İçeriğe geç

Kaynak, Kişi, Erişim

Dynacop üç isim üzerine kuruludur. Bunları öğrenin, panel anlam kazanır.

Kaynak, korunan bir makinedir — ajanı çalıştıran bir Windows sunucusu ya da masaüstü. Adı (hostname), sağlık durumu (çevrimiçi / çevrimdışı / bayat), ajan sürümü ve envanteri (işletim sistemi, IP adresleri, dinlenen portlar, güvenlik duvarı durumu) vardır.

Kişi, e-posta ile tanımlanan bir insandır — Windows giriş adıyla değil. Kilit fikir bu: bir kişi tek authenticator ile birçok makinede birçok Windows hesabına giriş yapar. Panel girişi ve Windows girişi aynı kimliği kullanır.

Erişim, bu kişi bu kaynağa giriş yapabilir diyen bağdır (isteğe bağlı olarak belirli bir Windows hesabına, belirli bir protokolle ve belirli bir tarihe kadar). Erişimi olmayan kişi o makinede MFA’dan geçemez.

Kişi ──Erişim──▶ Kaynak (+ hangi Windows hesabı, hangi protokol)

Burada Hesap, makinedeki bir Windows giriş hesabı demektir (Administrator, test01 gibi) — asla bir insan değil. Aynı Windows hesabına bir ya da birçok Kişiye erişim verilebilir. Birden çok kişi bir hesabı paylaştığında, girişte girilen kod hangi kişinin girdiğini belirler.

  • Erişim düzlemi — Kişiler ve Kaynaklara erişimleri (kim nereye giriş yapabilir). Kaynak Kullanıcıları altında yönetilir.
  • Yönetim düzlemi — panel yönetici ekibiniz ve rolleri. Ekip altında yönetilir.

Bilerek ayrıdır: bir sunucuya giriş yapabilmek ile çalışma alanını yönetebilmek farklı şeylerdir.

Sıradaki: Kişi ≠ Hesap.