Konflikty uprawnień w enova365 objawiają się jako nieoczekiwany brak dostępu do funkcji (operator nie może wykonać operacji, do której powinien mieć prawo) lub odwrotnie – widoczność danych, których operator nie powinien widzieć. Problemy te zakłócają codzienną pracę i mogą stwarzać ryzyko naruszenia bezpieczeństwa. Diagnozujemy i rozwiązujemy konflikty w systemie uprawnień enova365.
Skąd biorą się konflikty uprawnień
Konflikty najczęściej wynikają z: nakładania się ról (operator należy do dwóch ról z częściowo sprzecznymi uprawnieniami – jedno daje dostęp, drugie odbiera), dziedziczenia uprawnień z grupy i indywidualnego ustawienia (jedno przesłania drugie), nieprawidłowej konfiguracji po aktualizacji systemu (zmiana struktury obiektów uprawnień w nowej wersji) lub niekompletnej migracji uprawnień przy tworzeniu nowego operatora przez kopiowanie istniejącego.
Diagnoza konfliktu
Diagnozę rozpoczynamy od zebrania dokładnego opisu problemu od użytkownika: co próbuje zrobić, jaki komunikat dostaje i kiedy problem się pojawił. Następnie sprawdzamy wszystkie role przypisane do operatora i weryfikujemy uprawnienia każdej z nich dla zgłoszonej funkcji. enova365 posiada narzędzie podglądu efektywnych uprawnień operatora – używamy go do szybkiego zidentyfikowania kolizji.
Naprawa i testy
Naprawę przeprowadzamy minimalną zmianą: modyfikujemy definicję roli lub indywidualne uprawnienie operatora tak, aby rozwiązać konflikt bez wpływu na innych użytkowników tej samej roli. Każdą zmianę testujemy na koncie testowym z tymi samymi rolami co problematyczny operator. Dokumentujemy zmianę i jej uzasadnienie dla przyszłego audytu uprawnień.