跳转至

GIT-SOP-B002-51 — Cyberark Dual Control Procedure(Cyberark 双人控制流程)

摘要

金光集团 Cyberark 特权身份管理应用的双人控制操作规程。定义通过 Cyberark 管理特权账户密码的申请、审批(双人制)、获取和自动轮换流程。要求来自两个不同组(A 组-IT 基础设施、B 组-内部 IT 审计)的各一位审批人共同批准。

关键流程

  • 密码申请与双人审批
  • 审批通过后的连接/获取
  • 一次性密码自动轮换
  • 密码验证与异常告警

适用范围

  • 金光集团 IT 部门 — Microsoft Exchange/AD/Office 365/服务器管理员

相关