プラットフォーム › アクセスとセキュリティ
アクセス
誰がサインインできるか、どのディレクトリがその人物を保証するか、サインイン後に何にアクセスできるか、現時点で誰がサインインしているか、組み合わせてはならない職務、一定期間に借りられる管理者権限、デバッグのために別の人物が借りる人物の身元。
で プラットフォーム → アクセスとセキュリティ · 7 スクリーン
| 画面 | 親切 | それは何なのか | コラム | フィールズ | 行動 |
|---|---|---|---|---|---|
| ユーザー | ワークスペース | 誰がログインできるか、どのような役割を担っているか、どこで働くことが許可されているか。 | 0 | 0 | 0 |
| 役割 | ワークスペース | 役割が及ぶ範囲:モジュール、拠点、倉庫。 | 0 | 0 | 0 |
| シングルサインオン | ワークスペース | ディレクトリごとに1つの接続(SAML 2.0、OpenID Connect、OAuth 2.0、WS-Federation、CAS、LDAP、SCIMなど)と、それぞれの接続が応答するメールドメインが割り当てられます。例えば、グループアカウント(@group.com)は一方の接続経由で、@acquired.co.ukはもう一方の接続経由でサインインします。 | 0 | 0 | 0 |
| ログインしました | ワークスペース | 1人あたりではなく、ライブセッションごとに1行が表示されるため、ノートパソコンとタブレットの両方を使用している人は2回表示されます。1つのセッションを終了すると、トークンは次のリクエストでの処理を停止します。これは、以前の「サインアウト」では行われなかった動作です。 | 0 | 0 | 0 |
| 職務分掌 | ワークスペース | 本来一人の人間が担うべきではない職務の組み合わせで、現在両方を兼任している人物。ただし、管理者は例外とする。管理者は定義上、すべての助成金を管理しているからである。 | 0 | 0 | 0 |
| 高所アクセス | ワークスペース | 管理者権限は、書面による理由、チケット、および2つの承認を条件として、一定期間のみ付与される。期限は自動的に終了する。 | 0 | 0 | 0 |
| 偽装身分 | ワークスペース | 書面による理由、チケット、および2つの承認を条件として、一定期間内に別の人物としてサインインし、その人物の取引を再現する。別途承認されない限り読み取り専用であり、管理者が主体となることは決してできず、それを使用して行われたすべての通話は記録され、後で読み取ることができる。 | 0 | 0 | 0 |