Kimlik ve Erişim Yönetiminde Yetki Gözden Geçirme Çalışmaları

Kimlik ve Erişim Yönetimi (IAM) sistemlerinde yetki/erişim gözden geçirme süreci, erişimlerin denetlenmesi amacıyla yürütülen çalışmaların genel tanımıdır. IAM ürünlerinde, genellikle erişim kontrolü çalışmalarını gerçekleştirmek için bir altyapı sunulur. Bu altyapı içinde en sık gerçekleştirilen gözden geçirme çalışması, kullanıcı yetki gözden geçirme çalışmasıdır.

Kullanıcı Yetki Gözden Geçirme

Kullanıcı gözden geçirme çalışması, şirket çalışanlarının yetkilerinin düzenli olarak gözden geçirilmesi sürecidir. Bu süreçte, yöneticiler kendilerine bağlı çalışanların yetkilerini inceler ve gerekli düzenlemeleri yapar.

Örneğin

Örneğin, Mert KAYA kullanıcısının 3 farklı uygulamada 10 adet yetkisi olduğunu varsayalım. IDM uygulamasında yöneticisine yetki gözden geçirme süreci gönderildiğinde, yöneticinin karar vermesi beklenir. Aşağıdaki resimde, yöneticinin kırmızı ile işaretlediği yetkiler risk teşkil ettiği veya diğer sebeplerle kaldırılmasını istediği yetkilerdir. Yeşil olarak işaretlediği yetkiler ise kullanıcının sahip olması gereken ve kaldırılmasını istemediği yetkilerdir.

Yetki_Gozden_gecirme

IDM Toolu ile Yetki Gözden Geçirme

IDM toolu kullanılarak gerçekleştirilen yetki gözden geçirme çalışmaları, çeşitli başlıklar altında yapılabilir:

şeklinde sıralanabilir.

IDM Toolunun Yetki Gözden Geçirme Süreçlerinde Avantajları

IDM toolu ile entegre uygulamalarda yetki gözden geçirme süreçleri çok daha verimli bir şekilde gerçekleştirilebilir. Örneğin, kullanıcı gözden geçirme çalışmasında yöneticinin kaldırılmasını belirttiği yetkiler, sertifika kampanyası sonunda otomatik olarak kaldırılabilir. Ayrıca, bu süreçler raporlanabilir ve takip edilebilir, böylece yönetim ve denetim daha etkili hale gelir.