平台 › 访问与安全
使用权
谁可以登录,哪个目录为他们担保,登录后他们可以访问什么,当前谁已登录,哪些职责不能合并,为固定时间借用的管理员权限,以及借用一个人的身份进行调试。
在 平台 → 访问与安全 · 7 屏幕
| 屏幕 | 种类 | 它是什么 | 列 | 田野 | 行动 |
|---|---|---|---|---|---|
| 用户 | 工作区 | 谁可以登录,他们担任什么角色,以及他们可以在哪里工作。 | 0 | 0 | 0 |
| 角色 | 工作区 | 角色可能涉及的范围:模块、地点和仓库。 | 0 | 0 | 0 |
| 单点登录 | 工作区 | 每个目录对应一个连接——包括 SAML 2.0、OpenID Connect、OAuth 2.0、WS-Federation、CAS、LDAP、SCIM 等——以及它们各自对应的电子邮件域。例如,一个群组可以通过一个连接登录 @group.com,通过另一个连接登录 @acquired.co.uk。 | 0 | 0 | 0 |
| 已登录 | 工作区 | 每个实时会话对应一行记录,而不是每个用户对应一行记录,因此,如果某人同时使用笔记本电脑和平板电脑,则该记录会显示两次。结束一个会话会阻止令牌在下一个请求中继续工作——而“注销”功能以前从未实现过这一点。 | 0 | 0 | 0 |
| 职责分离 | 工作区 | 不应由一人承担的两项职责,目前却由一人同时承担。行政人员除外——根据定义,他们掌握着所有拨款。 | 0 | 0 | 0 |
| 高架通道 | 工作区 | 管理员权限在一段固定时间内被借用,需要提供书面理由、工单和两次审批。此借用将自动终止。 | 0 | 0 | 0 |
| 假定身份 | 工作区 | 在特定时间段内,需提供书面理由、工单和两次审批,方可冒用他人身份登录以重现其交易。除非另有批准,否则账户为只读;管理员永远不能成为账户主体;所有使用该账户进行的调用都会被记录,事后可查看。 | 0 | 0 | 0 |