Wpis z mikrobloga

Mirki potrzebne oprogramowanie/aplikacja do zarządzania hasłami w firmie.

Teoretycznie:

Firma IT ma 20 pracowników, mamy wiele stron internetowych z których korzystamy i każdy z pracowników ma dostęp do nich. Wielu pracowników ma różne loginy i hasła ale też są konta do których jest jedno hasło i wszyscy z niego korzystają, a ja chciałbym mieć kontrole nad tymi hasłami i dawać dla różnych pracowników różne dostępy. Nie chce trzymać tego wszystkiego w arkuszu google bo wtedy każdy może mieć dostęp do tych wszystkich haseł i wgl. jeżeli komuś je udostępnie. No i też jest ważna kwestia, żeby mógł w łatwy sposób zmienić hasło i żeby wszystkim się zaktualizowały, żebym nie musiał dla wszystkich wysyłać na slacku nowego hasła bo to jest chaos.

Czy LastPass sprawdzi się w tym przypadku? Chciałbym żeby to było na takiej zasadzie, że ja jako administrator mam bazę loginów i haseł, potem wybranym osobom udostępniam dostępy (chce żeby każdy pracownik był podpięty w LastPass jako pracownik, a ja jako główny administrator, który do wszystkiego ma dostęp). A jeżeli jakiś pracownik założy gdzieś konto i zapisze je w LastPass to żebym też potem ze swojego poziomu admina miał do tego dostęp. No i też ważne jest, żeby to było wygodne czyli żeby pracownik potem automatycznie się logował na te strony internetowe, żeby już nie musiał wpisywać tych haseł - LastPass ma tą funkcję synchronizacji z przeglądarkami.

Mam nadzieję, że zrozumiecie koncepcje :)

#firma #lastpass #bezpieczenstwo #it #komputery #informatyka
  • 8
  • Odpowiedz
też są konta do których jest jedno hasło i wszyscy z niego korzystają


@muffman: Jeżeli jesteście firmą IT to taka sytuacja w ogóle nie powinna się zdarzyć. Tylko indywidualne konta a nie praca na jednym loginie przez kilka osób.
  • Odpowiedz
@kot-z-cheshire: a co ma do tego że oni są firma IT. Też pracuję w firmie IT i kompletnie nie mamy wpływu na takiego Huaweia, który przykładowo udostępnił tylko jeden login i hasło na firmę żeby mieć dostęp do dokumentacji urządzeń telekomunikacyjnych. Z dupy sobie konta nie rozmnożymy na x pracowników.

Chyba jeszcze studiujesz bo teoria teoria a prawdziwa praca i życie zweryfikuje
  • Odpowiedz
@kot-z-cheshire: np Huawei wystawia dostęp przez stronę internetową xDDDDDD więc jest to swego rodzaju dostęp do strony internetowej.

Z resztą jest coś takiego jak konta firmowe, nawet na wspaniałym portalu ze śmiesznymi obrazkami można o takowe się stara - wtedy jakoś każdy pracownik z osobna nie zakłada osobnego tylko korzystają z jednego.
  • Odpowiedz
via Android
  • 0
@kot-z-cheshire
@PortalZeSmiesznymiObrazkami Panowie mniejsza o to :)) jak napisałem na początku, jest to sytuacja teoretyczna, nie podaje tutaj żadnych szczegółów jakiś firm. Nie posiadam firmy, jest pewny case, który chcę rozwiązać więc posłużyłem się przykładem, żeby pomóc wam wyobrazić istotę problemu :)
  • Odpowiedz
Dosyć teoretyczny ten case ale chyba rozumiem. Po pierwsze myślę, że nie powieneś znać haseł swoich userów,nawet jesli jestes dla nich adminem, do tego wystarczy właśnie rola admina, zatem te teoretyczne strony powinny mieć poziomy autoryzacji (role/profile) które pozwoliłyby userom robić to co muszą robić (przykładowo: obłsugować zamówienia, realizacje, płatności itepe) a adminowi wykonywać zadania administracyjne (utrzymanie aplikacji/rozwiązywanie problemów jak zacięcie się czegoś lub nadanie nowego hasła/wyzerowanie istniejącego).
Admin to nie nadzorca
  • Odpowiedz