MFA
Kullanıcı ve yönetici hesabına ikinci faktör bağlanır. İstisna listesi yazılıdır; “herkes muaf” bırakılmaz.
MFA, SSO ve yetki gözden geçirme ile kimin hangi sisteme girdiğini yazılı hale getiririz; Üsküdar ofislerinizdeki hesaplar envantere bağlanır.
Kimlik ve erişim güvenliği, kimin hangi sisteme, hangi yetkiyle girdiğinin doğrulanması, sınırlanması ve periyodik gözden geçirilmesidir. Üsküdar Servis bu katmanı Üsküdar’daki ofis hesapları, Microsoft 365 veya yerel dizin üzerinde kurar.
Bu hizmet VPN tüneli veya kapı geçiş turnikesi değildir. Burada çok faktörlü doğrulama, mümkünse tek oturum (SSO), ayrıcalıklı hesap, işe giriş-çıkışta hesap yaşam döngüsü ve yetki gözden geçirme vardır. Ağ kuralı ayrı, fiziksel kartlı geçiş ayrı durur.
Her ayrıcalıklı hesap envantere yazılır. Paylaşılan “admin” parolası rapora düşer; kırılması sizin onayınızla planlanır. Üsküdar’da yerinde dizin keşfi, Türkiye genelinde uzaktan politika aynı kayıtta yürür.
Kapsam; MFA, SSO veya federasyon, ayrıcalıklı erişim, kullanıcı yaşam döngüsü, rol ve grup yetkisi ile periyodik erişim gözden geçirmedir. Uygulama içi yetki, o uygulamanın yöneticisiyle birlikte işlenir; biz körü körüne her yazılımı açmayız.
KOBİ’de çoğu zaman kiracı MFA, yönetici hesabının ayrılması ve işten çıkan kullanıcının kapatılması yeterlidir. Daha büyük yapılarda SSO, ayrıcalıklı erişim ve çeyrek gözden geçirme aynı envantere bağlanır.
Teklif için dizin türü, kullanıcı sayısı ve kritik uygulama listesi yeterlidir. Keşif Üsküdar’da yerinde; MFA ve grup politikası Türkiye genelinde uzaktan uygulanır.
Çalınan parola, MFA yoksa hesabı teslim eder. Kimlik katmanı, doğrulamayı kişiye ve cihaza bağlar; paylaşılan yönetici hesabını görünür kılar.
İşe girişte hesap açılır, çıkışta kapanır. “Eski personel hâlâ VPN ve postada” cümlesi gözden geçirme listesinden düşer.
Üsküdar ofislerindeki dizin yerinde görülür; kural uzaktan yazılır. Rapor kaldığı için kimlerin ayrıcalıklı olduğu çeyrekte yeniden bakılır.
Kullanıcı ve yönetici hesabına ikinci faktör bağlanır. İstisna listesi yazılıdır; “herkes muaf” bırakılmaz.
Günlük iş hesabı ile admin hesabı ayrılır. Paylaşılan parola envantere düşer; kırılım sizin onayınızla planlanır.
Grup üyeliği periyotta kontrol edilir. İşten ayrılan ve rolü değişen kişi listesi sizin IK veya yöneticinizle kapanır.
Tek parola ve paylaşılan admin kısa vadede işi hızlandırır. Uzun vadede işten çıkan hesap, MFA’sız yönetici ve unutulmuş grup üyeliği birikir. Profesyonel kimlik yönetimi bunu yaşam döngüsü ve gözden geçirmeye bağlar.
Üsküdar’da yerinde dizin keşfi, Türkiye genelinde uzaktan politika aynı süreçtedir. Teklif için kullanıcı sayısı ve dizin özeti yeterlidir.
MFA, SSO veya federasyon, ayrıcalıklı erişim, hesap yaşam döngüsü, rol-grup yetkisi ve periyodik gözden geçirme bu hizmetin kapsamındadır.
VPN tünel ve ağ erişimidir. Bu sayfa hesabın kimliği, MFA ve uygulama yetkisidir. İkisi birlikte çalışabilir, aynı iş değildir.
Hayır. Fiziksel geçiş kontrol sistemleri ayrı kategoridedir. Burada dijital kimlik ve sistem yetkisi durur.
Hayır. Yerel dizin veya Google kiracısı ile de çalışılır. Platform teklifte netleşir.
Uygulama SAML veya OIDC destekliyorsa bağlanır. Desteklemeyenler rapora yazılır; zorla kırılmaz.
Süre sizin IK bildirimine bağlıdır. Prosedür yazılıdır; bildirim gelmeden kestirme kapatma yapılmaz.
Evet. Az kullanıcıda MFA ve yönetici hesabının ayrılması bile somut fark eder.
Evet. İçeride sorumlusu olan firmalarda grup ve MFA listesini birlikte işleriz.
Hayır. Parola ve kurtarma sizin politikanızdadır. Biz kasa ürünü kurarsak anahtar sizde kalır.
Dizin keşfi Üsküdar’da yerinde planlanabilir. MFA ve grup politikası çoğu zaman uzaktan uygulanır.
Dizin türü, kullanıcı sayısı, yönetici hesabı özeti ve kritik uygulama listesi yeterlidir.
Dış danışman ve misafir erişimi envantere alınır, süreye bağlanır. Süresiz misafir hesap önerilmez.
Cihaz Windows Hello veya benzeri kurumsal ayarı kapsama yazılırsa eklenir. Parmak izi turnike işi ayrıdır.
Uzaktan kimlik politikası Türkiye genelinde verilir. Yerinde keşif Üsküdar ve anlaşmalı İstanbul bölgelerinde planlanır.
Hesap envanteri ve gözden geçirme raporları kayıtlıdır. İletişim hattımız 0(216) 232 3231, e-posta adresimiz bilgi@dizaynbilisim.com.tr’dir.
Üsküdar genelinde yerinde dizin keşfi ve uzaktan kimlik politikası sunuyoruz. İlçenin mahalle, semt ve plaza ofislerindeki hesaplarınızın yanındayız.
Hizmetlerimiz hakkında detaylı bilgi ve kurumsal IT desteği için numaranızı bırakın, sizi hemen arayalım.