Перейти к содержимому

SailPoint IdentityIQ: Разделение обязанностей (SoD) — когда отдельные права доступа верны, а их к...

All Things IAM

0:00 / 0:00

SailPoint IdentityIQ: Разделение обязанностей (SoD) — когда отдельные права доступа верны, а их к...

283 просмотра · 13 дн. назад
All Things IAM
5,15 тыс. подписчиков
283 просмотра · 13 дн. назад
Иногда каждый элемент доступа пользователя является законным — и при этом он всё равно представляет риск из-за комбинации прав, которыми никто не должен обладать. Это и есть разделение обязанностей. В этом видео я создаю политику разделения обязанностей в SailPoint IdentityIQ, выявляю старшего бухгалтера, который также обладает правами ИТ-администратора, и принимаю решение, которое аналитик должен принять на самом деле: на чью сторону конфликта следует отстраниться? Я работаю в сфере управления идентификацией и доступом (IAM) более 14 лет — это тот контроль, на который аудиторы обращают наибольшее внимание. Впервые в IIQ? Посмотрите сначала видео об основах:    • SailPoint IdentityIQ Basics: Understanding...   Загрузите бесплатную шпаргалку IdentityIQ для аналитиков IAM (одна страница на каждую тему в этой серии): https://all-things-iam.kit.com/8f769a... Готовы углубиться в тему? Курс IAM Career Launchpad включает 8 глав и 8 практических занятий для начинающих специалистов в области управления идентификацией и доступом (IAM): https://courses.allthingsidentity.com... Не уверены, какой из них вам подходит? Четыре вопроса, и я вышлю вам путь, по которому я бы вас направил: https://courses.allthingsidentity.com... СЕРИЯ ВИДЕО ПО АНАЛИТИКЕ IID 1. Роль аналитика IAM в IdentityIQ —    • IAM Analyst Role in SailPoint IdentityIQ: ...   2. Проверка данных об идентификации после агрегации —    • SailPoint IdentityIQ: How to Read and Vali...   3. Корреляция —    • SailPoint IdentityIQ Correlation: Step-by-...   4. Проверка доступа и сертификация —    • SailPoint IdentityIQ Access Certifications...   5. Нарушения политики и разделение обязанностей — (это видео) 6. Запросы доступа и жизненный цикл идентификации — далее 00:00 Человек, у которого все права доступа проверены, — и все равно проблема 00:45 Что на самом деле означает разделение обязанностей 02:17 Политика SoD: два набора и оператор И между ними их 06:22 Барбара Джонсон — бухгалтер с правами ИТ-администратора 07:51 Решение: Разрешить или Отозвать, и в какую сторону отказать 09:45 Отзыв ≠ удалено (исправление, а не деактивация) 12:02 Мост к сертификации + что дальше (запросы на доступ) Запись произведена на чистом клоне IIQ. Нет данных клиентов, нет имен клиентов. — Я Эндрю. 14 лет в IAM, большую часть времени на SailPoint и Entra. Я обучаю проверкам, которые провожу на практике. Веб-сайт: https://allthingsidentity.com Независимое обучение. Не связано, не одобрено и не спонсируется SailPoint Technologies.