security

Erişim Kaldırma (Deprovisioning)

Erişim kaldırma, bir kişinin kurumdan ayrılması, rol değiştirmesi ya da görevinin bitmesi durumunda sistemlere ve veriye erişiminin sonlandırılması sürecidir. Kimlik yaşam döngüsü yönetiminin kapanış yarısıdır ve açılış yarısından yapısal bir nedenle sistematik olarak daha zayıftır: erişim verme işi gerçekleşene kadar iş akışını tıkar, çünkü kimse erişim olmadan çalışmaya başlayamaz; erişim kaldırma ise hiçbir şeyi tıkamaz. Kimse onu beklemez, dolayısıyla hiçbir şey onu zorlamaz ve başarısızlık bir denetime ya da bir olaya kadar görünmez kalır. Geride kalan yalnızca bir fatura değildir. Artık şirkette olmayan birine ait canlı bir hesap, sahip olduğu tüm veri erişimini korur; yerel bir parolayla oluşturulmuşsa kimlik sağlayıcının denetimi dışında kalır ve tam da kimse izlemediği için cazip bir hedeftir. Kişisel API anahtarları, üçüncü taraf uygulamalara verilmiş OAuth belirteçleri, bir proje için açılmış servis hesapları ve ekip kasasındaki paylaşılan kimlik bilgileri de aynı şekilde hayatta kalır ve hiçbiri koltuk sayımında görünmez. İşe yarayan kontroller prosedürel değil yapısaldır. Kimlik sağlayıcıya bağlı SCIM, dizindeki devre dışı bırakmayı uygulamaya otomatik olarak taşır. Ayrılan kişinin yöneticisine değil BT'ye ait olan ve her sistemi tek tek sayan bir çıkış kontrol listesi, SCIM'in ulaşamadığı araçları yakalar. Düzenli erişim gözden geçirmeleri ise ikisinin de kaçırdığını bulur. Anahtar döndürme de hesap silme kadar önemlidir; çünkü iptal edilmiş bir kullanıcının API belirteci, bir oturuma değil bir uygulamaya verilmişse çalışmaya devam edebilir. Ölçün: İK sisteminde çıkışın işlendiği andan tüm sistemlerde erişimin kaldırıldığı ana kadar geçen süre, erişim kaldırmanın gerçekten işleyip işlemediğini söyleyen tek sayıdır.

İlgili terimler

Daha fazla Güvenlik ve Uyumluluk terimi