İşinize odaklanın. IT tarafını birlikte yönetelim.0216 232 44 64

Bilkomsis rehberleri

Çok faktörlü kimlik doğrulama (MFA): Şirketlerde geçiş nasıl planlanır?

MFA, bir hesaba erişirken farklı türden doğrulama unsurlarının birlikte kullanılmasını sağlar. Parolanın yanına ikinci bir parola eklemek bu ayrımı sağlamaz. Şirketlerde geçiş planı; kullanılacak yöntemleri, çalışanların cihazlarını ve erişim sorunu yaşandığında izlenecek yolu birlikte ele almalıdır.

Önce hangi hesapları ve uygulamaları kapsayacağınızı yazın

Kurumsal e-posta, uzaktan erişim, yönetim panelleri ve kritik iş uygulamaları için bir liste hazırlayın. Uygulamanın sorumlusu, kullanıcı grupları ve desteklediği oturum açma yöntemleri belli olsun. İnsanların kullandığı hesaplarla otomasyon hesaplarını ayırın; her hesaba aynı etkileşimli doğrulama adımını uygulamaya çalışmayın.

CISA, işletmelerin MFA kullanmasını ve mümkün olduğunda oltalamaya dayanıklı yöntemlere yönelmesini önerir. Yöntemlerin koruma düzeyleri aynı değildir; ayrıntılar CISA’nın MFA rehberinde yer alır.

Yöntemi çalışma koşullarına göre seçin

Çalışma durumuPilot öncesinde yanıtlanacak soru
Saha veya vardiya ekibiÇalışanın kişisel telefonuna bağımlı olmayan seçenek gerekiyor mu?
Ayrıcalıklı yöneticiGüçlü doğrulama ve yedek erişim nasıl sağlanacak?
Ortak kullanılan bilgisayarHer kullanıcının kendi hesabıyla erişimi nasıl yürütülecek?
Sık seyahat eden çalışanCihaz kaybı veya bağlantı sorunu için süreç nedir?
Eski iş uygulamasıHedef kimlik doğrulama yöntemi destekleniyor mu?

FIDO2 güvenlik anahtarları ve uygun passkey çözümleri gibi oltalamaya dayanıklı seçenekleri cihaz ve uygulama uyumuyla değerlendirin. Doğrulama uygulamasının her kullanım biçimini otomatik olarak aynı güvenlik düzeyinde kabul etmeyin. Microsoft’un oltalamaya dayanıklı kimlik doğrulama planlama rehberi, kullanıcı grupları, cihaz hazırlığı ve kayıt sürecini birlikte ele alır.

Kayıt ve kurtarma sürecini önceden hazırlayın

Çalışanın ilk yöntemini kaydederken kimliğinin nasıl doğrulanacağını belirleyin. Telefon değişikliği, kayıp cihaz ve unutulan erişim bilgileri için destek adımlarını yazın. Destek ekibi, yalnızca arayan kişinin beyanına dayanarak doğrulamayı kaldırmamalıdır.

Acil yönetim erişimi için ayrı, güvenliği değerlendirilmiş ve kullanımı izlenen bir süreç oluşturun. Bu süreci herkesin bildiği ortak bir hesap veya kalıcı geniş istisna haline getirmeyin. Kullanılacak yöntemlerin lisans ve politika gereksinimlerini mevcut ortamınızda doğrulayın.

Küçük bir grupla gerçek işleri deneyin

Pilot gruba farklı departmanları ve cihaz türlerini dahil edin. E-posta, mobil erişim ve kritik uygulamalarda oturum açmayı deneyin. Kullanıcının cihaz değiştirmesi veya birincil yöntemine ulaşamaması senaryosunu da kontrollü şekilde test edin.

Örneğin varsayımsal bir satış ekibinde ofisteki giriş başarılı olsa bile sahadaki kullanım ek desteğe ihtiyaç duyabilir. Bu sonucu genel geçişten önce görmek, yönergelerin düzeltilmesini sağlar.

Pilotun başarı koşullarını, sorun bildirim kanalını ve geçişi durdurma yetkisini yazılı hale getirin. Yaygınlaştırma sonrasında başarısız girişleri ve destek taleplerini izleyin; uygulanan istisnaları düzenli değerlendirin.

Microsoft 365 ve bulut hizmetimiz ile siber güvenlik hizmetimiz kapsamında MFA geçiş ihtiyacınızı paylaşabilirsiniz.

← Tüm rehberler