GIT-SOP-B002-51 — Cyberark Dual Control Procedure(Cyberark 双人控制流程)¶
摘要¶
金光集团 Cyberark 特权身份管理应用的双人控制操作规程。定义通过 Cyberark 管理特权账户密码的申请、审批(双人制)、获取和自动轮换流程。要求来自两个不同组(A 组-IT 基础设施、B 组-内部 IT 审计)的各一位审批人共同批准。
关键流程¶
- 密码申请与双人审批
- 审批通过后的连接/获取
- 一次性密码自动轮换
- 密码验证与异常告警
适用范围¶
- 金光集团 IT 部门 — Microsoft Exchange/AD/Office 365/服务器管理员
相关¶
- GIT-SOP-B002-50 — Super User ID Procedure(参考基础)
- GIT-P-B002 — Privileged Accounts Policy
- GIT-STD-B002-02 — Critical System Definition