偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

企業(yè)簡(jiǎn)易訪問(wèn)權(quán)限管理十步驟

安全 數(shù)據(jù)安全
本文總結(jié)了部署身份識(shí)別和訪問(wèn)管理的10個(gè)步驟,包括自動(dòng)配置、密碼自助服務(wù)、web訪問(wèn)管理、角色管理和自動(dòng)單點(diǎn)登陸的身份識(shí)別和訪問(wèn)管理的解決方案。

一位***信息安全官花費(fèi)了兩年時(shí)間來(lái)為其網(wǎng)絡(luò)中15000名用戶部署身份識(shí)別和訪問(wèn)管理,他將自己的親身實(shí)踐歸結(jié)為10個(gè)步驟。

Carlson Wagonlit Travel的***信息安全官Steve Jensen表示促使他進(jìn)行身份識(shí)別和訪問(wèn)管理項(xiàng)目主要有四個(gè)原因:符合合規(guī)要求、加強(qiáng)安全性、讓安全操作更加有效,讓業(yè)務(wù)線部門(mén)可以更容易地與安全工作人員協(xié)作。

Steve Jensen推薦選擇包括自動(dòng)配置、密碼自助服務(wù)、web訪問(wèn)管理、角色管理和自動(dòng)單點(diǎn)登陸的身份識(shí)別和訪問(wèn)管理的解決方案,十個(gè)步驟如下:

1. 為已經(jīng)存在的訪問(wèn)權(quán)限特權(quán)用戶和使用目錄服務(wù)的聯(lián)合密碼創(chuàng)建一個(gè)身份倉(cāng)庫(kù)以盡可能地減少手動(dòng)輸入。

2. 購(gòu)買(mǎi)企業(yè)角色管理解決方案來(lái)根據(jù)具體角色來(lái)為用戶定義訪問(wèn)權(quán)限,這樣他們就只可以訪問(wèn)他們需要的內(nèi)容,而無(wú)法訪問(wèn)其他內(nèi)容。這需要讓業(yè)務(wù)管理人員來(lái)幫助定義他們雇員的角色。

3.從業(yè)務(wù)角度來(lái)定義角色,這樣管理人員就可以更好地理解角色,所以他們很清楚如何分配訪問(wèn)權(quán)限。然后將這些訪問(wèn)權(quán)限組映射到應(yīng)用程序,也就是他們必須需要訪問(wèn)的應(yīng)用程序。

4. 讓業(yè)務(wù)管理人員來(lái)根據(jù)應(yīng)用程序規(guī)則來(lái)分配應(yīng)用程序訪問(wèn)權(quán)限是正確的,這樣做的話,將會(huì)有30%到35%的訪問(wèn)權(quán)限被移除,因?yàn)樗鼈兌际遣槐匾摹?/P>

5. 部署一個(gè)請(qǐng)求系統(tǒng)以根據(jù)需要對(duì)用戶的訪問(wèn)權(quán)限進(jìn)行更改。這些角色可以是非常具體的,例如只能訪問(wèn)在SAP內(nèi)可接收的帳戶。

6. 創(chuàng)建企業(yè)范圍內(nèi)的企業(yè)角色,這將可以適用于很多部門(mén)的用戶。

7. 對(duì)企業(yè)范圍內(nèi)的角色進(jìn)行另外一種認(rèn)證程序。這些角色及其依據(jù)的訪問(wèn)規(guī)則可以便于審計(jì)人員的檢查,不管訪問(wèn)權(quán)限是否符合規(guī)則。

8. 調(diào)整請(qǐng)求系統(tǒng)以適用于企業(yè)角色,這樣請(qǐng)求就不必指定所有(用戶的訪問(wèn)權(quán)限管理更改所需要)的應(yīng)用程序。

9. 隔離角色,這樣就不會(huì)有人分配過(guò)多的訪問(wèn)權(quán)限,而過(guò)多訪問(wèn)權(quán)限可能會(huì)造成利益沖突。

10. 使用自助服務(wù)自動(dòng)化程序?yàn)闃I(yè)務(wù)合作伙伴和客戶部署身份識(shí)別和訪問(wèn)管理架構(gòu)。

【編輯推薦】

  1. 如何選擇身份和訪問(wèn)管理架構(gòu)?
  2. 吉大正元遠(yuǎn)程安全訪問(wèn)方案的演示
責(zé)任編輯:許鳳麗 來(lái)源: IT168
相關(guān)推薦

2011-03-07 15:30:14

2010-09-25 16:32:13

企業(yè)風(fēng)險(xiǎn)管理安全管理

2011-05-13 10:28:50

2015-01-28 11:19:59

2012-10-17 09:52:01

2014-01-14 09:14:17

SQL數(shù)據(jù)庫(kù)

2011-05-04 10:52:25

架構(gòu)網(wǎng)站

2009-12-10 09:33:30

Linux驅(qū)動(dòng)開(kāi)發(fā)

2010-12-17 17:46:54

負(fù)載均衡負(fù)載均衡配置

2015-01-28 16:09:33

廣域網(wǎng)優(yōu)化

2022-05-16 19:45:22

云遷移云計(jì)算

2015-01-15 11:33:34

2013-03-05 10:48:59

虛擬桌面系統(tǒng)VDI

2010-05-27 15:50:39

2010-02-22 09:38:22

WCF開(kāi)發(fā)

2011-12-21 09:41:44

虛擬化服務(wù)器虛擬化

2012-02-06 09:30:27

System Cent微軟私有云

2022-08-13 13:00:43

SQL語(yǔ)言

2018-02-08 22:56:45

2010-01-08 14:15:41

SAP中國(guó)企業(yè)管理
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)