所有待您处理的事项
共享账号申请、放行申请、密码查看申请、规则变更和访问审查都在一个列表中。徽标只统计您有权处理的事项。
负责配置的人,并不是授予例外的人。
管理控制台共享账号申请、放行申请、密码查看申请、规则变更和访问审查都在一个列表中。徽标只统计您有权处理的事项。
选择时长:单次尝试、15 分钟,最长 24 小时。永久例外由合规团队授予,而不是 IT。
Bob 会在被拦截的页面中看到结果;如果他已离开,则会收到桌面通知。这项决定已记入审计日志。
申请除了进入控制台收件箱,还会通过邮件和 Slack 送达审批人。
管理控制台Vendor Billing Admin 需要审批人同意。Alice 在 LayerT 启动器中提出申请并说明理由。
邮件中的“批准”和“拒绝”会在 LayerT 中打开这项申请。在 Bob 于 LayerT 中确认之前,不会发生任何变更,而且邮件从不索要密码。
同一项申请也会以 Slack 消息送达。LayerT 会核验每一次点击,以及点击的人是否有权处理这项申请。
Bob 点击批准。消息随即原地更新,审计日志记录了这项决定是在 Slack 中做出的。
她的启动器自动更新,无需刷新。她按下回车键,LayerT 为她完成登录,会话按时结束。
每个季度,各账号的负责人确认谁仍然需要它,并能看到谁真正用过。
管理控制台合规团队的 Carol 负责 Vendor Payroll,因此该账号的季度审查由她完成。每一项都显示最近一次有人通过它登录的时间。
Sam 的访问权限本季度未被使用。Carol 将其移除,并为审计人员写明理由。
她确认保留的每个人都仍然需要这个账号。没有人会被自动取消访问权限,也没有人能确认自己的权限。
这次审查会记入审计日志。审查报告和 CSV 附有 SHA-256 校验值,供审计人员核对。
底层如何运作,写给需要签字批准的人。
