Quando usar grupo em vez de usuário
Decida quando conceder acesso diretamente a uma pessoa e quando organizar a concessão por grupo.
Quando usar
- Use antes de criar uma regra de dados ou atribuir perfil.
- Use quando mais de uma pessoa precisa do mesmo acesso.
- Use em revisões de governança.
Antes de começar
- Identifique se a necessidade é individual ou de equipe.
- Confirme se a responsabilidade continuará existindo mesmo se pessoas mudarem.
- Defina quem revisará os membros do grupo.
Passo a passo
- Use grupo quando o acesso representa uma função, equipe ou projeto.
- Use usuário individual quando a necessidade é pontual e pessoal.
- Evite criar muitos grupos para exceções de uma única pessoa.
- Prefira grupo quando o acesso será reutilizado em várias regras.
- Revise membros antes de vincular dados sensíveis.
O que acontece depois
- Concessões por grupo ficam mais fáceis de manter.
- Entradas e saídas de pessoas exigem apenas revisão de membros.
- Auditores conseguem entender a responsabilidade representada pelo grupo.
Erros comuns
- Criar regra individual para toda pessoa nova de uma equipe.
- Usar grupo amplo para dados sensíveis sem revisão de membros.
- Deixar grupo sem responsável claro.
Boas práticas
- Use grupos para responsabilidades estáveis.
- Documente a finalidade do grupo no processo da organização.
- Revise grupos antes de ampliar o acesso a dados.
Próximos passos
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.