança e TI a tratar Provisioning como um controle governado, não apenas como uma configuração técnica.
- Cria mais visibilidade sobre decisões de acesso, uso, exceções e eventos relacionados a Provisioning.
- Reduz trabalho manual quando o conceito é conectado a processos de Identity Governance and Administration.
- Melhora auditoria porque facilita explicar quem usa Provisioning, com qual finalidade e sob quais regras.
- Apoia o princípio do menor privilégio quando combinado com aprovação e revisão de acessos.
Exemplo prático de Provisioning
Quando uma pessoa entra na empresa, suas permissões iniciais são criadas automaticamente com base em cargo, área e localidade.
Como implementar Provisioning com segurança?
Para implementar Provisioning com segurança, comece definindo o objetivo do controle, os sistemas envolvidos, os donos responsáveis e as evidências necessárias. Depois, conecte o processo aos fluxos de Identity Governance and Administration, valide exceções e revise periodicamente se o uso continua adequado.
Provisioning e Identity Governance and Administration: qual a relação?
Provisioning é um conceito específico dentro do contexto de Identity Governance and Administration. Enquanto Identity Governance and Administration define a disciplina e os processos para governar quem tem acesso, por qual motivo e por quanto tempo, Provisioning representa um controle, modelo ou artefato que precisa ser configurado, monitorado e revisado dentro dessa governança.
Riscos e cuidados
Provisionamento sem revisão e sem desprovisionamento pode aumentar permissões indevidas ao longo da jornada do usuário.
Erros comuns ao usar Provisioning
- Tratar Provisioning como configuração pontual, sem dono responsável.
- Não documentar regras, exceções e justificativas relacionadas a Provisioning.
- Conceder permissões amplas sem revisar impacto em sistemas críticos.
- Não monitorar eventos, falhas ou mudanças associadas ao uso de Provisioning.
- Manter o controle sem revisão periódica de riscos e aderência ao negócio.

