La deriva del grupo SSO convirtió un portal de proveedor en un dolor de cabeza de revisión de acceso
Me encontré con un problema de revisión de acceso que comenzó con un portal de proveedor. El portal utilizaba SSO, pero el rol de la aplicación se asignó a un grupo de identidad amplio que se había reutilizado para un proyecto diferente. Nadie pretendía conceder acceso excesivo. El grupo simplemente se desvió con el tiempo, y para cuando lo revisamos, algunos usuarios podían abrir informes que…