創建一個用戶帳戶管理策略來刪除舊的帳戶
問:我們的企業現在正在制定一個刪除舊帳戶的策略。***信息官認為我們在禁用這些賬戶之前需要聯系這些帳戶的所有者。您覺得這是個好主意嗎?在禁用舊帳戶之前聯系帳戶所有者似乎有點繁瑣,并且也延長了禁用的進程。在賬戶一段時間不活動之后就采用默認的取消賬戶策略會不會更好?
答:實際上,當談到用戶賬戶管理策略,我認為你既應該采用默認取消賬戶策略,也應該有一個認證過程,即本地管理員確保默認處理是必要的。如果用戶在某一段特定時間內沒有訪問賬戶,該賬戶應該被刪除——用戶不再需要訪問,但賬戶仍然可用——刪除舊賬戶是很重要的。
但是,如果出現員工請產假、生病或需要照顧自己的親人等情況。沒有系統可以識別這些事件,只有管理員和人事部可以。所以還應該考慮人的因素,這是由管理員控制的:他們需要知道該員工是請幾天假,還是辭職了。
最壞的情況是,你剛禁用了一個員工的賬號,但第二天發現那個員工又來上班了,你需要重新啟用它,經驗告訴我們重新啟用并不是簡單的過程,需要調用,還要遵照一定的程序,這需要花費幾小時或幾天的時間。我建議你遵從你們CIO的意見。
【編輯推薦】