MFA yöntemleri: bildirim, kod ve güvenlik anahtarı
Giriş yöntemi, uygulama desteği ve kullanıcı kurtarma ihtiyacını birlikte karşılaştırın.
| Ölçüt | Uygulama bildirimi | Tek kullanımlık kod | FIDO2/passkey temelli yöntem |
|---|---|---|---|
| Akış | Desteklenen uygulamada onay | Kodun giriş ekranına yazılması | Desteklenen kimlik sistemi ve cihaz |
| Uyum | Platform ve yöntem desteği | Platform, uygulama ve kod desteği | Kimlik sağlayıcı, tarayıcı ve cihaz desteği |
| Kayıt | Kullanıcı cihazı ve kayıt politikası | İlk kurulum ve yedek yöntem | Anahtar/passkey kayıt ve yaşam döngüsü |
| Kurtarma | Cihaz kaybı ve yeniden kayıt | Kod kaynağı kaybı ve yeniden kayıt | Anahtar kaybı ve yetkili kurtarma |
| İşletim | Bildirim ve kullanıcı farkındalığı | Kod kullanımı ve güvenli teyit | Envanter, kayıt ve destek süreci |
| Pilot | Normal/yeni cihaz girişleri | Giriş ve kurtarma örnekleri | Kritik uygulama ve cihaz örnekleri |
Hangi senaryoda hangi yaklaşım?
Yöntem seçimini yalnızca kullanıcının alışkanlığına göre yapmayın; uygulama desteği, yönetici erişimi ve cihaz politikası birlikte önemlidir. FIDO2/passkey tabanlı yöntemlerin destek koşulları kimlik sağlayıcı ve uygulama üzerinde teyit edilmelidir. Eski giriş protokolleri ayrıca incelenir.
Toplam maliyet ve teklif okuma
Kullanıcı kaydı, fiziksel anahtar gerekiyorsa envanter/tedarik, lisans hakları, yardım masası ve yeniden kayıt zamanı değerlendirilir. Güçlü yöntem hedefi, zayıf kurtarma veya kalıcı istisna akışıyla boşa çıkabilir. Yöntemlerin güncel üretici güvenlik sınıflandırması kontrol edilir.
Karar öncesi pilot ve kabul
Pilot kullanıcıyla normal giriş, kayıp yöntem, yeni cihaz ve yönetici erişimi denenir. Destek ekibinin kimlik teyidi ve kurtarma prosedürü kayıt altına alınır. Aynı yöntemi tüm uygulamalarda çalışıyor kabul etmeyin; uygulama bazında uyum sonucu tutun.
- Aynı envanter ve kapsamla teklif alın.
- Desteklenmeyen veya bilinmeyen alanları açık bırakın.
- Test kanıtı, sorumlu ve işletim hizmetini teklif dosyasına ekleyin.
Teknik kapsamı doğrulamak için
MFA / kimlik güvenliği
Kimlik sistemi, yönetici rolleri, doğrulama yöntemleri ve kullanıcı kurtarma süreçlerini birlikte değerlendirin.
Microsoft lisansları
Kullanıcı, sunucu ve bulut hizmetleri için ürün ve lisans ihtiyacını netleştirin. Microsoft 365, Windows Server veya diğer ürünlerin ihtiyaçlarını ayrı listeleyin.
İlgili seçim rehberleri
MFA devreye alma: pilot, kapsam ve kurtarma
MFA / kimlik güvenliği için ihtiyaç, teknik doğrulama, maliyet ve kabul adımlarını hazırlayın. Kimlik sistemi, yönetici rolleri, doğrulama yöntemleri ve kullanıcı kurtarma süreçlerini birlikte değerlendirin.
Lisans teklifi öncesi kontrol listesi
Ürün, sürüm, envanter ve mevcut hakları birlikte hazırlayın.