Ярослав спрашивает авторов и читателей портала:
Просьба посоветовать хорошие практики по учету прав доступа к информационным системам (бизнес-сервисам).
Цель: учесть возможные права доступа к каждой системе и выданные права доступа каждого пользователя к каждой системе. Использовать это в заявках на запрос, изменение, отключение прав, для отчетности и аудита прав.
Сейчас это представляется мне так: для каждого права доступа к системе создается отдельный класс CI в CMDB. К CI "Информационная система" привязываются все CI "Право доступа…", имеющие к ней отношение. Пользователи привязываются к CI "Право доступа…", в соответствии с выданными им в реальности правами.
Есть ли какой-то другой подход к решению такой задачи?
Заранее благодарю!
Есть, и более оптимальный – IDM-решение. Они специально для этого созданы и умеют это делать гораздо лучше, чем CMDB общего назначения.