При проверке прав доступа и ролей в корпоративных системах регулярно выявляются лишние ... — 31 июля 2026 г. в 06:42:24.615
При проверке прав доступа и ролей в корпоративных системах регулярно выявляются лишние доступы разного масштаба. В одном из случаев обнаружился действующий канал, по которому сделки и закрывающие документы продолжали уходить человеку, который в компании больше не работает. Настройка была сделана в своё время под рабочую задачу и с тех пор не пересматривалась. Закономерность здесь не в частном случае, а в асимметрии двух операций. Выдача доступа — событие с заказчиком. Право нужно для работы, его запрашивают, выдают и фиксируют. Отзыв события не имеет: задача, под которую выдавалось право, завершается без сигнала, а заинтересованных в отзыве нет — неиспользуемый доступ никому не виден и никому не мешает. При увольнении сотрудника закрывается очевидное: учётная запись, почта. Автоматические выгрузки, интеграции и подключённые сервисы в типовой перечень при увольнении не входят. В результате совокупность доступов в компании способна только расти. Полная карта того, кто и к чему имеет доступ, существует один момент — во время специальной проверки — и начинает устаревать сразу после неё. Система исполняет все настройки, которые в ней когда-либо сделали. В том числе те, о которых организация забыла.

