Dit artikel is voor iedereen die moet controleren wie er toegang heeft tot InfraNest, en wie die toegang daadwerkelijk gebruikt — handig voor beveiligingsaudits, offboardingcontroles of een routinematige opschoning.
Overzicht
- Er zijn twee afzonderlijke rapporten omdat ze twee verschillende vragen beantwoorden: wie er nu toegang heeft, versus wie er over een bepaalde periode heeft ingelogd.
- Beide staan onder Team, en beide kunnen worden geëxporteerd of afgedrukt voor een audittrail.
- Door ze gescheiden te houden hoeft geen van beide een compromis te sluiten — de ene beschrijft altijd het heden, de andere altijd de geschiedenis.
Controleer wie er nu toegang heeft
- Open Team en ga naar het rapport dat de huidige leden weergeeft — hun rol, of tweefactorauthenticatie Ingeschakeld is, en wanneer ze voor het laatst hebben ingelogd.
- Kijk eerst naar de bovenkant van de lijst: mensen zonder tweefactorauthenticatie staan als eerste vermeld, omdat dat meestal is waar een controle naar op zoek is.
- Scrol naar beneden om openstaande uitnodigingen te bekijken. Uitnodigingen die zijn verlopen, worden als zodanig gemarkeerd — een niet-geaccepteerde uitnodiging is nog steeds een openstaand aanbod om lid te worden, dus controleer deze lijst ook bij offboarding.
- Als bij iemand Last signed in: never staat, is dat correct — het betekent dat er geen enkele registratie is dat deze persoon ooit heeft ingelogd, niet een hiaat in de data.
Controleer wie er over een periode heeft ingelogd
- Ga naar het inlograpport en kies een periode — een maand, een kwartaal of een jaar.
- Bekijk de resultaten: bij elke persoon staat hoe vaak deze heeft ingelogd, op hoeveel afzonderlijke dagen deze actief was, en de eerste en laatste van die dagen.
- Kijk eerst naar de bovenkant van de lijst — mensen die helemaal niet hebben ingelogd tijdens de periode staan daar vermeld met een nul. Dat is meestal de reden om dit rapport überhaupt te raadplegen.
- Gebruik "Days active" in plaats van het ruwe aantal keren ingelogd als je belangrijkste indicator — meerdere keren inloggen op één ochtend is één dag werk, niet meerdere.
NoteSamenvattingen van inlogmomenten worden apart bewaard van het beveiligingslog (dat na een paar weken wordt gewist), zodat "last signed in" ook correct blijft werken voor accounts die al lang niet meer zijn gebruikt. Als je een periode kiest van vóór het begin van die samenvatting, laat het rapport de vroegste datum zien waarvanaf het kan rapporteren, in plaats van een lege periode te tonen.
Bewijs exporteren voor een audit
- Open een van de rapporten en selecteer Downloaden om een CSV te krijgen met precies de weergegeven rijen — dit wordt doorgaans bijgevoegd bij een ISO 27001- of SOC 2-toegangsreviewticket.
- Kopieer de adresbalk om hetzelfde rapport, met dezelfde periode en filters, te delen met een collega.
- Selecteer Print om het rapport als PDF op te slaan, met de periode en eventuele filters herhaald op de pagina.
TipElke export wordt vastgelegd in je Auditlog, zodat er altijd een spoor is van wie het bewijs heeft opgehaald en wanneer.
Goed om te weten
- Rollen zijn per organisatie. Iemand die lid is van twee van je organisaties kan in de ene eigenaar zijn en in de andere kijker — elk rapport toont alleen de rol van deze persoon in de organisatie waarin je je momenteel bevindt.
- Iemand verwijderen uit de organisatie verwijdert deze persoon meteen uit het toegangsrapport, maar deze blijft zichtbaar in het inlograpport voor elke periode waarin deze daadwerkelijk was ingelogd. Dat is geschiedenis, en die schrijft zichzelf niet opnieuw.
Was dit artikel nuttig?