मैं एक eXtreme प्रोग्रामिंग टीम में काम कर रहा हूं और एक विंडोज़ वातावरण में 7 वर्षों से जोड़ी प्रोग्रामिंग कर रहा हूं। जब हमने पहली बार ऐसा करना शुरू किया, तो कोई अपनी विंडोज़ क्रेडेंशियल्स के साथ लॉग इन करेगा और इसलिए सभी डोमेन संसाधनों तक पहुँच, और अधिक विशेष रूप से संस्करण नियंत्रण, उस विंडोज़ उपयोगकर्ता के लिए जवाबदेह होगा। आखिरकार हम विशिष्ट युग्मन स्टेशनों (जैसे जोड़ी, जोड़ी, पीएआरसी आदि…) के लिए विंडो युग्मन खाते विकसित करने के लिए विकसित हुए हैं। सभी देवता इन खातों के पासवर्ड जानते हैं। कमिट्स के लिए जवाबदेही (चेक-इन) कमिटमेंट के दौरान प्रोग्रामर्स के इनीशियल्स को कमेंट में डालकर हासिल की जाती है।
अब तक यह हमारे लिए ठीक काम किया है, लेकिन मेरी कंपनी वर्तमान में आईएसओ 27001 ऑडिट से गुजर रही है और इसे ऑडिटर ने जोखिम के रूप में हरी झंडी दिखाई। मेरे पास कई संभावित समाधान हैं जैसे कि हर जोड़ी संयोजन के लिए एक युग्मन खाता बनाना, लेकिन मैं वास्तव में जानना चाहूंगा कि क्या किसी और ने इस समस्या का सामना किया है और उन्होंने इसे कैसे हल किया है?
ऑडिटर्स द्वारा क्या समाधान स्वीकार्य था?