• mech@feddit.org
    link
    fedilink
    arrow-up
    8
    ·
    21 hours ago

    Du sollst auch nicht in ihre Konten rein.
    Sonst könntest du ja mit ihrem User Mails versenden, etc.
    Also nicht dass du das machen würdest, aber wenn ein Mitarbeiter richtig Mist baut, kann er dann einfach sagen “Das war ich nicht, das war die IT”, und niemand kann das Gegenteil beweisen.

    Du solltest als Admin in der Lage sein, ein Passwort zurückzusetzen, wenn ein User es vergessen hat, so dass der User sich selbst wieder ein neues vergeben kann.
    Aber kennen solltest du sein Passwort nie, und dich auch nie selbst in irgendeinen Account des Users einloggen.
    Das soll der User machen, während du per Fernwartung aufgeschaltet bist.
    Das ist ein Grundprinzip des Datenschutzes.

    • Appoxo@lemmy.dbzer0.com
      link
      fedilink
      arrow-up
      3
      ·
      20 hours ago

      Ist schon klar.
      Dafür gibts auch Audit logs.

      Die Aussage mitm Passwort bezog sich darauf, dass ein Kunde/Mitarbeiter sein Zeug mich net interessiert, da ich eh darauf zugreifen könnte.
      Aber manchmal muss man in die Konten rein, weil Benutzer sind doof und kriegen es halt manchmal net hin Anweisungen zu befolgen.
      Und dann muss IT helft helfen die Maus zu bewegen ¯\_(ツ)_/¯