A szolgáltató futtatja az alkalmazást és a mögöttes platformot, miközben az ügyfél kezeli a bérlői beállításokat, felhasználói hozzáférést, adatmegosztást, kapcsolt alkalmazásokat, valamint a megőrzés és monitoring bizonyos aspektusait. A pontos felelősségek a szolgáltatástól és szerződéstől függenek.
A kifejezés a szolgáltatói és ügyfélszemszöget egyaránt lefedi; ez a definíció az ügyfél-használatra koncentrál. Mivel kevés hozzáférése van a mögöttes rendszerekhez, az ügyfél a szolgáltatói bizonyítékra, támogatott beállításokra, auditadatokra, incidenskoordinációra, hordozhatóságra és kilépési megállapodásokra támaszkodik.
Legfontosabb pontok
Szolgáltatás-szabályozásHagyja jóvá a szolgáltatásokat és használati eseteket, osztályozza a megengedett adatokat, értékelje a szolgáltatói és alfeldolgozói felelősségeket, rendeljen tulajdonost, és tartsa fenn a megújítási és kilépési döntéseket.
Identitás és konfigurációFederálja a hitelesítést, ahol indokolt, kényszerítsen ki erős adminisztrációt és minimális jogosultságot, szabályozza a megosztást és vendéghozzáférést, vizsgálja felül az alapértelmezéseket, és védje a helyreállítási és vészhelyzeti fiókokat.
Adatok és integrációkKontrollálja az alkalmazás-hozzájárulásokat, API-tokeneket, automatizálást, importokat, exportokat, megőrzést, törlést és biztonsági mentéseket; gyűjtsön hasznos eseményeket anélkül, hogy feltételezné: a szolgáltató minden releváns műveletet rögzít.
Fontos korlátA biztonságos szolgáltató nem teszi biztonságossá a bérlő jogosultságait, megosztásait, integrációit, végpontjait vagy adatkezelését, miközben a gondos bérlői konfiguráció sem tudja kiküszöbölni a szolgáltató-kompromittálódás vagy leállás kockázatát. A SaaS API-k, naplók, titkosítási lehetőségek, helyreállítási opciók és adminisztratív kontrollok a szolgáltatás vagy előfizetési szint által is korlátozottak lehetnek.