Ana içeriğe geç

Onaylı OTP

Onaylı OTP, kullanıcıların giriş yapmak için yönetici veya sponsor onayı gerektiren hiyerarşik kimlik doğrulama yöntemidir. Kritik erişimler için ek bir kontrol katmanı sağlar.

Onaylı OTP Nedir?

Onaylı OTP profilleri iki farklı modda çalışır:

  1. Yönetici Bilgilendirme: Kullanıcı giriş yaptığında yöneticisine bilgilendirme e-postası/SMS gönderilir
  2. Onaylı Doğrulama: Kullanıcı giriş yapabilmek için yöneticisinin aktif onayını alması gerekir
SP Manuel Giriş Formu

Onaylı OTP Kimlik Doğrulama Yöntemi

Profil Tipleri

1. Yönetici Bilgilendirme

Kullanıcı giriş yaptığında, yöneticisine otomatik olarak bilgilendirme mesajı gönderilir. Kullanıcı beklemez, doğrudan giriş yapabilir.

Kullanım Amacı:

  • Denetim ve kayıt tutma
  • Yöneticileri kullanıcı aktivitelerinden haberdar etme
  • Şüpheli girişlerde sonradan müdahale imkanı

2. Onaylı Doğrulama

Kullanıcı giriş yapmak için yöneticisinin onayını beklemek zorundadır. Yönetici, gönderilen link üzerinden onay verir veya reddeder.

Kullanım Amacı:

  • Kritik sistem erişimleri
  • Hassas veri erişimi
  • Yüksek yetkili hesaplar
  • Dış paydaş erişimleri

Profiller

Onaylı OTP profilleri, onay sürecinin nasıl çalışacağını tanımlar.

Profil Yapılandırma Alanları

  • Profil Adı: Profil için tanımlayıcı bir isim
  • Tip: Yönetici Bilgilendirme veya Onaylı Doğrulama
  • Sunucu: SecTrail MFA sunucu URL'i (onay linklerinde kullanılır)
  • Mesaj: Yöneticiye gönderilecek mesaj metni
  • Link Son Kullanma Süresi: Onay linkinin geçerli olacağı süre (dakika)
  • Gönderim Yöntemi: E-posta veya SMS
  • Profil Seçimi: Mail veya SMS profili seçimi
  • E-posta Konusu: E-posta gönderiminde kullanılacak konu satırı
  • Varsayılan Alıcı: Yönetici bilgisi bulunamadığında kullanılacak varsayılan e-posta veya telefon
  • Yedek Doğrulama Profilleri: Kullanıcı kimliğini doğrulamak için kullanılacak LDAP/Local profiller
  • Kimlik Doğrulama Yöntemler: Hangi kimlik doğrulama yöntemlerinin bu profil ile kullanılabileceği

Yönetici Bilgisi Nasıl Bulunur?

Yönetici Ön Koşulları

LDAP Kullanıcıları için:

  • LDAP'te yönetici özniteliği yapılandırılmalıdır
  • Örnek: manager özniteliği yöneticinin DN'ini içermelidir

Yerel Kullanıcılar için: Yerel kullanıcıda aşağıdaki sponsor bilgileri tanımlı olmalıdır:

  • Sponsor Adı
  • Sponsor E-posta
  • Sponsor Telefon

Eğer kullanıcıda yönetici bilgisi bulunamazsa, profilde tanımlanan Varsayılan Alıcı kullanılır. :::

Tip Karşılaştırması

ÖzellikYönetici BilgilendirmeOnaylı Doğrulama
AmaçYöneticileri bilgilendirmeYönetici onayı gerektirme
Kullanıcı Bekler mi?HayırEvet
Giriş Engellenir mi?HayırEvet (onay gelene kadar)
Link TıklamaOpsiyonel (sadece bilgi)Zorunlu (onay için)
Kullanım SenaryosuDenetim, kayıtKritik erişimler
Güvenlik SeviyesiOrtaYüksek
Kullanıcı DeneyimiAkıcıYavaş (onay bekleme)

Politikalar

Onaylı OTP politikaları, hangi kullanıcıların hangi profil ile doğrulanacağını belirler.

Politika Yapılandırma Alanları

  • Onaylı OTP Profili: Kullanılacak onaylı OTP profili
  • Yedek Doğrulama Profili: Kullanıcı özniteliklerini almak için kullanılacak LDAP/Local profil
    • Bu profil, onaylı OTP profilinin yedek doğrulama profillerinden biri olmalıdır
  • Öznitelik: Kullanıcı özniteliği
    • LDAP/Local öznitelikleri kullanılabilir
  • Öznitelik Değeri: Eşleştirilecek değer veya değerler

Politika Davranışı

Önemli
  • Politika Yoksa: Tüm kullanıcılar varsayılan profile yönlendirilir
  • Politika Varsa: Sadece politika kurallarına uyan kullanıcılar bu profil ile doğrulanabilir
  • Öncelik Sırası: Politikalar yukarıdan aşağıya doğru değerlendirilir, ilk eşleşen politika kullanılır

Kullanıcı Kimlik Doğrulama Akışı

Yönetici Bilgilendirme Modu

  1. Kullanıcı giriş yapar
  2. Sistem yöneticiye bilgilendirme mesajı gönderir
  3. Kullanıcı doğrudan sisteme erişir
  4. Yönetici bilgilendirme mesajını alır (bilgi amaçlı)

Onaylı Doğrulama Modu

  1. Kullanıcı giriş yapar
  2. Sistem yöneticiye onay linki içeren mesaj gönderir
  3. Kullanıcı "Yönetici onayı bekleniyor" mesajı görür
  4. Yönetici linke tıklayarak onaylar veya reddeder
  5. Onaylanırsa kullanıcı sisteme erişir, reddedilirse giriş engellenir

Kullanım Senaryoları

Senaryo 1: Kritik Sistem Erişimi

Veritabanı sunucularına veya üretim ortamlarına erişim için yönetici onayı.

Senaryo 2: Dış Paydaş Yönetimi

Müşteri veya tedarikçi erişimlerinin yönetici kontrolünde olması.

Senaryo 3: Denetim İzleme

Yöneticilerin kullanıcı giriş aktivitelerinden haberdar olması.

Kurulum Adımları

  1. Yönetici Bilgilerini Hazırlayın: LDAP'te manager öznitetliği veya local kullanıcılarda sponsor bilgilerini yapılandırın
  2. Mail/SMS Servisi Kurulumu: Bildirim göndermek için mail veya SMS profili oluşturun
  3. Yedek Doğrulama Profil Hazırlama: LDAP veya Local kimlik doğrulama profili oluşturun
  4. Onaylı OTP Profili Oluşturma: Profil tipini (bilgilendirme/onay) seçin ve ayarları yapın
  5. Politika Oluşturma: Hangi kullanıcıların bu profili kullanacağını belirleyin
  6. Test Edin: Bir test kullanıcısı ile onay sürecini test edin
  7. Uygulama Entegrasyonu: Profili uygulama profillerine ekleyin

Avantajlar

  • Ek Kontrol Katmanı: Kritik erişimler için yönetici onayı
  • Denetim İzleme: Tüm erişim girişimlerinin kaydı
  • Esneklik: Bilgilendirme veya onay modu seçeneği
  • Compliance: Düzenleyici gereksinimleri karşılama
  • Şüpheli Erişim Engelleme: Yönetici kontrolü ile güvenlik artırma

Dikkat Edilmesi Gerekenler

  • Onay süreci kullanıcı deneyimini yavaşlatır, sadece gerekli yerlerde kullanın
  • Yöneticilerin e-posta/SMS bilgilerinin güncel olduğundan emin olun
  • Link son kullanma süresini makul bir değere ayarlayın (örn. 60 dakika)
  • Varsayılan alıcı mutlaka tanımlayın (yönetici bilgisi bulunamadığında kullanılır)