İçeriğe atla
Tüm çözümler
Çözümler · Kimlik ve Erişim Yönetişimi

Erişimi sürekli doğrula - ayrıldıktan sonra bile.

AD, Azure AD ve LDAP üzerinde Joiner-Mover-Leaver; sadece IdP üzerinden bakan araçların kaçırdığı hayalet hesap avı dahil.

Yönetilmiyor
14 gün
Salesforce
3 oturum · son 4s
Hepsini otomatik kapat
Slack workspace
üye · 4 kanal
Hepsini otomatik kapat
SD
Sarah Demir
Satış · ayrıldı
14 gün önce ayrıldı
OAuth · Google Calendar
izin aktif · kişisel
Hepsini otomatik kapat
Dropbox kişisel
kurumsal klasör senkronu
Hepsini otomatik kapat
4 kalıntı erişim · KVKK md.12 etkisindeHepsini otomatik kapat

Sorun

01

İşten ayrılan çalışanlar, kimsenin verildiğini hatırlamadığı SaaS uygulamalarına erişimini sürdürür.

02

"Google ile giriş" özelliği, kurumsal mı kişisel hesap mı kullanıldığını gizler.

03

Erişim sertifikasyonu yılda bir kez yapılır; aradaki 364 gün boyunca yetkiler güncelliğini yitirir.

Kimlik kaynakları

Üç kaynak, tek kimlik.

Active Directory, bağımsız LDAP ve Azure AD tek bir kimlik grafına birleşir: UPN normalize edilmiş, DC'ler arası lastLogon MAX, çoklu-controller kayması bulgu olarak görünür, sessizce gizlenmez.

Kimlik kaynakları

AD, LDAP ve IdP tek grafta birleşir

AD
Active Directory
çoklu-DC · birincil
  • · UPN · sAMAccountName
  • · memberOf · gruplar
  • · lastLogon (DC'lerde MAX)
LD
Bağımsız LDAP
dizin bind
  • · DN · uid
  • · memberOf
  • · özel öznitelikler
ID
Entra ID (Azure AD)
SSO · OAuth
  • · SSO oturumu · MFA
  • · OAuth izni · scope
  • · conditional access
Birleşik kimlik
Sarah Demir
sarah.demir@acme.com · tek graf
Ulaşılabilir uygulama
47
Bekleyen inceleme
3

Yaşam döngüsü (giriş-değişim-çıkış)

Döngü haftalarda değil saatlerde kapanır.

HR olayı → AD güncel → IdP senkron → SaaS deprovision → denetim log. Her adım enstrümante, her gecikme SLA'ya karşı ölçülü.

Ayrılan çalışan döngüsü, son 30 gün
HR olayından denetim kaydına
HR olayı
HRIS feed
0s
AD güncel
çoklu-DC
2dk
IdP senkron
Entra ID
7dk
SaaS revoke
uygulama bazında
14dk
Denetim log
değişmez
ok

Erişim sertifikasyonu

Erişim sertifikasyonu

İnceleyici-odaklı tut / kaldır / işaretle kampanyaları (ISO 27001 A.5.18); kapandığında denetim-değişmez.

OAuth & SSPM

Bağlı-kiracı OAuth izin envanteri ve duruş: güvenlik varsayılanları, koşullu erişim, admin / misafir / MFA kapsaması.

Çerçeveler

ISO 27001 (A.5.15–A.5.18)KVKK md.12NIST AI RMF (GOVERN)