Paso 6: Configuración del ciclo de vida de la identidad

La clave de cualquier sistema de identidad es la capacidad de administrar el ciclo de vida de esas identidades dentro de la organización. El ciclo de vida de la identidad consta de usuarios de incorporación (aprovisionamiento de usuarios) y usuarios no incorporados.

Roles y responsabilidades

  • TI Administración
  • Administración de identidad

Desarrollo de una estrategia de limpieza de usuarios inactivos y que se han ido

Los usuarios inactivos y fallecidos son comunes en todos los inquilinos educativos por diversos motivos. Estos usuarios dejan una vulnerabilidad de seguridad y un vector de ataque para la organización y sus usuarios. También consumen almacenamiento y a veces incurren en costos de licencia. Los administradores deben desarrollar una estrategia para identificar y eliminar usuarios inactivos y usuarios fallecidos, y asegurarse de que este proceso se completa de forma continuada para garantizar una posición de seguridad y cumplimiento adecuada para proteger el inquilino, sus usuarios y sus datos respectivos. Para lograr este objetivo, los administradores de TI educativos deben realizar un seguimiento mínimo de los alumnos y educadores que han abandonado la organización cada año y ejecutar periódicamente informes para identificar a los usuarios inactivos que podrían haberse perdido en el camino o cuyas cuentas ya no son necesarias.

Nota:

Muchas organizaciones educativas nunca han limpiado o eliminado usuarios inactivos, alumnos graduados y estudiantes que fueron inscritos y finalmente transferidos a otra escuela. Cada una de estas cuentas de usuario inactivas representa un vector para la cuenta y los datos en peligro, además de inflar los costos de almacenamiento y licencias para la organización.

Pasos siguientes

A continuación, está listo para ir a configurar la seguridad en la identidad.