Kısa seçim özeti
Ofis çalışanı, vardiya personeli ve dış tedarikçi aynı cihaz ve doğrulama imkanına sahip olmayabilir. Bu grupları ayrı planlayın. Kritik yönetici hesaplarını ve uygulama bağımlılıklarını önceliklendirin. MFA’nın etkin görünmesi tüm uygulamalarda doğru kapsamda uygulandığını tek başına göstermez.
Kullanıcı ve uygulama grupları
Yöneticiler, ofis/üretim çalışanları, dış kullanıcılar ve servis hesaplarını ayırın. Uygulamanın kimlik sağlayıcısı ve desteklediği erişim yöntemini çıkarın. Microsoft MFA dokümanı yöntemleri ve kimlik doğrulama yaklaşımını açıklar; her ürün/pakette aynı politika haklarının olduğunu varsaymayın.
Yöntem seçimi ve kayıt
Kullanıcı cihazı, erişilebilirlik, saha koşulu ve uygulama desteğini birlikte değerlendirin. Kayıt öncesi iletişim, yardımcı doküman ve destek kanalını hazırlayın. Hangi rol için hangi yöntemin uygun olduğu güvenlik hedefiyle eşleştirilir; yalnızca en kolay kayıt yöntemini genel politika yapmayın.
Kurtarma ve istisna yönetimi
Kayıp cihaz veya değişen telefon halinde kimliği kim ve nasıl doğrulayacak? Acil erişimin yetki ve kayıt sınırları belirlenmeli. Eski uygulama/servis hesapları için kontrolsüz istisna açmak yerine desteklenen geçiş yolunu araştırın. İstisnanın sahibi, süresi ve yeniden inceleme tarihi görünür olsun.
Aşamalı geçiş ve kanıt
Pilot grupta kayıt, normal giriş, engellenen erişim ve kurtarma senaryosunu test edin. Ardından kullanıcı gruplarına göre yaygınlaştırın. Doz teklifinde lisans, politika, iletişim, destek hazırlığı ve kabul testini ayırın. Ön değerlendirme aracı eksik süreçleri listeler; teknik denetim veya uyumluluk sertifikası üretmez.
Seçim dosyası tablosu
Bu tablo ihtiyaç görüşmesini somutlaştırır. Her satırın mevcut ortam verisini ve nasıl doğrulanacağını yazın; bilinmeyen bilgileri teknik değerlendirmeye bırakın.
| Karar alanı | Hazırlanacak bilgi |
|---|---|
| Kimlik | Dizin/tenant, kullanıcı, yönetici ve servis hesapları. |
| Yöntem | Cihaz, uygulama ve kullanıcı gruplarının desteklediği yöntemler. |
| Politika | Hangi erişim hangi doğrulamayı gerektiriyor; istisna kimde? |
| Kurtarma | Kayıp cihaz, yöntem değişimi ve acil erişim prosedürü. |
İşletim ve kabul çıktısı
Pilot kullanıcı kaydı, normal/başarısız erişim, kayıp yöntem ve destek doğrulaması test edilir. Kimlik yönetimi, helpdesk ve güvenlik ekibinin rol sınırları teslim dokümanında görünür olmalıdır.
- Ölçüm veya envanter dayanağı ve mevcut kapsam
- Ayrı gösterilmiş ürün/lisans, kurulum ve yönetim işleri
- Kabul sorumlusu, test kayıtları ve açık bulgular
Sık sorulan sorular
MFA / kimlik güvenliği teklifinde yalnızca ürün yeterli mi?
Kayıt zorunluluğu, erişim politikası ve kurtarma birbirinden farklı adımlardır. Eski kimlik doğrulama yöntemleri, servis hesapları ve acil durum erişimi uygulama sahibiyle kontrol edilmelidir. Geniş kalıcı istisnalar yerine sorumlusu ve süresi belli istisna yönetimi değerlendirilir.
Nihai seçim nasıl doğrulanır?
Pilot kullanıcı kaydı, normal/başarısız erişim, kayıp yöntem ve destek doğrulaması test edilir. Kimlik yönetimi, helpdesk ve güvenlik ekibinin rol sınırları teslim dokümanında görünür olmalıdır.
Üretici ve teknik kaynaklar
Microsoft — MFA yöntemleri ve kapsamıKontrol listeleri Securawall’ın karar desteği içeriğidir. Ürün ve sürüm kapsamı nihai seçim öncesinde güncel üretici dokümanlarıyla doğrulanır.