Kimlik & Erişim

Çok Faktörlü Kimlik Doğrulama & SSO MFA/IAM

Şifreye ek olarak ikinci bir doğrulama (uygulama onayı, donanım anahtarı) isteyen ve tüm uygulamalara tek kimlikle giriş (SSO) sağlayan katman. En düşük maliyetle en çok riski azaltan kontrol.

Ne zaman gerekir

  • Her kurumda; özellikle e-posta, VPN ve yönetici hesapları için istisnasız
  • Bulut uygulamaları kullanıyorsanız
  • Siber sigorta başvurusu yapacaksanız (neredeyse her poliçe şart koşar)

Ne zaman gerekmez

  • Ayrı ürün gerekmeyebilir: M365 / Google Workspace lisansınızda MFA zaten vardır; önce onu tüm kullanıcılara açın. Koşullu erişim için daha üst bir lisans paketi gerekebilir, mevcut lisansınızı kontrol edin.

Kimlik sağlayıcısı merkezde; tüm uygulamalar SSO ile ona bağlanır. Yöneticiler için oltalamaya dayanıklı yöntem (FIDO2 anahtarı).