Menü

İletişime geçin
Logo
Basın

Kimlikler ve Erişimler

Bir hesap. Çok fazla erişim hakkı mı?

Çalışanlar görevlerine uygun şekilde oturum açmalı ve görev değişikliğinde gereksiz haklara sahip olmaya devam etmemelidir. Kurumsal sistemleri kimlik yönetiminizle bağlarız, Single Sign-On (SSO) kurarız ve hesapların ve erişim haklarının yaşam döngüsünü otomatikleştiririz.

Bir dizüstü bilgisayarda güvenlik uygulamasıyla çalışma, temsili görsel
Görev ayrılığı içeren yetkilendirme konsepti · OTOKO® tarafından planlama ve uygulama

OTOKO®'ya verdiğiniz görev

Sizin için üstlendiklerimiz.

SSO, kimin oturum açtığını yanıtlar. Bu kişinin bir ERP veya CRM'de ne yapabileceğini ilgili yetkilendirme modeli ayrıca belirlemelidir. Rolleri, ayrıcalıklı faaliyetleri ve gerekli görev ayrılığını tespit ederiz. Desteklenen uygulamalar SAML veya OpenID Connect üzerinden bağlanır. Çok faktörlü kimlik doğrulama yöntemleri ve erişim koşulları koruma ihtiyacına göre belirlenir. Mevcut yerel acil durum hesapları belgelenmiş, kontrollü bir kullanım gerektirir.

Olası hizmet kapsamı

  • Sistem başına roller ve görev ayrılığı içeren yetkilendirme konsepti
  • ERP, CRM, intranet ve iş akışları için SAML ve OpenID Connect üzerinden Single Sign-On
  • FIDO2 ve koşullu erişimle çok faktörlü kimlik doğrulama
  • İK sisteminden SCIM üzerinden otomatik kullanıcı yönetimi
  • Yetkilerin yeniden sertifikalandırılması ve denetimler için kayıt tutma

Somut kapsamı, sizin katkınızı ve kabul kriterlerini başlamadan önce belirleriz.

Anlaşılır teknik anlatım

Görevi şöyle hayata geçiriyoruz.

01

İşe giriş, rol değişikliği ve işten çıkışı güvenilir şekilde yönetmek

Personel verileri için referans sistem, hesap oluşturma, rol değişikliği ve işten çıkış olaylarını sağlar. Hesap sağlama (provisioning), SCIM veya desteklenen konektörler üzerinden gerçekleştirilebilir; her hedef sistem aynı işlevleri desteklemez. Devre dışı bırakmayı, grup değişikliğini ve mevcut oturumların nasıl ele alınacağını test ederiz. Başarısız aktarımlarda sapmaların görünür hale gelmesi gerekir. Düzenli gözden geçirmeler, grup üyeliklerinin sınırsızca birikmesine izin vermek yerine hangi hakların hâlâ gerekli olduğunu teyit eder.

02

Kilitlenme durumlarını ve kalan erişimleri kontrol etmek

Kabul testi, farklı rollerle yapılan olumlu ve olumsuz erişim testlerini içerir. Kimlik hizmetinin arızalanmasını ve üzerinde anlaşılan acil durum erişimini de test ederiz. Dokümantasyon, iş onayları ve teknik yönetim için sorumlulukları belirtir. Bir uygulama listesi, mevcut roller ve tipik işe giriş, rol değişikliği ve işten çıkış durumları yardımcı olur.

OTOKO®'nun Köln ofisindeki toplantı odası

Doğrulanabilir bir sonuç

Bununla çalışmaya devam edersiniz.

  1. Görev ayrılığı içeren yetkilendirme konsepti
  2. SSO ve MFA ile bağlanmış sistemler
  3. Denetim kaydı içeren yeniden sertifikalandırma süreci

Devir, uygulamayı ve dokümantasyonu bir araya getirir. Üzerinde anlaşılan vakaları birlikte kontrol eder ve kalan görevleri kayıt altına alırız.

İlk adımdan önce

Kimlikler ve Erişimler hakkında sorularınız.

SSO, gereğinden geniş hakları otomatik olarak önler mi?

Hayır. Merkezi oturum açma kimliği basitleştirir, ancak hedef sistemlerdeki yetkilerin kontrolünün yerini tutmaz.

İşten çıkışta tüm oturumlar anında sonlandırılabilir mi?

Bu, oturum yönetimine ve uygulamaların entegrasyon olanaklarına bağlıdır. Bu sınırları kontrol eder, kalan zaman pencerelerini ve önlemleri belgeleriz.

Projeniz

Hangi görevi çözmek istiyorsunuz?

Mevcut durumunuzu ve istediğiniz sonucu tanımlayın. Seçilen hizmet, iletişim talebinize aktarılır.

Bu hizmeti talep edin

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.