OMB Cloud AES

Bonnes pratiques : hygiène des identifiants

Les certificats expirent. Les CSD expirent. Une émission bloquée un vendredi après-midi est évitable.

  1. Suivez les expirations activement. Chaque dashboard d'entité affiche les jours-avant-expiration. Renouvelez à 30 jours, pas le matin même.
  2. Renouvelez avant que le système de l'administration tombe. Presque toutes les autorités ont des fenêtres de maintenance planifiée. Ne renouvelez pas dedans.
  3. Une personne par entité possède les identifiants. L'ownership diffuse est la raison principale d'expiration. Nommez un propriétaire dans vos docs ops.
  4. Testez après chaque renouvellement. Émettez une facture test de 1 $. Le tamponnage échoue silencieusement quand les formats de mot de passe changent.
  5. Ne commitez jamais d'identifiants en source control ou drives partagés. OMB Cloud les stocke chiffrés au repos. C'est là qu'ils doivent rester.

Cet article vous a-t-il été utile ?