精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全內網安全 → 正文

十個步驟輕松實現企業訪問權限管理

責任編輯:企業網 |來源:企業網D1Net  2010-10-18 16:21:30 本文摘自:網界網

一位首席信息安全官花費了兩年時間來為其網絡中15000名用戶部署身份識別和訪問管理,他將自己的親身實踐歸結為10個步驟。

Carlson Wagonlit Travel的首席信息安全官Steve Jensen表示促使他進行身份識別和訪問管理項目主要有四個原因:符合合規要求、加強安全性、讓安全操作更加有效,讓業務線部門可以更容易地與安全工作人員協作。

Steve Jensen推薦選擇包括自動配置、密碼自助服務、web訪問管理、角色管理和自動單點登陸的身份識別和訪問管理的解決方案,十個步驟如下:

1. 為已經存在的訪問權限特權用戶和使用目錄服務的聯合密碼創建一個身份倉庫以盡可能地減少手動輸入。

2. 購買企業角色管理解決方案來根據具體角色來為用戶定義訪問權限,這樣他們就只可以訪問他們需要的內容,而無法訪問其他內容。這需要讓業務管理人員來幫助定義他們雇員的角色。

3.從業務角度來定義角色,這樣管理人員就可以更好地理解角色,所以他們很清楚如何分配訪問權限。然后將這些訪問權限組映射到應用程序,也就是他們必須需要訪問的應用程序。

4. 讓業務管理人員來根據應用程序規則來分配應用程序訪問權限是正確的,這樣做的話,將會有30%到35%的訪問權限被移除,因為它們都是不必要的。

5. 部署一個請求系統以根據需要對用戶的訪問權限進行更改。這些角色可以是非常具體的,例如只能訪問在SAP內可接收的帳戶。

6. 創建企業范圍內的企業角色,這將可以適用于很多部門的用戶。

7. 對企業范圍內的角色進行另外一種認證程序。這些角色及其依據的訪問規則可以便于審計人員的檢查,不管訪問權限是否符合規則。

8. 調整請求系統以適用于企業角色,這樣請求就不必指定所有(用戶的訪問權限管理更改所需要)的應用程序。

9. 隔離角色,這樣就不會有人分配過多的訪問權限,而過多訪問權限可能會造成利益沖突。

10. 使用自助服務自動化程序為業務合作伙伴和客戶部署身份識別和訪問管理架構。

 

關鍵字:安全身份識別訪問權限

本文摘自:網界網

x 十個步驟輕松實現企業訪問權限管理 掃一掃
分享本文到朋友圈
當前位置:安全內網安全 → 正文

十個步驟輕松實現企業訪問權限管理

責任編輯:企業網 |來源:企業網D1Net  2010-10-18 16:21:30 本文摘自:網界網

一位首席信息安全官花費了兩年時間來為其網絡中15000名用戶部署身份識別和訪問管理,他將自己的親身實踐歸結為10個步驟。

Carlson Wagonlit Travel的首席信息安全官Steve Jensen表示促使他進行身份識別和訪問管理項目主要有四個原因:符合合規要求、加強安全性、讓安全操作更加有效,讓業務線部門可以更容易地與安全工作人員協作。

Steve Jensen推薦選擇包括自動配置、密碼自助服務、web訪問管理、角色管理和自動單點登陸的身份識別和訪問管理的解決方案,十個步驟如下:

1. 為已經存在的訪問權限特權用戶和使用目錄服務的聯合密碼創建一個身份倉庫以盡可能地減少手動輸入。

2. 購買企業角色管理解決方案來根據具體角色來為用戶定義訪問權限,這樣他們就只可以訪問他們需要的內容,而無法訪問其他內容。這需要讓業務管理人員來幫助定義他們雇員的角色。

3.從業務角度來定義角色,這樣管理人員就可以更好地理解角色,所以他們很清楚如何分配訪問權限。然后將這些訪問權限組映射到應用程序,也就是他們必須需要訪問的應用程序。

4. 讓業務管理人員來根據應用程序規則來分配應用程序訪問權限是正確的,這樣做的話,將會有30%到35%的訪問權限被移除,因為它們都是不必要的。

5. 部署一個請求系統以根據需要對用戶的訪問權限進行更改。這些角色可以是非常具體的,例如只能訪問在SAP內可接收的帳戶。

6. 創建企業范圍內的企業角色,這將可以適用于很多部門的用戶。

7. 對企業范圍內的角色進行另外一種認證程序。這些角色及其依據的訪問規則可以便于審計人員的檢查,不管訪問權限是否符合規則。

8. 調整請求系統以適用于企業角色,這樣請求就不必指定所有(用戶的訪問權限管理更改所需要)的應用程序。

9. 隔離角色,這樣就不會有人分配過多的訪問權限,而過多訪問權限可能會造成利益沖突。

10. 使用自助服務自動化程序為業務合作伙伴和客戶部署身份識別和訪問管理架構。

 

關鍵字:安全身份識別訪問權限

本文摘自:網界網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 江源县| 德州市| 嵩明县| 永顺县| 青冈县| 昭觉县| 沙洋县| 中江县| 延安市| 西安市| 隆尧县| 石泉县| 松潘县| 长宁区| 宾川县| 唐河县| 长子县| 东山县| 白玉县| 邮箱| 铜陵市| 内江市| 大厂| 巴彦淖尔市| 宾阳县| 云安县| 噶尔县| 凤山县| 天长市| 离岛区| 罗山县| 潞城市| 施甸县| 湘乡市| 密云县| 丹江口市| 怀柔区| 兰西县| 平舆县| 龙南县| 古田县|