İş ortağı entegrasyonları çoğu zaman doksan gün boyunca bir panoya veya tek bir API'ye okuma erişimi gerektirir. Kalıcı servis hesapları ve paylaşılan BI lisansları, yıllar sonra ortaya çıkan SoD ihlalleri oluşturur.
iDataEngine'deki AccessGuard (AG) ve BI Rol Yönetimi, iş ortağı erişimini bir talepteki paylaşılan parola olarak değil, yönetişimli bir süreç olarak ele alır.
Uygulayabileceğiniz kontroller
- BI Portalında rol değerleri ve kullanıcı ataması — iş ortağı kullanıcının hangi nesneleri, görünümleri ve yetki alanlarını göreceğini belirleyin
- RM anlık görüntüleri — daha sonra karşılaştırmak üzere erişim verildiği andaki rol ve yetkilendirme durumunu kaydeder
- SAP'den RM senkronu — yetim BI hesapları yerine platform rollerini SAP profilleriyle hizalı tutun
- Kritik yetkiler veya SoD kuralları değiştirildiğinde uyumluluk uyarıları
API iş ortakları için servis detayı ekranındaki Kullanıcı Ata ve İzin Verilen IP'ler ile token girişini birleştirin. Proje bittiğinde servisi devre dışı bırakın veya hız sınırlarını sıfıra çekin — erişim, bir BASIS yangın söndürmesi olmadan durur.
Süre sınırlı erişimin uygulaması
- Gerekli asgari BI görünümünü veya API alan kümesini tanımlayın — fazlasını değil
- İş ortağı kullanıcılarını açık yetki alanlarına sahip özel bir BI rolüne atayın
- Canlıya geçmeden önce bir AccessGuard anlık görüntüsü kaydedin
- Kullanıcı erişimlerini iptal etmek ve API kimlik bilgilerini yenilemek için takvimli bir inceleme planlayın
- Kullanıcı ayrıldıktan sonra rolleri yeniden senkronize edin ve anlık görüntüyle karşılaştırın
Neden önemli?
Erişim süresi dolacak biçimde tasarlandığında hız ve uyumluluk birbirine karşıt değildir. Süre sınırlı iş ortağı erişimi denetim bulgularını ve olası ihlalin etki alanını azaltır; güvenlik ekipleri kimin, neye, ne zaman eriştiğini ve erişimin planlandığı zamanda kaldırıldığını kanıtlayabildiği için iş ekipleri entegratörleri günler içinde sisteme alabilir.