BLACKSHIELD

دليل عام

دورة حياة الهوية وضوابط الوصول

قم بإعداد توفير الحساب وتغييرات الأدوار والخروج السريع بحيث يظل الوصول تحت السيطرة كفرق تتطور. الجمهور: IT المسؤولون وفرق عمليات الأمان ومالكو مساحة العمل. وقت الإعداد المعتاد: 15-20 دقيقة.

trust

Use this if

قم بإعداد توفير الحساب وتغييرات الأدوار والخروج السريع بحيث يظل الوصول تحت السيطرة كفرق تتطور.

Audience
IT المسؤولون وفرق عمليات الأمان ومالكو مساحة العمل
Typical time
15-20 دقيقة

قبل البدء

  • تحديد من يمكنه الموافقة على وصول المسؤول وإدارة مفاتيح API وتغييرات الفوترة.
  • إعداد تعيينات مجموعة موفر الهوية قبل تمكين الوصول الواسع النطاق للمستخدم.
  • قم بتعيين اتفاقية مستوى الخدمة الخارجية الخاصة بك لتعطيل المستخدم وتدوير المفتاح.

Guide walkthrough

الخطوة 1

تحديد نموذج الدور وقواعد الموافقة

قم بتخطيط أدوار النظام الأساسي لوظائف الوظيفة وتحديد من يمكنه الموافقة على تغييرات الوصول المميز.

  • مالكي أدوار المستندات ومسارات الموافقة لمساحات عمل الإنتاج.
  • تحديد من يمكنه إدارة الفواتير وإعدادات الهوية ومفاتيح واجهة برمجة التطبيقات.
  • يتطلب موافقة صريحة على تغييرات وصول المسؤول.

What success looks like

يتطلب موافقة صريحة على تغييرات وصول المسؤول.

الخطوة 2

تنفيذ تدفق الإعداد وتغيير الأدوار

استخدام عملية قابلة للتكرار للمستخدمين الجدد والمسؤولية التغييرات.

  • قم بتكوين موفر الهوية الخاص بك والتحقق من صحة تدفق تسجيل الدخول قبل الطرح الواسع.
  • قم بتعيين مجموعات الهوية إلى أدوار النظام الأساسي بأقل امتياز الافتراضيات.
  • قم بتعيين إعادة اعتماد الوصول الدوري أو نوافذ انتهاء الصلاحية للأدوار عالية المخاطر.

What success looks like

قم بتعيين إعادة اعتماد الوصول الدوري أو نوافذ انتهاء الصلاحية للأدوار عالية المخاطر.

الخطوة 3

تنفيذ إلغاء الإعداد والإلغاء في حالات الطوارئ

تأكد من إمكانية إزالة الوصول بسرعة أثناء المغادرة أو المشتبه فيه حل وسط.

  • تعطيل وصول المستخدم ضمن الجدول الزمني المطلوب للخروج.
  • قم بتدوير مفاتيح أو أسرار API بعد المغادرة المميزة عند الحاجة.
  • راجع سجلات التدقيق للتأكد من عدم بقاء الجلسات المميزة التي لا معنى لها نشطة.

What success looks like

راجع سجلات التدقيق للتأكد من عدم بقاء الجلسات المميزة التي لا معنى لها نشطة.

What success looks like

  • تعيينات الأدوار يتم تعيينها بشكل واضح للأعمال المسؤوليات.
  • يتم اختبار وتوثيق سير عمل إلغاء الطوارئ.
دورة حياة الهوية وضوابط الوصول | BlackShield Docs