À la fin, vous pouvez compléter la matrice d'accès aux données
Vous serez en mesure de créer une limite pratique de données et d'autorisation pour un agent client sans traiter la sécurité comme une case à cocher générique.
Un agent peut amplifier les erreurs d'accès ordinaires.
Un agent peut amplifier les erreurs d'accès ordinaires. Si un utilisateur, un espace de travail, une intégration ou un outil a plus d'accès que ce dont le travail a besoin, une erreur ou une entrée malveillante a plus de place pour causer des dommages.
Lier l'identité aux données autorisées, à l'action et à l'examen
Termes clés : moindre privilège, séparation des locataires, rétention et examen de l'accès
Comment compléter la matrice d'accès aux données
Identités de la carte
Répertoriez les utilisateurs clients, les opérateurs internes, les intégrations, les comptes de service et le flux de travail de l'agent lui-même.
Réduire les autorisations
Supprimez l'accès large, hérité ou inutilisé avant le début du pilote.
Environnements clients séparés
Évitez les informations d'identification partagées, les connaissances partagées ou la recherche accidentelle entre clients dans le travail en marque blanche.
Réviser et révoquer
Planifiez un examen après le lancement et chaque fois qu'un rôle, un fournisseur ou un engagement client change.
Cas de travail : protéger les données et les autorisations
Une agence en marque blanche exploite des flux de travail principaux pour trois franchises. Un raccourci perdrait à un agent partagé de rechercher toutes les notes du client et d'utiliser une large information d'identification d'intégration.
Au lieu de cela, chaque espace de travail client dispose d'autorisations, de sources de données, d'instructions de marque et de responsables d'avis distincts. L'agent d'une franchise ne peut pas récupérer ou agir sur les dossiers d'une autre franchise.
Lorsqu'un entrepreneur d'agence part, son accès à l'espace de travail, ses informations d'identification d'intégration et son parcours d'assistance client sont examinés ensemble. L'équipe traite cela comme des opérations normales, et non comme un événement de sécurité rare.
Laboratoire appliqué
Prouvez la limite d'accès avec des tests de déni
Une matrice d'accès n'est utile que lorsque le système l'applique. Testez ce que chaque humain, service et identité d'agent ne peut pas faire, en particulier au-delà des limites du client et après les changements d'accès.
- Étape 1
Inventaire des identités d'acteur
Répertoriez les personnes, les comptes de service, les clés API, les agents, les tâches planifiées et les rôles d'assistance. Donnez à chaque identité un responsable, un but, un type d'identification, une date d'examen et une règle d'expiration ou de rotation.
- Étape 2
Autorisation de carte au niveau des ressources
Pour chaque identité, enregistrez le locataire, la ressource, l'action de lecture ou d'écriture autorisée, l'exigence d'approbation et la source d'autorisation. Évitez les étiquettes générales telles que admin lorsqu'une action plus étroite existe.
- Étape 3
Exécuter cinq tests de déni
Essayez une récupération entre locataires, une écriture avec une identité en lecture seule, une demande après révocation, une action avec un jeton rassis et exportez au-delà des champs autorisés. Préserver l'événement de réponse et d'audit.
- Étape 4
Vérifier la suppression et l'examiner
Supprimez une identité de test et un enregistrement de test. Prouvez que les caches, les index, les journaux et les magasins en aval suivent la politique de conservation et de suppression convenue.
Modèle de travail
identity,tenant,resource,action,approval,owner,review_date,test_result
agent_booking_v3,acme,calendar,read_slots,no,ops,2026-09-01,
agent_booking_v3,acme,calendar,create_hold,manager,ops,2026-09-01,
support_tier1,acme,conversation,export,denied,support,2026-09-01,Preuve à soumettre
Soumettez la matrice d'accès, cinq traces de test de refus, le test de révocation et les preuves de la vérification de suppression.
Critères de passage
- Les portées du locataire et des ressources sont explicites.
- Un refus crée des preuves d'audit utiles sans fuite de données.
- La révocation prend effet dans un délai défini.
Compléter la matrice d'accès aux données
Concevoir l'accès autour de l'identité d'acteur.
L'agent ne devrait pas hériter d'une large référence d'agence simplement parce que c'est pratique pendant le développement. Authentifiez chaque utilisateur et service, autorisez le client et la ressource exacts, isolez les locataires et rendez l'accès sensible de courte durée et révisable.
- Testez les identifiants inter-clients et les références indirectes.
- Séparez l'autorisation de lire les données de l'autorisation d'agir.
- Documentez ce qui est conservé par chaque modèle, journalisation et fournisseur d'intégration.
Sources utilisées pour cette vérification
Avant de passer à autre chose
- Créez une liste d'autorisations pour le pilote.
- Supprimez une autorisation qui est utile mais pas nécessaire.
- Écrivez les étapes de suppression d'accès pour un membre de l'équipe sortant.
- L'accès suit un travail documenté.
- Les données et les informations d'identification du client sont séparées.
- La rétention a été discutée avec le client.
- Un responsable d'examen et de révocation existe.
Progression de la leçon
Vous avez terminé cette leçon ?
Enregistrez votre progression sur cet appareil pour reprendre facilement là où vous vous êtes arrêté.
Cette leçon n'est pas encore marquée comme terminée.