Autorisierte Mitglieder
Für jedes Mitglied, das den Knoten tatsächlich bedienen muss, eine eigene Identität einrichten; dauerhafte Passwörter oder private Schlüssel nicht gemeinsam nutzen. Berechtigungen nach Aufgaben wie Entwicklung, Build und Audit vergeben und die Mitgliederliste regelmäßig prüfen.
- Geschäftlichen Bedarf vor dem Beitritt bestätigen
- Berechtigungen bei Rollenwechseln zeitgleich reduzieren
- Zugriff beim Ausscheiden sofort entziehen