Use isto se
Configure o provisionamento de contas, mudanças de funções e desligamento rápido para que o acesso permaneça controlado à medida que as equipes evoluem.
Configure o provisionamento de contas, mudanças de funções e desligamento rápido para que o acesso permaneça controlado à medida que as equipes evoluem. Público: Administradores de TI, equipes de operações de segurança e proprietários de espaços de trabalho. Tempo típico de configuração: 15-20 minutos.
Configure o provisionamento de contas, mudanças de funções e desligamento rápido para que o acesso permaneça controlado à medida que as equipes evoluem.
Passo 1
Mapeie funções de plataforma para funções de trabalho e defina quem pode aprovar alterações de acesso privilegiado.
Como é o sucesso
Distribua um link de SSO específico do tenant, como `/login?tenant=acme-security&provider=okta`, para que o usuário chegue ao IdP aprovado sem descoberta pública do tenant.
Passo 2
Use um processo repetível para novos usuários e mudanças de responsabilidade.
Como é o sucesso
Defina recertificações periódicas de acesso ou janelas de expiração para funções de alto risco.
Passo 3
Garanta que o acesso possa ser removido rapidamente durante partidas ou suspeita de comprometimento.
Como é o sucesso
Se o OIDC não estiver configurado, gerencie manualmente o provisionamento de usuários por meio da opção 'Invite User' em `/tenant-rights` para convidar membros da equipe e monitorar a utilização de assentos.