Zugriffe und Rollen
Warum getrennte Konten und nachvollziehbare Rollen für ein sicheres Projekt wichtig sind.
Zugriffe sollten nachvollziehbar und auf die jeweilige Aufgabe begrenzt sein. Persönliche Konten machen sichtbar, wer eine Änderung vorgenommen hat, und erleichtern sichere Übergaben.
Gute Praxis
- persönliche statt geteilte Konten verwenden
- Zugriffe regelmäßig überprüfen
- Adminrechte nur vergeben, wenn sie für die Aufgabe nötig sind
- Änderungen und Freigaben dokumentieren
- Passwörter, Einmalcodes und Wiederherstellungslinks niemals weitergeben
Mitglied oder Rolle ändern
Neue Mitglieder, Rollenänderungen und das Entfernen von Personen werden derzeit nicht im Selbstservice verwaltet. Stelle dafür eine Anfrage über einen bekannten und verifizierten Supportkontakt. Nenne die betroffene Organisation, die Person und die benötigte Änderung, aber sende keine Passwörter oder Codes.
KMUC prüft die Berechtigung der Anfrage, bevor ein Zugriff geändert wird.
Wenn jemand das Unternehmen verlässt
Melde das Offboarding so früh wie möglich. Zugänge und Berechtigungen müssen spätestens am Austrittstag deaktiviert oder angepasst werden. Übergib kein bestehendes persönliches Konto an eine andere Person; beantrage stattdessen einen eigenen neuen Zugang.
Melde verdächtige Zugriffe sofort über den verifizierten Supportweg.