Řízení platformy určuje, kdo smí rozhodovat, jak se změna dohledá a jak organizace prokáže oprávněný přístup k datům. Bezpečnostní funkce proto používejte společně s pravidelnou kontrolou rolí, relací a auditních událostí.
Než začnete
- Nejdříve si ověřte, že pracujete ve správné firmě a lokalitě.
- Připravte si konkrétní provozní scénář, na kterém nastavení ověříte.
- Zkontrolujte, zda máte oprávnění nejen ke čtení, ale také k požadované změně.
Silná identita
Pro administrátory doporučujeme povinné MFA a alespoň jednu passkey. Recovery kódy musí být mimo zařízení, na kterém probíhá přihlášení.
Správa relací
Po resetu hesla jsou staré relace ukončeny. Nepoužívejte sdílené účty; jméno konkrétního uživatele je součástí odpovědnosti a auditní stopy.
Audit není log ke smazání
Auditujte změny oprávnění, tickety, sklady, zabezpečení a integrační přístupy. Přístup k auditu omezte na role, které jej skutečně potřebují.
- Nejdříve změnu vyzkoušejte na jednom kontrolovaném případu.
- Důležitá rozhodnutí doplňte srozumitelnou poznámkou pro audit.
- Po uložení ověřte výsledek z pohledu role, která s ním bude pracovat.
- Hromadná změna bez předchozího testu může ovlivnit mnoho zařízení nebo ticketů.
- Příliš široké oprávnění problém skryje, ale nevytvoří správný proces.
- Neověřená změna se může v navazujícím workflow projevit jinak, než správce očekával.
Výsledkem je spravovatelná platforma, ve které lze každou citlivou změnu spojit s konkrétním uživatelem, důvodem a zákaznickým kontextem.
Nenašli jste odpověď? Kontaktovat podporu.