Fjern ikke-brugte forbindelser: Find ejer, formål og seneste brug af forbindelser i apps og tjenester.; Tilbagekald adgang via API-nøgler, tokens eller bruger- og administratorrettigheder.; Slet ikke allerede overførte data – kontrol modtagerens opbevaring og sletning.
Billede: Virksomhedssoftware

Implementering og drift

Del af Sikkerhed og privatliv

Fjern forbindelser, der ikke længere bruges

Find ubrugte apps, nøgler og konti; afklar afhængigheder, tilbagekald adgang og kontrollér resultatet.

Find ejer og afhængigheder, tilbagekald adgang, kontrollér resultat. Deaktivering af automatisering fjerner ikke nødvendigvis appens tilladelse, adgangsnøgle eller allerede overførte data.

Find forbindelserne

Gennemgå steder, hvor apps er godkendt, API-nøgler oprettet, tjenestekonti brugt eller automatiseringer bygget. Registrér kilde, modtager, formål, tilladte data og handlinger, ejer, konto og seneste brug. En dato for seneste aktivitet er et spor, ikke bevis; nogle forbindelser bruges sjældent.

Spørg ejeren, hvad der ville ske ved ophør. En kalenderintegration kan være erstattet; en månedlig eksport stadig nødvendig. Afgør behov ud fra opgaven og dens afhængigheder.

Tilbagekald den relevante adgang

En forbindelse kan bruge apprettigheder, brugersamtykke, token, API-nøgle og bruger- eller tjenestekonto. Find gældende adgangsveje hos leverandøren. Microsoft Entra viser administrator- og brugersamtykke særskilt; administratorrettigheder tilbagekaldes i portalvisning, brugersamtykke kræver andre metoder.

På GitHub kan en bruger tilbagekalde godkendelse af en OAuth-app eller GitHub App. GitHub oplyser, at tilknyttede tokens så tilbagekaldes. Det er GitHubs egen model; undersøg andre tjenester særskilt.

Før lukning / Efter lukning

Find ejer og nødvendig opgave.
Kontrollér, at den tidligere adgang ikke længere virker.
Notér tilladelser, nøgler og konto.
Undersøg, om andre adgangsveje består eller kan oprettes igen.
Aftal, hvad der erstatter nødvendig funktion.
Bekræft, at den nye eller manuelle arbejdsgang fungerer.

Brug ufølsomme prøvedata, hvis kontrol kræver et kald. Én fejl beviser ikke, at alle nøgler og tilladelser er tilbagekaldt.

Adgangstilbagekaldelse i forskellige tjenester

Microsoft Entra
Administratorrettigheder kan tilbagekaldes i portalen; brugersamtykke kræver ekstra handlinger
GitHub
Bruger kan tilbagekalde OAuth-app-godkendelse – tilknyttede tokens slettes automatisk
Andre tjenester
Modellen varierer – undersøg hver leverandør særskilt

Håndtér data, som allerede er flyttet

Tilbagekaldelse af adgang sletter ikke automatisk kopier, som en anden tjeneste allerede har modtaget. Hvis forbindelsen delte personoplysninger, afklar modtagerens rolle, fortsatte formål, opbevaring og eventuel sletning efter den konkrete aftale. Registrér, hvilke data der kan ligge hos modtageren, og hvem der følger op.

Skriv afslutning ned med forbindelse, ejer, tilbagekaldte tilladelser, kontrolresultat og åbne spørgsmål. Gennemgå listen ved systemskift, afsluttede projekter og fratrædelse.

Vigtige data efter adgangstilbagekaldelse

Data, der allerede er overført
Slettes ikke automatisk ved tilbagekaldelse
Ansvar for data hos modtager
Bestemt af aftale og datatilsynets regler
Obligatorisk dokumentation
Afslutningsnotat med ejer, tilladelser, kontrolresultat

Mere fra Implementering og drift

Implementering og drift

Bevar menneskelig godkendelse ved følsomme handlinger

Placér en reel beslutning før følsomme automatiske handlinger, giv godkenderen det rette grundlag, og håndtér afvisninger og fejl.