Il problema
Quando qualcuno se ne va, il suo account nell’identity provider viene disattivato. Ma le password condivise che conosceva funzionano ancora, e nessuno ha un elenco completo di quali fossero.
Come lo gestisce LayerT
- Non ha mai conosciuto le password. Agli account condivisi accedeva LayerT al suo posto.
- Disattivatelo nella vostra directory, come fate già. SCIM lo comunica subito a LayerT.
- LayerT revoca i suoi accessi ovunque: le sessioni della console subito, le sessioni e le richieste sugli account condivisi revocate, e i suoi browser disconnessi da quegli account entro circa un minuto.
- I suoi browser vengono scollegati da LayerT entro un’ora, perché non possono più rinnovare le proprie credenziali.
- Il log di audit lo mostra, passo dopo passo.
Buono a sapersi
- LayerT non permette alla vostra directory di disattivare l’ultimo Owner attivo, così non potete chiudervi fuori da soli.
- Oggi realizzato per JumpCloud.

