A klasszikus példák szétválasztják a kifizetések igénylését, jóváhagyását és végrehajtását; a kód fejlesztését, felülvizsgálatát és telepítését; vagy a fiókok létrehozását, a jogok kiadását és a használat auditálását. Az identitás- és hozzáférés-kezelésben szerepkör-tervezésként, jóváhagyási munkafolyamatokként és olyan korlátokként jelenik meg, amelyek megakadályozzák, hogy egy alany ütköző hatalmakat halmozzon fel.
Legfontosabb pontok
Valóban ütköző műveletekKépezzék fel az érzékeny folyamatok lépéseit, és osszák szét őket ott, ahol egyetlen szereplő csalhat, kárt okozhat vagy észrevétlenül módosíthatja az eredményt.
Technikai érvényesítésA korlátokat szerepkörökbe, jóváhagyásokba és rendszerekbe kell kódolni — a szabályzati dokumentum önmagában nem állít meg egy kiemelt jogosultságú fiókot.
Fontos korlátA feladatkörök szétválasztása az egyszereplős kockázatot csökkenti, nem a szövetkezést, a kényszerítést vagy a kompromittált jóváhagyási láncokat. Súrlódást és költséget is ad, ezért ott alkalmazandó, ahol a kockázat indokolja.