Groups Admin + Services Admin
Criar o grupo que dá acesso e ligar o serviço a que ele dá acesso.
Por que isso é um conflito
Services Admin liga e desliga serviços, altera suas configurações e permissões — inclusive as regras de compartilhamento do Drive e as políticas de classificação. Groups Admin decide quem está nos grupos que essas configurações usam como público-alvo. Juntas, uma identidade define tanto o que o serviço permite quanto quem se beneficia disso, sem que nenhum dono de serviço participe.
Risco
Compartilhamento externo habilitado para um grupo criado pela mesma pessoa — um caminho de saída de dado montado inteiramente dentro do console de administração, sem nenhuma etapa de aprovação.
Como mitigar
- Segregar a curadoria de grupos da administração de serviços.
- Delimitar Services Admin por unidade organizacional, e revisar as exceções de compartilhamento externo.
- Alertar sobre alteração de política de compartilhamento do Drive e sobre habilitação de serviço para grupo.
- Revisar trimestralmente os grupos usados como alvo de configuração de serviço.
Frameworks aplicáveis
Referências
Roles relacionados