پس از تغییر نقش، دسترسی چگونه بازبینی می‌شود؟

مجوزهای قبلی شناسایی می‌شود

حساب‌ها و سامانه‌های مرتبط با نقش قبلی فهرست می‌شود. مجوزهای موردنیاز برای مسئولیت جدید مشخص می‌شود و دسترسی‌های بدون نیاز عملیاتی برای لغو علامت‌گذاری می‌شود. تغییر نقش تنها به ویرایش عنوان شغلی محدود نمی‌شود.

احراز هویت و مجوز جداگانه بررسی می‌شود

روش تأیید هویت با حساسیت دسترسی جدید تطبیق داده می‌شود. در کنار آن، مجوز مشاهدهٔ داده و انجام عملیات جداگانه اعمال می‌شود. تأیید عامل دوم به‌عنوان مجوز نامحدود برای عملیات سامانه پذیرفته نمی‌شود.

اجرای تغییرات ثبت می‌شود

لغو و اعطای مجوزها ثبت می‌شود و دسترسی نهایی بر اساس نقش مصوب بررسی می‌شود. در فرایند خروج از سازمان، حساب‌ها، عوامل و نشست‌های مرتبط مطابق رویهٔ خروج رسیدگی می‌شوند. بازبینی دوره‌ای برای شناسایی دسترسی‌های باقی‌مانده برنامه‌ریزی می‌شود.

نمونهٔ انتقال بین واحدها

هنگام انتقال یک حساب از واحد مالی به واحد عملیات، مجوزهای فعلی با نیازهای نقش جدید مقایسه می‌شود. دسترسی‌های مستقیم، عضویت گروه‌ها و مجوزهای موقت در فهرست بررسی قرار می‌گیرد. باقی‌ماندن عامل MFA به معنی مناسب‌بودن مجوزهای قبلی نیست. برای هر دسترسی حفظ‌شده، مالک تأییدکننده و دلیل کاری ثبت می‌شود تا انباشت تدریجی مجوزها قابل شناسایی باشد.

بازبینی چگونه قابل پیگیری می‌شود؟

در گزارش تغییر، وضعیت پیشین و وضعیت مصوب از یکدیگر جدا ثبت می‌شود. پس از اجرای تغییر، دسترسی به سرویس‌های ضروری آزموده می‌شود و حذف مجوزهای غیرضروری نیز کنترل می‌شود. برای همکاری‌های موقت، تاریخ پایان و مسئول تمدید مشخص می‌شود. اگر سامانه‌ای خارج از مدیریت متمرکز باشد، تکلیف اجرای تغییر در همان سامانه به‌صورت مستقل پیگیری می‌شود.

منبع و دامنهٔ راهنما

این مطلب راهنمای برنامه‌ریزی است؛ جزئیات اجرا با سیاست سازمان و قابلیت‌های مستند سامانه تطبیق داده می‌شود.

NIST SP 800-63B-4 — Authentication and Authenticator Management
روش‌های احراز هویت سدیدفهرست مطالب وبلاگ