Kaynak, Kişi, Erişim
Dynacop üç isim üzerine kuruludur. Bunları öğrenin, panel anlam kazanır.
Kaynak
Bölüm başlığı “Kaynak”Kaynak, korunan bir makinedir — ajanı çalıştıran bir Windows sunucusu ya da masaüstü. Adı (hostname), sağlık durumu (çevrimiçi / çevrimdışı / bayat), ajan sürümü ve envanteri (işletim sistemi, IP adresleri, dinlenen portlar, güvenlik duvarı durumu) vardır.
Kişi, e-posta ile tanımlanan bir insandır — Windows giriş adıyla değil. Kilit fikir bu: bir kişi tek authenticator ile birçok makinede birçok Windows hesabına giriş yapar. Panel girişi ve Windows girişi aynı kimliği kullanır.
Erişim
Bölüm başlığı “Erişim”Erişim, bu kişi bu kaynağa giriş yapabilir diyen bağdır (isteğe bağlı olarak belirli bir Windows hesabına, belirli bir protokolle ve belirli bir tarihe kadar). Erişimi olmayan kişi o makinede MFA’dan geçemez.
Kişi ──Erişim──▶ Kaynak (+ hangi Windows hesabı, hangi protokol)Hesap (Windows girişi) ayrıdır
Bölüm başlığı “Hesap (Windows girişi) ayrıdır”Burada Hesap, makinedeki bir Windows giriş hesabı demektir (Administrator, test01 gibi) — asla bir insan değil. Aynı Windows hesabına bir ya da birçok Kişiye erişim verilebilir. Birden çok kişi bir hesabı paylaştığında, girişte girilen kod hangi kişinin girdiğini belirler.
İki düzlem
Bölüm başlığı “İki düzlem”- Erişim düzlemi — Kişiler ve Kaynaklara erişimleri (kim nereye giriş yapabilir). Kaynak Kullanıcıları altında yönetilir.
- Yönetim düzlemi — panel yönetici ekibiniz ve rolleri. Ekip altında yönetilir.
Bilerek ayrıdır: bir sunucuya giriş yapabilmek ile çalışma alanını yönetebilmek farklı şeylerdir.
Sıradaki: Kişi ≠ Hesap.