Жизненный цикл пользователя: от приёма до увольнения
Учётная запись сотрудника проходит путь от создания до отключения. Разбираем этапы, проблему накопления прав и то, как выстроить процесс, который не оставляет забытых доступов.
Жизненный цикл пользователя — управление учётной записью сотрудника на всём протяжении его работы: от создания при приёме до отключения при уходе, включая все изменения между этими точками.
Смысл в том, чтобы рассматривать доступ не как разовую настройку, а как процесс. Учётная запись, заведённая при приёме и ни разу не пересмотренная за пять лет, почти наверняка накопила лишние права.
Этапы
1. Создание
Появляется учётная запись, привязанная к сотруднику: идентификатор, принадлежность к организации, начальный набор прав по должности.
Здесь важно связать запись с реальным человеком. Безымянные учётные записи вида «менеджер1» ломают весь дальнейший процесс: непонятно, кому они принадлежат и когда их отключать.
2. Изменения
Самый длинный и самый проблемный этап. Сотрудник переходит в другой отдел, получает повышение, временно замещает коллегу, участвует в проекте.
Каждое такое событие меняет набор необходимых прав. На практике новые права выдают охотно, а старые снимают редко.
3. Приостановка
Отпуск по уходу за ребёнком, длительная командировка, отстранение. Учётная запись сохраняется, но доступ приостанавливается.
Этап часто отсутствует в процессе вообще — и тогда запись либо остаётся активной, либо удаляется, а потом создаётся заново с потерей истории.
4. Отключение
Сотрудник уходит. Доступ закрывается, активные сессии завершаются, данные передаются.
Учётная запись при этом обычно не удаляется сразу: журналы должны сохранять связь между действиями и человеком, который их совершил.
Накопление прав
Это главная проблема жизненного цикла, и стоит назвать её прямо.
Сотрудник приходит на позицию в поддержке — получает доступ к системе обращений. Через год переходит в аналитику — получает доступ к отчётности. Ещё через год становится руководителем группы — получает административные права.
Формально у него сейчас права трёх должностей, хотя работу он выполняет одну. Если его учётная запись будет скомпрометирована, злоумышленник получит всё накопленное.
Причина не в халатности, а в асимметрии процесса: выдача прав инициируется потребностью, отзыв — ничем. Никто не приходит с просьбой забрать доступ, который стал не нужен.
Единственное работающее лекарство — регулярный пересмотр. Не по факту события, а по расписанию.
Внешние участники
Подрядчики, временные сотрудники, партнёры — отдельная категория риска.
Их заводят быстро и часто в обход стандартного процесса, потому что «это ненадолго». Затем проект заканчивается, а учётная запись остаётся: формально человек не увольнялся, ведь он и не был в штате.
Практическое правило: у каждой внешней учётной записи должна быть дата окончания, заданная при создании. Продление требует явного действия, а бездействие приводит к автоматическому закрытию доступа — не наоборот.
Аудит
Периодическая проверка отвечает на несколько вопросов:
- Есть ли учётные записи, не привязанные к действующим сотрудникам?
- Соответствуют ли выданные права текущим обязанностям?
- Есть ли записи, которыми не пользовались несколько месяцев?
- У всех ли внешних участников установлен срок?
- Кто имеет административные права и обоснованно ли это?
Ответы удобнее получать из журнала провайдера идентичности, чем обходом систем вручную.
Как это устроено в Keydee
- Сотрудник привязан к организации, а его права определяются ролями в её границах.
- Приглашение — способ добавить сотрудника с сразу назначенными ролями.
- Изменение ролей применяется централизованно и отражается во всех приложениях компании.
- Исключение из организации закрывает доступ к её приложениям.
- Завершение сессий прекращает доступ немедленно, не дожидаясь истечения токенов.
- Журнал событий сохраняет историю входов и изменений с реальным IP-адресом — материал для аудита и разбора инцидентов.
Как выстроить процесс
Определите источник истины о сотрудниках. Без него не будет ясности, кто в компании работает.
Свяжите кадровые события с техническими действиями. Приём, перевод и увольнение должны запускать изменение доступа, а не порождать заявку, которую кто-то когда-нибудь выполнит.
Опишите роли так, чтобы назначение одной роли покрывало типовую должность целиком.
Задайте срок для внешних участников при создании записи.
Заведите регулярный пересмотр прав — квартальный или полугодовой.
Проверяйте отзыв так же тщательно, как выдачу. Ошибка в выдаче проявится сразу, ошибка в отзыве останется незамеченной.
Покажем платформу на вашем сценарии за 30 минут
Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.
Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152