回收站功能,对下游数据设置保护期
-由于管理员人为因素或其他因素等(例如上游HR人员临时调整系统机构和用户、统一身份管理员误操作删除用户或进行策略配置),导致下游应用账户数据及权限随同被禁用或被删除,从而导致用户被异常取消权限而无法正常访问应用。
-IDaaS提供应用账号回收站功能,每个应用均可根据其业务需要,设置保护周期(立即执行、按天、按周、按月)。
在保护期前,平台不会对下游数据进行同步,以此帮助管理员进行应急回退。
同时,回收站功能支持设置执行动作(自动删除、手工删除),应用管理员可根据实际业务需要,选择合适动作进行到期处理。