アクセス
誰がサインインできるか、どのディレクトリがその人物を保証するか、サインイン後に何にアクセスできるか、現時点で誰がサインインしているか、組み合わせてはならない職務、一定期間に借りられる管理者権限、デバッグのために別の人物が借りる人物の身元。
11 手順 · 7 質問 · 7 この棚のスクリーン
この棚のスクリーン
- ユーザー 誰がログインできるか、どのような役割を担っているか、どこで働くことが許可されているか。
- 役割 役割が及ぶ範囲:モジュール、拠点、倉庫。
- シングルサインオン ディレクトリごとに1つの接続(SAML 2.0、OpenID Connect、OAuth 2.0、WS-Federation、CAS、LDAP、SCIMなど)と、それぞれの接続が応答するメールドメインが割り当てられます。
- ログインしました 1人あたりではなく、ライブセッションごとに1行が表示されるため、ノートパソコンとタブレットの両方を使用している人は2回表示されます。1つのセッションを終了すると、トークンは次のリクエストでの処理を停止します。これは、以前
- 職務分掌 本来一人の人間が担うべきではない職務の組み合わせで、現在両方を兼任している人物。ただし、管理者は例外とする。管理者は定義上、すべての助成金を管理しているからである。
- 高所アクセス 管理者権限は、書面による理由、チケット、および2つの承認を条件として、一定期間のみ付与される。期限は自動的に終了する。
- 偽装身分 書面による理由、チケット、および2つの承認を条件として、一定期間内に別の人物としてサインインし、その人物の取引を再現する。別途承認されない限り読み取り専用であり、管理者が主体となることは決してできず、それを使用して行われ
進捗状況はこのブラウザ内にのみ保存され、外部に送信されることはなく、他の誰も見ることはできません。