IOSOR Teadmised

Kes tohib saata vs API võtme roteerimise hügieen

Inimeste rollid määravad, kes tohib sõnumeid saata. API võtme roteerimine ja liivakastist üleminek jäävad Arendajate pärusmaaks — ärge liitke istmekontode õigusi saladuste elutsükliga.

Inimeste õigused ja API võtmete hügieen tunduvad tööülesandes kõrvutiasuvad, kuid need vastavad täiesti erinevatele küsimustele. Kes tohib saata on rollide kaart: milline konto saab esitada tootmis-SMS-i, kinnitada kampaania või avada andmete ekspordi.

IOSOR hoiab selle eraldatuse rangena. Konsooli rolli graphs ei roteeri webhooki saladust. Saladuse roteerimine ei anna saatmisõigust.

Eraldage istmekontode õigused saladuste elutsüklist

Istmekontode õigused vastavad küsimusele, kes saab klõpsata Saada, Kinnita või Ekspordi. Need kuuluvad rollide ja juurdepääsude ülevaatusse koos nimetatud omanike ja vähimate privilegeeritud õiguste maatriksiga.

Rollide piletis on kirjas kontod ja tegevused. Arendajate piletis on kirjas saladuste omanikud, roteerimise aknad ja ülemineku tõendid.

Kes tohib saata on rolli küsimus

Tootmis-SMS-i saatmine kulutab ettemakstud broneeringuid ja jätab reaalajas teekonnale auditijälje. Konto, mis tohib saata, peab olema selgelt määratletud: kampaaniate operatsioonid, valves olev sõnumiside spetsialist või automatiseerimise identiteet koos dokumenteeritud omanikuga. Lugejaõigusega finantsspetsialistid, KYC kontrollijad ja ekspordi ametnikud ei tohi pärida saatmisõigust jagatud administraatori rollist. Kui keegi ettevõttest lahkub, tühistage saatmisõigus enne tema arvuti juurdepääsu roteerimist. Võtme roteerimine ei asenda konto tühistamist — lahkunud insener, kellel on endiselt kehtiv roll, saab luua uue võtme, kui konto seda võimaldab.

Roteerimine ja üleminek jäävad Arendajate teekonnale

Webhooki saladuste roteerimine ilma katkestusteta, üleminek liivakastist tootmisvõtmetele ja võtmete lansseerimise hügieen on Arendajate ülesanded. Need vajavad paralleelse käituse aknaid, uue saladuse kontrolli ja ülemineku kontrollnimekirja, mis ei sõltu sellest, kes omab ekspordiõigust. Kui rolli muudatus sisaldab nõuet 'roteeri ka API võti', suunake roteerimine Arendajatele. Rollide pilet suletakse, kui kontod vastavad tegevustele; Arendajate pilet suletakse, kui uus saladus on aktiivne ja vana kasutusest eemaldatud.

Keelduge hübriidõigustest, mis kleepivad võtmeid rollipiletitesse

Tabel, milles on kirjas 'Admin — omab tootmisvõtit', õpetab organisatsiooni suhtuma kontodesse kui võtmehoidlatesse. Avaldage kaks eraldi dokumenti: rollide maatriks (inimene → tegevused) ja Arendajate võtmete register (saladuse võti → omanik → viimane roteerimine). Kui partner küsib saatmisvõimelist sisselogimist ja tootmisvõtit ühes e-kirjas, vastake kahe lingiga: rollid ja juurdepääs konto jaoks, Arendajad ülemineku jaoks.

Seotud operatsioonide teekonnad

Alustage IOSOR-iga

Vaata oma konsooli kasutajaõigused täna üle, et eraldada inimeste saatmisõigused API mandaatide haldusest. Määra inimeste rollid rangelt meeskonna juurdepääsumaatriksi alusel ning suuna võtmete uuendamise graafikud arendajate töövoogudesse. Veendu, et kasutajate loomise taotlustesse ega logidesse pole salvestatud ühtegi toorest mandaati ega veebikonksu salajast võtit.

IOSOR kokkuvõte

Inimeste kasutajaõigused määravad, kes võib sõnumeid käivitada või aruandeid vaadata, samas kui API-võtmete hügieen reguleerib teenuse mandaatide elutsüklit. Kasutajakonto loomise segamine salasõnade haldusega tekitab tõsiseid turvariske ja vähendab töövõimet.

Säilita range eraldatus kasutajate juurdepääsumaatriksite ja arendajate võtmetestrite vahel, millel on dokumenteeritud omanikud ja üleminekuaknad. Ära luba hübriidõigusi ega arvutustabeleid, kuhu on inimeste rollide kinnitamise kõrvale kleebitud toodangukeskkonna salajased võtmed.

Kas see juhend oli kasulik?

Seotud juhendid