Muaf tutma, devre dışı bırakma, sıfırlama
Üç kişi-düzeyi anahtar, ikinci günün gerçeklerini karşılar.
MFA muafiyeti (bypass)
Bölüm başlığı “MFA muafiyeti (bypass)”Bazı kimliklere sorulmaması gerekir — klasik örnek servis-tarzı girişlerdir. MFA’dan muaf tut açıldığında kişi ikinci faktörsüz girer ama her şey yine kayda geçer. Denetim günlüğü bunları dürüstçe İzin (muaf) olarak işaretler — muaf giriş, kimliğin faktörle doğrulanmadığı anlamına gelir ve panel bunu asla başka türlü göstermez.
Aynı anahtarla kişiyi tekrar MFA’ya alırsınız.
Kişiyi devre dışı bırakma
Bölüm başlığı “Kişiyi devre dışı bırakma”Biri ayrıldığında Devre dışı bırak (onaylı):
- Tuttuğu her erişim — her kaynakta — anında durur.
- Denetim geçmişi tamamen korunur.
- Hiçbir şey silinmez; gerekirse Etkinleştir aynen geri getirir.
Ayrılıklarda doğru ilk hamle budur: tek eylem, çalışma-alanı çapında, geri alınabilir.
Authenticator sıfırlama
Bölüm başlığı “Authenticator sıfırlama”Telefon kayıp ya da değişti mi? Kişinin sayfasında MFA sıfırla:
- Eski authenticator anında çalışmaz olur.
- Kişiye taze kayıt bağlantısı gider (kendinizinkini sıfırlıyorsanız satır içi QR).
- Kişi başına tek authenticator olduğundan, bir sıfırlama her şeyi birden yeniden bağlar — panel girişi ve kullandığı her makine.
Sıfırlama ayrı bir izin ister; helpdesk rolleri daha geniş yetki almadan yapabilir. Bkz. roller ve izinler.
Hangi durumda hangisi?
Bölüm başlığı “Hangi durumda hangisi?”| Durum | Kullanın |
|---|---|
| Kişi şirketten ayrıldı | Devre dışı bırak |
| Tek makine/hesap durmalı | O tek erişimi kaldırın ya da reddedin |
| Telefon kayıp/değişti | MFA sıfırla |
| Girişte hiç sorulmamalı | MFA’dan muaf tut (kayıtlı, muaf işaretli) |