转移用户职责

PAM360 中的“转移用户职责”功能允许管理员将所有资源、职责和权限从一个用户账户安全地转移到另一个用户账户。当用户离职或在组织内转换角色时,此功能尤为有用。该功能在确保系统内访问控制和安全性的同时,保障了交接流程的顺畅进行。

阅读完本文后,您将了解以下内容:

  1. 先决条件
  2. 转移用户职责
  3. 限制
  4. 转移特定权限或资源

1. 先决条件

  1. 在 PAM360 中,职责只能转移给具有相同或更高权限配置的其他用户。
  2. 强烈建议创建一个配置文件相似的新用户账户(即替代用户)来执行此操作,以确保转移过程简洁顺畅。
  3. 必须由具备用户管理权限的用户来执行离职用户的权限转移操作。离职用户无法将自己的职责转移给新用户。
  4. 强烈建议在启动转移前,提醒用户导出其个人数据。在转移过程中,被转移职责用户的“个人”标签页数据将被永久删除,且无法恢复。

2. 转移用户职责

  1. 转到“用户”选项卡,点击需要转移资源和职责的相应用户旁边的“用户操作”图标。
  2. 在弹出的下拉菜单中,点击“转移用户职责”。
  3. 在弹出的对话框中,
    1. 选择将资源和职责转移至其名下的新用户账户。系统仅会列出 PAM360 中具有相似用户角色和访问状态的用户账户。若目标用户账户不可用,请相应地升级其用户角色和访问状态。点击用户角色和访问状态链接可查看所需的角色和权限。
    2. 阅读同意声明后勾选同意框,然后点击“转移”。
      user-accountabilities
  4. 操作成功后,指定的实体将转移至目标用户。在启动转移前,您将收到一封包含两个用户账户详细用户报告的电子邮件。
    • 资源
    • 资源组
    • 用户组
    • 访问控制授权权限
    • 密码重置监听器
    • 零信任访问策略
    • SSH 密钥和 SSL 证书
    • SSH 密钥和 SSL 证书组
    • ManageEngine 集成
    • 计划任务
    • 通知
    • MSP 组织权限
    • 客户组织权限
    这将有助于解决未来与资源及其他权限相关的任何差异。

    最佳实践

    在转移所有资源和用户职责后,请在 PAM360 界面中锁定/删除相应的用户账户。

3. 限制

  1. 此功能不提供单独的转移审计记录。不过,您可以通过查阅将通过电子邮件发送的用户报告来确保验证。
  2. 此功能不适用于具有 SSH CLI 访问权限的用户,因为他们在 PAM360 中不管理任何资源或审批权限。
  3. 在转移用户职责后,根据其角色和访问权限,该用户仍可访问与上述实体相关的功能配置。为确保安全,应在转移完成后锁定或删除该用户。
  4. 与该用户关联的 SDK 应用程序将保持正常运行,直至手动将其重新分配给新用户并应用不同的策略。

4. 转移特定权限或资源

如果您需要仅转移资源或用户权限,请根据需要执行以下操作。

若仅需转移审批权限:

  1. 导航至“用户”选项卡,点击需要转移审批权限的用户旁边的“用户操作”图标。
  2. 在弹出的下拉菜单中,点击“转移审批权限”。
  3. 选择要接收审批权限的新用户账户。
  4. 点击“保存”以完成转移。
    transfer-approver-privileges

若仅需转移用户拥有的资产/资源:

  1. 转到“用户”选项卡,点击其资产/资源将被转移的用户旁边的 “用户操作”图标。
  2. 在弹出的下拉菜单中,点击“转移资源所有权”。
  3. 选择要将资源转移至的新用户账户。
  4. 点击“保存”以完成转移。
    transfer-resource-ownership




Top