Access Management
Membahas konsep pengelolaan akses terhadap sistem dan sumber daya informasi, meliputi autentikasi, otorisasi, hak akses, serta prinsip pembatasan akses pengguna.
Tujuan Pembelajaran
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami prinsip dasar access management.
- Menjelaskan mekanisme autentikasi, otorisasi, dan pengendalian hak akses.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Access Management: AAA, Least Privilege, dan SSO
Dokumen ini membahas konsep Access Management dalam keamanan siber, yaitu proses mengidentifikasi, mengontrol, mengelola, dan mengaudit akses pengguna ke aset sistem. Materi mencakup AAA (Authentication, Authorization, Auditing), dengan penjelasan perbedaan autentikasi, otorisasi, serta pentingnya auditing dan nonrepudiation. Dijelaskan pula prinsip Least Privilege (PoLP/PoLA) untuk membatasi hak akses hanya sesuai kebutuhan, termasuk contoh kasus kesalahan konfigurasi Group Policy yang menimbulkan gangguan besar. Selain itu, dibahas Single Sign-On (SSO) sebagai solusi untuk mengurangi password fatigue, sekaligus risiko jika tidak dikombinasikan dengan autentikasi multifaktor. Bagian akhir memperkenalkan JumpCloud sebagai platform modern yang menggabungkan SSO dan manajemen identitas, memungkinkan pengaturan kebijakan akses, password, dan multifaktor authentication secara terpusat. Fokus utama ada pada bagaimana access management membantu organisasi mengurangi attack surface, meningkatkan kepatuhan regulasi, dan menjaga keseimbangan antara keamanan dan produktivitas.
Manajemen User, Sistem, dan Kebijakan Keamanan (Policy) Menggunakan Platform JumpCloud
Materi ini menjelaskan langkah praktis membuat user baru pada platform JumpCloud, mulai dari pengisian identitas, penetapan password awal, hingga pengaktifan multifactor authentication. Dibahas pula cara menghubungkan (bind) sistem Windows, Mac, atau Linux ke platform melalui instalasi agent dan connect key, serta penerapan kebijakan keamanan seperti Lock Screen untuk mencegah insiden akibat komputer yang ditinggalkan dalam keadaan tidak terkunci ("donut day"). Di bagian akhir, materi menyinggung pentingnya pengelolaan groups, aplikasi dengan SSO, dan directory untuk menyatukan manajemen akun pengguna secara terpusat guna memperkuat postur keamanan organisasi.