# Запобігла порушенням безпеки, очоливши ініціативи з керування доступом, використовуючи M365, 1Password, Red Hat SSO та OKTA SSO.

2022 – 2024

**Ситуація.** Доступ до систем і сервісів в усій компанії керувався непослідовно — дозволи надавалися ситуативно, з часом, різними людьми. Це подвійна проблема: вона відкриває двері до доступу, якого ніхто не планував, і робить аудит майже неможливим, бо ніхто насправді не може сказати, хто до чого має доступ і чому.

**Завдання.** Метою було закрити цю вразливість безпеки шляхом централізації та посилення керування доступом у всій організації.

**Дія.** Перегляд консолідував ідентифікаційні дані та доступ у M365, 1Password, Red Hat SSO та OKTA SSO, тож замість розрізнених дозволів по системах з'явилася узгоджена картина. Було впроваджено принцип найменших привілеїв — люди й системи мали рівно те, що їм потрібно, і нічого зайвого — а онбординг і офбординг стандартизовано, тож доступ надавався і, що не менш важливо, вчасно й послідовно відкликався, а не залишався після того, як хтось пішов далі.

**Результат.** Ризик несанкціонованого доступу різко знизився, а доступ став підданим аудиту й послідовним — нарешті можна було відповісти на запитання «хто має доступ до цього і чому». Дивна деталь у тому, що це також спростило повсякденне життя команди: потрібні двері відкривалися легко, а непотрібні залишалися зачиненими, а саме так і відчувається добре керування доступом.

---

- Роль: Інженер інфраструктури
- Категорії: [Інфраструктура](https://platform.engineer.company/uk/categories/infrastructure/), [Cloud](https://platform.engineer.company/uk/categories/cloud/), [Автоматизація та CI/CD](https://platform.engineer.company/uk/categories/automation/), [Безпека](https://platform.engineer.company/uk/categories/security/), [Системне адміністрування](https://platform.engineer.company/uk/categories/system-administration/)
- Послуги: [Системне адміністрування](https://platform.engineer.company/uk/services/system-administration/), [Безпека та керування доступом](https://platform.engineer.company/uk/services/security-access/)

<https://platform.engineer.company/uk/portfolio/prevented-security-breaches-by-leading-access-management-initiatives-21/>
