
مجوزهای قبلی شناسایی میشود
حسابها و سامانههای مرتبط با نقش قبلی فهرست میشود. مجوزهای موردنیاز برای مسئولیت جدید مشخص میشود و دسترسیهای بدون نیاز عملیاتی برای لغو علامتگذاری میشود. تغییر نقش تنها به ویرایش عنوان شغلی محدود نمیشود.
احراز هویت و مجوز جداگانه بررسی میشود
روش تأیید هویت با حساسیت دسترسی جدید تطبیق داده میشود. در کنار آن، مجوز مشاهدهٔ داده و انجام عملیات جداگانه اعمال میشود. تأیید عامل دوم بهعنوان مجوز نامحدود برای عملیات سامانه پذیرفته نمیشود.
اجرای تغییرات ثبت میشود
لغو و اعطای مجوزها ثبت میشود و دسترسی نهایی بر اساس نقش مصوب بررسی میشود. در فرایند خروج از سازمان، حسابها، عوامل و نشستهای مرتبط مطابق رویهٔ خروج رسیدگی میشوند. بازبینی دورهای برای شناسایی دسترسیهای باقیمانده برنامهریزی میشود.
نمونهٔ انتقال بین واحدها
هنگام انتقال یک حساب از واحد مالی به واحد عملیات، مجوزهای فعلی با نیازهای نقش جدید مقایسه میشود. دسترسیهای مستقیم، عضویت گروهها و مجوزهای موقت در فهرست بررسی قرار میگیرد. باقیماندن عامل MFA به معنی مناسببودن مجوزهای قبلی نیست. برای هر دسترسی حفظشده، مالک تأییدکننده و دلیل کاری ثبت میشود تا انباشت تدریجی مجوزها قابل شناسایی باشد.
بازبینی چگونه قابل پیگیری میشود؟
در گزارش تغییر، وضعیت پیشین و وضعیت مصوب از یکدیگر جدا ثبت میشود. پس از اجرای تغییر، دسترسی به سرویسهای ضروری آزموده میشود و حذف مجوزهای غیرضروری نیز کنترل میشود. برای همکاریهای موقت، تاریخ پایان و مسئول تمدید مشخص میشود. اگر سامانهای خارج از مدیریت متمرکز باشد، تکلیف اجرای تغییر در همان سامانه بهصورت مستقل پیگیری میشود.
منبع و دامنهٔ راهنما
این مطلب راهنمای برنامهریزی است؛ جزئیات اجرا با سیاست سازمان و قابلیتهای مستند سامانه تطبیق داده میشود.
NIST SP 800-63B-4 — Authentication and Authenticator Management