Skoči na glavni sadržaj
Natrag na vodič za poslovne web stranice

Oriphiel web vodič

Sigurnost administratorskih pristupa

Kako urediti jedinstvene račune, MFA, najmanje ovlasti, recovery, audit log, rotaciju i ukidanje pristupa.

Oriphiel stručni tim Ažurirano 23. 7. 2026. 3 min čitanja

Odgovor ukratko

Administratorski pristup treba biti osoban, vremenski i funkcionalno ograničen, uz barem dva pouzdana recovery administratora.

Ključne odluke

  • Tko stvarno treba admin ulogu
  • Koje radnje mogu imati nižu ovlast
  • Kako se vraća pristup bez dijeljene lozinke
  • Kada se radi access review

Provedba korak po korak

Cilj ove lekcije je Kako urediti jedinstvene račune, MFA, najmanje ovlasti, recovery, audit log, rotaciju i ukidanje pristupa. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.

Preporučeni redoslijed

  • Ukinuti zajedničke admin račune
  • Uključiti MFA i password manager
  • Dodijeliti uloge prema zadatku
  • Kvartalno pregledati korisnike, ključeve i recovery metode

Praktičan primjer

Primjer primjene: tim najprije provodi „Ukinuti zajedničke admin račune”, zatim potvrđuje „Svaka radnja ima identitet korisnika” i rezultat procjenjuje kroz „MFA pokrivenost”. Tek nakon te provjere širi opseg.

Kontrolna lista prije nastavka

Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.

Provjerite

  • Svaka radnja ima identitet korisnika
  • Bivši suradnici nemaju pristup
  • Recovery ne ovisi o jednoj osobi
  • API ključevi imaju ograničen scope

Najčešće pogreške i rizici

Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.

Na što treba paziti

  • Lozinka admin računa dijeli se emailom
  • MFA se isključuje radi praktičnosti
  • Svi dobivaju najvišu ulogu
  • Računi se ne pregledavaju nakon odlaska zaposlenika

Mjerenje rezultata

Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.

Metrike koje imaju smisla

  • MFA pokrivenost
  • Broj administratorskih računa
  • Vrijeme ukidanja pristupa
  • Neuspjele prijave

Česta pitanja

Koji je prvi korak za temu „Sigurnost administratorskih pristupa”?

Ukinuti zajedničke admin račune Prije nastavka potvrdite odluku: Tko stvarno treba admin ulogu

Kako provjeriti da je provedba uspješna?

Svaka radnja ima identitet korisnika Nakon toga pratite metriku: MFA pokrivenost.

Koju pogrešku treba prvo spriječiti?

Lozinka admin računa dijeli se emailom Problem ispravite prije automatizacije ili povećanja budžeta.

Službeni i stručni izvori

Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.

Primijenite lekciju na stvarni projekt

Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.