Bir işletmede stok için bir program, muhasebe için başka bir program, saha için üçüncü bir uygulama kullanılıyorsa, her birinin ayrı kullanıcı adı ve şifresi vardır.
Sonuç tahmin edilebilir: şifreler basitleşir, kâğıtlara yazılır ve zamanla paylaşılır. Güvenlik önlemi olarak başlayan yapı, güvenlik açığına dönüşür.
Bu yazıda tek oturum yaklaşımını, merkezi kimlik yapısını, yetki devrini ve oturum güvenliğini anlattık.
İçindekiler
Dağınık girişin maliyeti
Birden fazla sisteme ayrı giriş yapmak, ilk bakışta küçük bir rahatsızlık gibi görünür.
Ancak günde defalarca tekrarlandığında ciddi bir zaman kaybına dönüşür ve iş akışını böler.
Asıl maliyet güvenlik tarafındadır; çok sayıda şifre, zayıf şifrelere ve paylaşıma yol açar.
Çalışan ayrıldığında da tüm sistemlerde ayrı ayrı kapatma gerekir ve mutlaka biri atlanır.
Bu atlanan hesaplar, en sık rastlanan güvenlik bulgularından biridir.
Merkezi kimlik yapısı
Tek oturum yaklaşımında kullanıcı kimliği tek bir yerde tanımlanır ve tüm modüller bu tanımı kullanır.
Kullanıcı bir kez giriş yapar ve tüm yetkili olduğu alanlara ek doğrulama olmadan geçer.
Bu yapı, aynı zamanda kullanıcı yönetimini tek noktaya indirir ve yönetim yükünü azaltır.
Yeni bir çalışan için tek bir hesap açmak yeterlidir; ayrı ayrı tanım yapılmaz.
EQLEM'de tüm modüller aynı kimlik ve yetki yapısını kullanır; bu, platform mimarisinin doğal sonucudur.
Yetkinin oturuma taşınması
Tek oturum, her şeye erişim anlamına gelmez; yetki kontrolü her modülde ayrıca işler.
Kullanıcı giriş yapar; ancak yalnızca yetkili olduğu modüller menüde görünür.
Şube ve depo kapsamı da oturumla birlikte taşınır ve her ekranda geçerli olur.
Bu yapı, yetki değişikliklerinin de anında tüm modüllere yansımasını sağlar.
Kurguyu kullanıcı yetkileri yazısında ele aldık.
Kanallar arası süreklilik
Tek oturum yaklaşımı, yalnızca modüller arasında değil kanallar arasında da geçerlidir.
Aynı hesapla hem web hem mobil arayüze giriş yapılır; ayrı kullanıcı tanımı gerekmez.
Yetkiler her iki kanalda da aynı şekilde geçerlidir ve tutarsızlık oluşmaz.
Sahada mobil kullanan bir temsilci, ofiste aynı hesapla web arayüzüne devam eder.
Bu süreklilik, kullanıcı deneyimini basitleştirir ve eğitim yükünü azaltır.
Oturum güvenliği
Tek oturum, güvenliği tek bir noktaya bağladığı için o noktanın güçlü korunması gerekir.
Güçlü şifre politikası bu yapının temel şartıdır; tek şifre olduğunda kalitesi daha da önemlidir.
Oturum süresi de tanımlanmalıdır; uzun süre işlem yapılmayan oturumlar kapanmalıdır.
Paylaşılan bilgisayarlarda bu süre daha kısa tutulmalıdır; açık kalan oturum ciddi risktir.
Ek doğrulama katmanları da kritik roller için değerlendirilmelidir.
Tek noktadan kapatma
Tek oturum yapısının en somut güvenlik faydası, erişimin tek hamlede kesilebilmesidir.
Çalışan ayrıldığında tek bir hesap kapatılır ve tüm modüllere erişim anında sona erer.
Dağınık yapıda ise her sistem ayrı kapatılır ve unutulan bir hesap açık kalır.
Acil durumlarda da hızlı müdahale mümkün olur; şüpheli bir hesap anında devre dışı bırakılır.
Çıkış sürecine bu kontrolün eklenmesi, riski sistematik olarak ortadan kaldırır.
Veri bütünlüğü kazancı
Tek oturum, aslında tek platform mimarisinin bir yansımasıdır ve asıl kazanç oradadır.
Modüller aynı veriyi kullandığı için aktarım veya senkron ihtiyacı ortadan kalkar.
Bir müşteri kartı bir kez açılır ve tüm modüllerde aynı kart kullanılır.
Stok hareketi anında finans tarafına yansır; ara bir aktarım adımı gerekmez.
Bu bütünlük, müşteri 360 görünümü gibi ekranları da mümkün kılar.
Denetim kolaylığı
Tek kimlik yapısı, denetim izini de tek bir yerde toplar ve inceleme kolaylaşır.
Bir kullanıcının tüm işlemleri, hangi modülde yapılmış olursa olsun aynı kayıtta görülür.
Dağınık yapıda ise her sistemin kendi kaydı vardır ve bunları birleştirmek zordur.
Erişim raporları da tek noktadan alınabilir; kimin neye erişebildiği net görülür.
Denetim kurgusunu denetim izi yazısında ele aldık.
Geçiş yaklaşımı
Dağınık bir yapıdan tek oturuma geçiş, bir anda gerçekleşmek zorunda değildir.
Yeni devreye alınan modüller platform üzerinde çalışır ve tek kimliği kullanır.
Mevcut ERP sistemi ise yerinde kalabilir; entegrasyon ile veri paylaşımı sağlanır.
Zamanla platform üzerindeki modül sayısı arttıkça, ayrı giriş gereken sistem sayısı azalır.
Bu kademeli yaklaşım, geçiş riskini belirgin şekilde düşürür.
Dikkat edilecek noktalar
Tek oturum, tek şifre demektir ve o şifrenin güçlü olması kritik önem taşır.
Ortak hesap kullanımı bu yapıda daha da zararlıdır; tüm modüllerdeki izlenebilirliği birden yok eder.
Oturum süresinin çok uzun tutulması da açık kalan ekranlar üretir.
Yetki kapsamlarının test edilmemesi ise geniş erişim risklerini gizler.
Çıkış süreçlerine hesap kapatma adımının eklenmesi de mutlaka gereklidir.
Sık sorulanlar
Mobil ve web için ayrı hesap gerekir mi?
Gerekmez; aynı hesapla her iki arayüze giriş yapılır ve yetkiler ortaktır.
Bir kullanıcı aynı anda iki cihazdan girebilir mi?
Politikanıza göre sınırlandırılabilir; ihtiyacınızı kurulum aşamasında birlikte belirliyoruz.
Mevcut ERP sistemine de tek oturumla girilir mi?
Mevcut sistem kendi kimlik yapısını korur; platform üzerindeki modüller tek oturumla çalışır.
Şifre unutulduğunda ne olur?
Sıfırlama akışı tek noktadan işler; bu da dağınık yapıya göre önemli bir kolaylık sağlar.
Tek oturum, hem günlük kullanımı hem güvenlik yönetimini basitleştiren bir yaklaşım. Asıl kazanç ise arkasındaki tek platform mimarisinden geliyor.
Şifre politikanızı güçlendirin; tek şifreye geçildiğinde o şifrenin kalitesi daha da kritik hale geliyor.
Ortak hesapları da tamamen kaldırın; bu yapıda paylaşılan bir hesap, tüm modüllerdeki izlenebilirliği birden yok ediyor.
Oturum süresini paylaşılan cihazlarda kısa tutun; açık kalan ekranlar en sık gözden kaçan risk.
Çıkış sürecine hesap kapatma adımını da ekleyin; tek hamlede kesilebilen erişim, bu yapının en somut faydası.
EQLEM ekibiyle görüşerek erişim yapınızı planlayabilirsiniz.

