SailPoint IdentityIQ: Разделение обязанностей (SoD) — когда отдельные права доступа верны, а их к...
All Things IAM
0:00 / 0:00
SailPoint IdentityIQ: Разделение обязанностей (SoD) — когда отдельные права доступа верны, а их к...
283 просмотра · 13 дн. назад
All Things IAM
5,15 тыс. подписчиков
283 просмотра · 13 дн. назад
Иногда каждый элемент доступа пользователя является законным — и при этом он всё равно представляет риск из-за комбинации прав, которыми никто не должен обладать. Это и есть разделение обязанностей. В этом видео я создаю политику разделения обязанностей в SailPoint IdentityIQ, выявляю старшего бухгалтера, который также обладает правами ИТ-администратора, и принимаю решение, которое аналитик должен принять на самом деле: на чью сторону конфликта следует отстраниться? Я работаю в сфере управления идентификацией и доступом (IAM) более 14 лет — это тот контроль, на который аудиторы обращают наибольшее внимание.
Впервые в IIQ? Посмотрите сначала видео об основах: • SailPoint IdentityIQ Basics: Understanding...
Загрузите бесплатную шпаргалку IdentityIQ для аналитиков IAM (одна страница на каждую тему в этой серии): https://all-things-iam.kit.com/8f769a...
Готовы углубиться в тему? Курс IAM Career Launchpad включает 8 глав и 8 практических занятий для начинающих специалистов в области управления идентификацией и доступом (IAM): https://courses.allthingsidentity.com...
Не уверены, какой из них вам подходит? Четыре вопроса, и я вышлю вам путь, по которому я бы вас направил: https://courses.allthingsidentity.com...
СЕРИЯ ВИДЕО ПО АНАЛИТИКЕ IID
1. Роль аналитика IAM в IdentityIQ — • IAM Analyst Role in SailPoint IdentityIQ: ...
2. Проверка данных об идентификации после агрегации — • SailPoint IdentityIQ: How to Read and Vali...
3. Корреляция — • SailPoint IdentityIQ Correlation: Step-by-...
4. Проверка доступа и сертификация — • SailPoint IdentityIQ Access Certifications...
5. Нарушения политики и разделение обязанностей — (это видео)
6. Запросы доступа и жизненный цикл идентификации — далее
00:00 Человек, у которого все права доступа проверены, — и все равно проблема
00:45 Что на самом деле означает разделение обязанностей
02:17 Политика SoD: два набора и оператор И между ними их
06:22 Барбара Джонсон — бухгалтер с правами ИТ-администратора
07:51 Решение: Разрешить или Отозвать, и в какую сторону отказать
09:45 Отзыв ≠ удалено (исправление, а не деактивация)
12:02 Мост к сертификации + что дальше (запросы на доступ)
Запись произведена на чистом клоне IIQ. Нет данных клиентов, нет имен клиентов.
—
Я Эндрю. 14 лет в IAM, большую часть времени на SailPoint и Entra. Я обучаю проверкам, которые провожу на практике.
Веб-сайт: https://allthingsidentity.com
Независимое обучение. Не связано, не одобрено и не спонсируется SailPoint Technologies.