Un utente umano rappresenta una persona reale. L’utente umano può essere collegato a un account. Se questo collegamento esiste, altri utenti all’interno di questo particolare account possono gestire l’utente corrispondente.
Un utente umano può avere dei ruoli. Ogni ruolo concede all’utente autorizzazioni diverse. Come parte dello standard PCI DSS, dobbiamo obbligare l’utente a cambiare la password ogni 90 giorni.
Gli utenti umani hanno dei ruoli. Ogni ruolo garantisce all’utente autorizzazioni diverse. Quando si creano e si assegnano i ruoli, è necessario tenere presente che ogni ruolo è specifico per un determinato contesto. Esistono diritti di accesso legati al contesto di uno spazio o di un account. È possibile assegnare il ruolo solo in tale contesto.
Un utente umano può avere i seguenti stati:
Quando lo stato è impostato su Active, l’utente può agire.
Quando lo stato è impostato su Inactive, l’utente non può agire. Tuttavia, tutte le informazioni non vengono eliminate ed è possibile riattivare l’utente in qualsiasi momento.
L’utente è in fase di cancellazione. Potrebbe essere necessario del tempo prima che l’utente venga contrassegnato come Deleting e successivamente come Deleted.
L’utente è stato cancellato. Poiché l’utente è collegato a dati che non possono essere cancellati immediatamente, è necessario conservarlo fino a quando tutti i dati non potranno essere rimossi.