top of page
Search


當「帳號正常」不代表「權限合理」:企業為甚麼需要 IGA?
員工入職、轉職、調職及離職,是企業每天都會面對的身份變化。 但對 IT 及 Security 團隊而言,真正需要關注的並不只是: 「這個帳號有沒有建立或停用?」 而是: 「這個人現在擁有的權限,是否仍然符合他的職位、部門及實際工作需要?」 例如,一名員工由 Marketing 轉到 Sales,HR 系統已經更新職位資料,主要系統的帳號亦成功同步。但在轉職前,他可能因不同項目獲得 CRM、Finance System、Shared Drive 或 Admin Role 等額外權限。 如果這些權限沒有隨着職位變更而被回收,員工轉職後便可能繼續保留原本不再需要的 Access。 從技術層面來看,帳號可能完全「正常」。 但從身份治理角度來看,它卻未必合理。 這亦帶出企業在身份管理上越來越重要的一個問題: 「我們不只是要知道誰可以存取甚麼,更要知道為甚麼他可以存取,以及這個權限現在是否仍然合理。」 從「帳號管理」走向「身份治理」 這正是 Evolveum midPoint 所針對的問題。 midPoint 是一套開源 Identity Governanc
1 day ago
bottom of page