
Implementering og drift
Del af Sikkerhed og privatliv
Fjern forbindelser, der ikke længere bruges
Find ubrugte apps, nøgler og konti; afklar afhængigheder, tilbagekald adgang og kontrollér resultatet.
Find ejer og afhængigheder, tilbagekald adgang, kontrollér resultat. Deaktivering af automatisering fjerner ikke nødvendigvis appens tilladelse, adgangsnøgle eller allerede overførte data.
Find forbindelserne
Gennemgå steder, hvor apps er godkendt, API-nøgler oprettet, tjenestekonti brugt eller automatiseringer bygget. Registrér kilde, modtager, formål, tilladte data og handlinger, ejer, konto og seneste brug. En dato for seneste aktivitet er et spor, ikke bevis; nogle forbindelser bruges sjældent.
Spørg ejeren, hvad der ville ske ved ophør. En kalenderintegration kan være erstattet; en månedlig eksport stadig nødvendig. Afgør behov ud fra opgaven og dens afhængigheder.
Tilbagekald den relevante adgang
En forbindelse kan bruge apprettigheder, brugersamtykke, token, API-nøgle og bruger- eller tjenestekonto. Find gældende adgangsveje hos leverandøren. Microsoft Entra viser administrator- og brugersamtykke særskilt; administratorrettigheder tilbagekaldes i portalvisning, brugersamtykke kræver andre metoder.
På GitHub kan en bruger tilbagekalde godkendelse af en OAuth-app eller GitHub App. GitHub oplyser, at tilknyttede tokens så tilbagekaldes. Det er GitHubs egen model; undersøg andre tjenester særskilt.
Før lukning / Efter lukning
- Find ejer og nødvendig opgave.
- Kontrollér, at den tidligere adgang ikke længere virker.
- Notér tilladelser, nøgler og konto.
- Undersøg, om andre adgangsveje består eller kan oprettes igen.
- Aftal, hvad der erstatter nødvendig funktion.
- Bekræft, at den nye eller manuelle arbejdsgang fungerer.
Brug ufølsomme prøvedata, hvis kontrol kræver et kald. Én fejl beviser ikke, at alle nøgler og tilladelser er tilbagekaldt.
Adgangstilbagekaldelse i forskellige tjenester
- Microsoft Entra
- Administratorrettigheder kan tilbagekaldes i portalen; brugersamtykke kræver ekstra handlinger
- GitHub
- Bruger kan tilbagekalde OAuth-app-godkendelse – tilknyttede tokens slettes automatisk
- Andre tjenester
- Modellen varierer – undersøg hver leverandør særskilt
Håndtér data, som allerede er flyttet
Tilbagekaldelse af adgang sletter ikke automatisk kopier, som en anden tjeneste allerede har modtaget. Hvis forbindelsen delte personoplysninger, afklar modtagerens rolle, fortsatte formål, opbevaring og eventuel sletning efter den konkrete aftale. Registrér, hvilke data der kan ligge hos modtageren, og hvem der følger op.
Skriv afslutning ned med forbindelse, ejer, tilbagekaldte tilladelser, kontrolresultat og åbne spørgsmål. Gennemgå listen ved systemskift, afsluttede projekter og fratrædelse.
Vigtige data efter adgangstilbagekaldelse
- Data, der allerede er overført
- Slettes ikke automatisk ved tilbagekaldelse
- Ansvar for data hos modtager
- Bestemt af aftale og datatilsynets regler
- Obligatorisk dokumentation
- Afslutningsnotat med ejer, tilladelser, kontrolresultat


