ベータ版·開発中のサービスです。仕様変更・データの削除を予告なく行う場合があります。
Ditbeta

アカウント・権限管理表

0Fork 0DL 1

説明

「今このシステムに誰が入れるのか」を即答できる状態にするための台帳。棚卸しから1年以上経った行、有効期限が切れた行、退職時の扱いが決まっていない行、特権なのにMFAが無い行は自動で赤くなります。パスワードは書かせず保管場所だけを持つ設計です。権限定義(ロール)と棚卸し記録を同梱し、監査で問われる「いつ誰が何件確認したか」まで残せます。

使い方

パスワード・秘密鍵の値は絶対に書かないでください。保管場所だけを書きます——この表は監査や引き継ぎで人手に渡るため、値が書いてあると表が漏れた時点で侵入できてしまいます。対象は機器一覧のホスト名で書いてください(「サーバ全部」のような書き方だと棚卸しで確認できません)。退職・契約終了時の処理は、アカウントを作る時点で決めて書いてください。後から決めることにすると必ず残ります。削除したアカウントも行は消さず状態を「削除済み」にしてください(「いつ誰が消したか」が監査で問われます)。共有アカウントは橙になります。誰が操作したか追えないので、個人アカウントからの昇格で代替できないか先に検討してください。

この型で検査する

記入済みのファイルをアップロードすると、この型の必須項目(アカウント・権限管理表の組込みルール)を満たしているか検査します。ファイルは保存されません。

関連するテンプレート

同じフェーズ(運用)や業界でよく使われている型です。