Automatisierung braucht eine kontrollierbare Identität
Einführung · 2 Abschnitte · ~24 Min Lesezeit · Stand
Die Betriebsfrage
Automatisierung kann wiederkehrende Tenantarbeit sicherer machen, wenn ihr Zweck, Berechtigungsumfang, Geheimnislebenszyklus und Changepfad überprüfbar sind. Ein Skript mit einem menschlichen Global-Administrator-Konto ist keine belastbare Automation.
Kontrollierbarer Change
- Zielzustand und Eigentümer beschreiben
- Minimal berechtigte Workloadidentität wählen
- Änderung im Testscope ausführen und Ergebnis prüfen
- Produktion mit Freigabe und Protokollierung ausrollen
- Berechtigung, Credential und Wirkung regelmäßig rezertifizieren
| **Workloadidentität** | Handelt für einen definierten technischen Zweck. |
|---|---|
| **Least privilege** | Begrenzt Berechtigungen auf notwendige Ressourcen und Aktionen. |
| **Auditspur** | Verbindet Auftrag, ausführende Identität, Ergebnis und Rückweg. |