İçeriğe geç

Erişimi yönetme

Erişim açık bağdır: bu kişi bu kaynağa giriş yapabilir — istenirse belirli bir Windows hesabına, bir protokole ve bir bitiş tarihine daraltılmış.

Boyut Seçenekler
Kişi Kimin (e-posta kimliği)
Kaynak Hangi makine
Hesap Hangi Windows giriş hesabı (ya da hesap-bağımsız)
Karar İzin ver ya da Reddet
Protokol Konsol, RDP — ya da kaynağın izin verdiği hepsi
Süre Kalıcı ya da bitiş tarihi (süreli / JIT)

Bir kişi aynı makinede birden çok hesaba ve birçok makineye erişim tutabilir — hep aynı tek authenticator’la.

Erişim, kişiyi bir kaynak hesabına davet ederken ya da kişinin sayfasından oluşturulur. Kayıtlı bir kişiye verilen erişim hemen yürürlüğe girer (yalnızca bildirim e-postası alır).

  • Reddet kaydı tutar ama girişi engeller — geçmişi silmeden tek erişimi askıya almak için.
  • Kaldır erişimi siler. Kişiye pasif güvenlik bildirimi gider (“erişiminiz kaldırıldı”) — talimatsız, yalnız bilgi.
  • Her iki durumda da kişinin diğer erişimleri ve authenticator’ı dokunulmaz kalır.

İhtiyaç geçiciyse (taşeron, olay müdahalesi, migrasyon) bitiş tarihi verin. Tarih geçince giriş erişim süresi doldu nedeniyle reddedilir — temizlemeyi hatırlamanız gereken bir şey kalmaz.

Enforce grants politikasıyla kaynak bazında katılaştırabilirsiniz: erişim kaydı yoksa doğrulanmış kişi bile reddedilir. Bkz. giriş politikaları.

Kişinin sayfası, kaynaklar arası tuttuğu her erişimi listeler — gözden geçirme ve iptal için tek yer. Denetim günlüğü her verme/değiştirme/kaldırmayı, kimin yaptığıyla kaydeder.