Erişimi yönetme
Erişim açık bağdır: bu kişi bu kaynağa giriş yapabilir — istenirse belirli bir Windows hesabına, bir protokole ve bir bitiş tarihine daraltılmış.
Bir erişim neyi tanımlar?
Bölüm başlığı “Bir erişim neyi tanımlar?”| Boyut | Seçenekler |
|---|---|
| Kişi | Kimin (e-posta kimliği) |
| Kaynak | Hangi makine |
| Hesap | Hangi Windows giriş hesabı (ya da hesap-bağımsız) |
| Karar | İzin ver ya da Reddet |
| Protokol | Konsol, RDP — ya da kaynağın izin verdiği hepsi |
| Süre | Kalıcı ya da bitiş tarihi (süreli / JIT) |
Bir kişi aynı makinede birden çok hesaba ve birçok makineye erişim tutabilir — hep aynı tek authenticator’la.
Erişim, kişiyi bir kaynak hesabına davet ederken ya da kişinin sayfasından oluşturulur. Kayıtlı bir kişiye verilen erişim hemen yürürlüğe girer (yalnızca bildirim e-postası alır).
Reddetme ve kaldırma
Bölüm başlığı “Reddetme ve kaldırma”- Reddet kaydı tutar ama girişi engeller — geçmişi silmeden tek erişimi askıya almak için.
- Kaldır erişimi siler. Kişiye pasif güvenlik bildirimi gider (“erişiminiz kaldırıldı”) — talimatsız, yalnız bilgi.
- Her iki durumda da kişinin diğer erişimleri ve authenticator’ı dokunulmaz kalır.
Süreli erişim
Bölüm başlığı “Süreli erişim”İhtiyaç geçiciyse (taşeron, olay müdahalesi, migrasyon) bitiş tarihi verin. Tarih geçince giriş erişim süresi doldu nedeniyle reddedilir — temizlemeyi hatırlamanız gereken bir şey kalmaz.
Sıfır-güven seçeneği
Bölüm başlığı “Sıfır-güven seçeneği”Enforce grants politikasıyla kaynak bazında katılaştırabilirsiniz: erişim kaydı yoksa doğrulanmış kişi bile reddedilir. Bkz. giriş politikaları.
Hepsini nerede görürsünüz?
Bölüm başlığı “Hepsini nerede görürsünüz?”Kişinin sayfası, kaynaklar arası tuttuğu her erişimi listeler — gözden geçirme ve iptal için tek yer. Denetim günlüğü her verme/değiştirme/kaldırmayı, kimin yaptığıyla kaydeder.