Kimlik ve Erişim Yönetiminde Yetki Gözden Geçirme Çalışmaları
Kimlik ve Erişim Yönetimi (IAM) sistemlerinde yetki/erişim gözden geçirme süreci, erişimlerin denetlenmesi amacıyla yürütülen çalışmaların genel tanımıdır. IAM ürünlerinde, genellikle erişim kontrolü çalışmalarını gerçekleştirmek için bir altyapı sunulur. Bu altyapı içinde en sık gerçekleştirilen gözden geçirme çalışması, kullanıcı yetki gözden geçirme çalışmasıdır.
Kullanıcı Yetki Gözden Geçirme
Kullanıcı gözden geçirme çalışması, şirket çalışanlarının yetkilerinin düzenli olarak gözden geçirilmesi sürecidir. Bu süreçte, yöneticiler kendilerine bağlı çalışanların yetkilerini inceler ve gerekli düzenlemeleri yapar.
Örneğin
Örneğin, Mert KAYA kullanıcısının 3 farklı uygulamada 10 adet yetkisi olduğunu varsayalım. IDM uygulamasında yöneticisine yetki gözden geçirme süreci gönderildiğinde, yöneticinin karar vermesi beklenir. Aşağıdaki resimde, yöneticinin kırmızı ile işaretlediği yetkiler risk teşkil ettiği veya diğer sebeplerle kaldırılmasını istediği yetkilerdir. Yeşil olarak işaretlediği yetkiler ise kullanıcının sahip olması gereken ve kaldırılmasını istemediği yetkilerdir.
IDM Toolu ile Yetki Gözden Geçirme
IDM toolu kullanılarak gerçekleştirilen yetki gözden geçirme çalışmaları, çeşitli başlıklar altında yapılabilir:
- Kullanıcı Yetki/Rol Gözden Geçirme Çalışması - Yöneticilerin kullanıcıları gözden geçirmesi
- Yetki Sahibi Yetki/Rol Gözden Geçirme Çalışması - Yetki sahiplerinin kullanıcı yetkilerini gözden geçirmesi
- Uygulama Sahibi Yetki/Rol Gözden Geçirme Çalışması - Uygulama sahiplerinin uygulamasına erişimi olan yetkilerin ve rollerin gözden geçirilme çalışması
şeklinde sıralanabilir.
IDM Toolunun Yetki Gözden Geçirme Süreçlerinde Avantajları
IDM toolu ile entegre uygulamalarda yetki gözden geçirme süreçleri çok daha verimli bir şekilde gerçekleştirilebilir. Örneğin, kullanıcı gözden geçirme çalışmasında yöneticinin kaldırılmasını belirttiği yetkiler, sertifika kampanyası sonunda otomatik olarak kaldırılabilir. Ayrıca, bu süreçler raporlanabilir ve takip edilebilir, böylece yönetim ve denetim daha etkili hale gelir.