使用权
谁可以登录,哪个目录为他们担保,登录后他们可以访问什么,当前谁已登录,哪些职责不能合并,为固定时间借用的管理员权限,以及借用一个人的身份进行调试。
11 步骤 · 7 问题 · 7 这个架子上的屏幕
这个架子上的屏幕
- 用户 谁可以登录,他们担任什么角色,以及他们可以在哪里工作。
- 角色 角色可能涉及的范围:模块、地点和仓库。
- 单点登录 每个目录对应一个连接——包括 SAML 2.0、OpenID Connect、OAuth 2.0、WS-Federation、CAS、LDAP、SCIM 等——以及它们各自对应的电子邮件域。例如,一个群组可以通过一个连接
- 已登录 每个实时会话对应一行记录,而不是每个用户对应一行记录,因此,如果某人同时使用笔记本电脑和平板电脑,则该记录会显示两次。结束一个会话会阻止令牌在下一个请求中继续工作——而“注销”功能以前从未实现过这一点。
- 职责分离 不应由一人承担的两项职责,目前却由一人同时承担。行政人员除外——根据定义,他们掌握着所有拨款。
- 高架通道 管理员权限在一段固定时间内被借用,需要提供书面理由、工单和两次审批。此借用将自动终止。
- 假定身份 在特定时间段内,需提供书面理由、工单和两次审批,方可冒用他人身份登录以重现其交易。除非另有批准,否则账户为只读;管理员永远不能成为账户主体;所有使用该账户进行的调用都会被记录,事后可查看。
进度仅保存在此浏览器中——不会发送到任何地方,其他人也看不到。