Dieser Artikel richtet sich an alle, die überprüfen müssen, wer sich bei InfraNest anmelden kann und wer diesen Zugriff tatsächlich genutzt hat — nützlich für Sicherheitsaudits, Offboarding-Kontrollen oder eine routinemäßige Aufräumaktion.
Übersicht
- Es gibt zwei getrennte Berichte, weil sie zwei unterschiedliche Fragen beantworten: wer aktuell Zugriff hat, im Gegensatz zu wer sich über einen bestimmten Zeitraum angemeldet hat.
- Beide befinden sich unter Team und können beide für einen Audit-Nachweis exportiert oder gedruckt werden.
- Indem sie getrennt bleiben, muss keiner der beiden Berichte einen Kompromiss eingehen — der eine beschreibt immer die Gegenwart, der andere immer die Vergangenheit.
Prüfen, wer aktuell Zugriff hat
- Öffnen Sie Team und rufen Sie den Bericht auf, der die aktuellen Mitglieder auflistet — ihre Rolle, ob Zwei-Faktor-Authentifizierung Aktiviert ist, und wann sie sich zuletzt angemeldet haben.
- Schauen Sie zuerst auf den Anfang der Liste: Personen ohne Zwei-Faktor-Authentifizierung werden zuerst aufgeführt, da dies in der Regel das ist, wonach eine Überprüfung eigentlich sucht.
- Scrollen Sie nach unten, um ausstehende Einladungen zu sehen. Abgelaufene Einladungen werden entsprechend gekennzeichnet — eine nicht angenommene Einladung ist immer noch ein bestehendes Angebot zum Beitritt, prüfen Sie diese Liste also auch beim Offboarding.
- Wenn bei jemandem Last signed in: never angezeigt wird, ist das korrekt — es bedeutet, dass es keinen Nachweis dafür gibt, dass sich diese Person jemals angemeldet hat, und keine Lücke in den Daten.
Prüfen, wer sich über einen Zeitraum angemeldet hat
- Rufen Sie den Anmeldungsbericht auf und wählen Sie einen Zeitraum — einen Monat, ein Quartal oder ein Jahr.
- Überprüfen Sie die Ergebnisse: Bei jeder Person wird angezeigt, wie oft sie sich angemeldet hat, an wie vielen einzelnen Tagen sie aktiv war, sowie der erste und letzte dieser Tage.
- Schauen Sie zuerst auf den Anfang der Liste — Personen, die sich im betreffenden Zeitraum überhaupt nicht angemeldet haben, werden dort mit einer Null aufgeführt. Das ist in der Regel der eigentliche Grund, diesen Bericht überhaupt aufzurufen.
- Verwenden Sie „Days active“ statt der reinen Anmeldeanzahl als Ihr Hauptkriterium — mehrere Anmeldungen an einem Vormittag sind ein Arbeitstag, nicht mehrere.
NoteZusammenfassungen der Anmeldungen werden getrennt vom Sicherheitsprotokoll aufbewahrt (das nach ein paar Wochen gelöscht wird), sodass „last signed in“ auch bei Konten korrekt funktioniert, die lange nicht genutzt wurden. Wenn Sie einen Zeitraum vor Beginn dieser Zusammenfassung auswählen, zeigt der Bericht stattdessen das früheste Datum an, ab dem er berichten kann, anstatt einen leeren Zeitraum anzuzeigen.
Nachweise für ein Audit exportieren
- Öffnen Sie einen der beiden Berichte und wählen Sie Herunterladen, um eine CSV-Datei mit genau den angezeigten Zeilen zu erhalten — das wird typischerweise einem ISO 27001- oder SOC 2-Zugriffsprüfungsticket beigefügt.
- Kopieren Sie die Adressleiste, um denselben Bericht mit demselben Zeitraum und denselben Filtern mit einem Kollegen zu teilen.
- Wählen Sie Print, um den Bericht als PDF zu speichern, mit dem Zeitraum und allen Filtern erneut auf der Seite angegeben.
TipJeder Export wird in Ihrem Audit-Log erfasst, sodass es immer eine Nachverfolgung gibt, wer den Nachweis wann abgerufen hat.
Gut zu wissen
- Rollen gelten pro Organisation. Jemand, der zu zwei Ihrer Organisationen gehört, kann in der einen Inhaber und in der anderen Betrachter sein — jeder Bericht zeigt nur die Rolle dieser Person in der Organisation, in der Sie sich gerade befinden.
- Wenn Sie jemanden aus der Organisation entfernen, wird diese Person sofort aus dem Zugriffsbericht entfernt, erscheint aber weiterhin im Anmeldungsbericht für jeden Zeitraum, in dem sie tatsächlich angemeldet war. Das ist Vergangenheit, und sie schreibt sich nicht selbst um.
War dieser Artikel hilfreich?