Zum Hauptinhalt springen
Administration · Benutzer, Rollen und Rechte

Berechtigungen prüfen

Eine gespeicherte Rollenzuweisung ist noch kein Nachweis für einen funktionierenden Zugriff. Berechtigungen werden aus Sicht des Benutzers abgenommen und bei jeder Änderung seiner Aufgabe erneut bewertet.

Zugriff wirksam prüfen

Sitzung

Neu anmelden

Nach einer Änderung eine neue Sitzung beziehungsweise ein neues Token verwenden.

Anwendung

Ziel öffnen

Prüfen, ob die vorgesehene Anwendung oder Schnittstelle erreichbar ist.

Bereich

Daten finden

Kontrollieren, ob nur der freigegebene fachliche Bereich sichtbar ist.

Aktion

Grenzen testen

Die erlaubte und mindestens eine bewusst nicht erlaubte Aktion prüfen.

Nicht mit einem Administratorkonto abnehmen

Ein Administrator besitzt zusätzliche Rechte. Verwenden Sie das betroffene Benutzerkonto oder ein Testkonto mit derselben Zuweisung und beginnen Sie nach Rollenänderungen mit einer neuen Sitzung.

Fehler einer Zugriffsgrenze zuordnen

BeobachtungWahrscheinliche GrenzeNächste Prüfung
Anmeldung schlägt fehlBenutzerkonto oder MandantKontostatus, E-Mail-Verifizierung und richtiger Mandant
Anwendung fehlt oder verweigert ZugriffKomponentenrolleRollenabschnitt der Komponente und neue Sitzung
Anwendung öffnet, Daten fehlenFachlicher BereichDatenraum, Organisation, Bucket, Instanz oder Datenquelle
Lesen funktioniert, Bearbeiten nichtRollenstufe oder lokales Rechtgewünschte Aktion mit Rollenbeschreibung vergleichen
API liefert 401Identität oder TokenToken, Ziel-URL und Gültigkeit prüfen
API liefert 403Berechtigung oder GeltungsbereichScope, Datenraum und Routenfreigabe prüfen

Berechtigungen über den Lebenszyklus pflegen

Onboarding

Aufnahme

Persönliches Konto anlegen, kleinsten benötigten Zugriff vergeben und die tatsächliche Nutzung prüfen.

Änderung

Aufgabenwechsel

Neue Rechte ergänzen und nicht mehr benötigte Berechtigungen im selben Vorgang entziehen.

Verantwortung

Übergabe

Flows, Dashboards, Datensätze, Buckets und technische Zugänge einer neuen verantwortlichen Stelle zuordnen.

Austritt

Offboarding

Konto zuerst sperren, Verantwortlichkeiten prüfen und erst danach Zugänge und Konto entfernen.

Aufgabenwechsel durchführen

  1. Bisherige und neue Aufgabe gegenüberstellen.
  2. Nicht mehr benötigte Komponenten- und Datenfreigaben entfernen.
  3. Neue Rechte nach Rollen und Rechte verwalten ergänzen.
  4. Positiv- und Negativprüfung mit einer neuen Sitzung durchführen.
  5. Verantwortlichkeiten und Prüfergebnis dokumentieren.

Offboarding durchführen

  1. Persönliches Konto zum vereinbarten Zeitpunkt sperren.
  2. Eigentum und Pflegeverantwortung für Flows, Dashboards, Datensätze, Karten und Datenbankobjekte prüfen.
  3. Persönlich hinterlegte Tokens, Passwörter oder Schlüssel identifizieren und erneuern.
  4. Komponenten-, Datenraum- und lokale Freigaben entfernen.
  5. Technische Konten prüfen, die von der Person betreut wurden, aber nicht mit ihr gelöscht werden dürfen.
  6. Benutzerkonto nach abgeschlossener Übergabe entfernen.

Regelmäßige Überprüfung

Die verantwortliche Fachstelle sollte in einem vereinbarten Rhythmus bestätigen, dass Benutzer, Aufgabe, Komponentenrolle, fachlicher Bereich und technische Zugänge weiterhin zusammenpassen. Nicht bestätigte oder nicht mehr nachvollziehbare Freigaben werden entzogen oder bis zur Klärung gesperrt.