Kullanıcı kayıtları
Kişinin kimliği ile yaptığı işler birbirinden ayrılır.
Qos, kullanıcıların rollerini ve bu rollerin geçerli olduğu kapsamı tanımlamayı; kayıt altına alınmış işlemlerin geçmişini incelemeyi destekler.
Bir kişinin eğitimleri hazırlaması, başka bir kişinin aynı eğitimlere katılması gerekebilir. Bir çalışma alanındaki sorumluluk, diğer alanların yönetimini üstlenmek anlamına gelmez.
Qos kimlik, rol ve kapsamı ayrı ele alır. Sonradan bir işlemi incelemek gerektiğinde ise kayıt altına alınan geçmiş, kimin hangi kayıt üzerinde ne yaptığını araştırmaya yardımcı olur.
İşin yolu
Kişinin kimliği ile yaptığı işler birbirinden ayrılır.
Aynı kişi her yerde aynı sorumluluğu taşımayabilir.
Atamanın kaynağı da kaydın bir parçasıdır.
Bir işe katılmak bütün yetkileri almak değildir.
İlgili kaydın geçmişine odaklanılabilir.
İnceleme için gereken geçmiş ayrıca alınabilir.
Desteklenen işler, bir çalışanın hesabını paylaşmadan yürüyebilir.
Bağlantının anahtarı yenilenebilir; servis hesabı devre dışı bırakılabilir.
Temsili örnek: eğitim içerikleriyle ilgilenecek kişiye, ilgili çalışma alanı için tanımlı bir ürün rolü atanır. Rolün içerdiği işlemler ve atamanın kaynağı incelenebilir. Bu görev, kişinin bütün şirket hesabını yönetmesi anlamına gelmez.
Sorumluluğu değiştiğinde ilgili rol ataması gözden geçirilir. Geçmişteki bir işlem araştırılacaksa tarih ve kayıt bilgisiyle işlem geçmişine bakılır. Erişimin sona erdiği ayrıca doğrulanır; tek bir atamanın kaldırılmasından bütün yetkilerin bittiği sonucu çıkarılmaz.
Temsili kullanım; belirli bir kullanıcıyla doğrulanmış erişim örneği değildir.
Kullanıcı kayıtları oluşturulabilir, güncellenebilir ve devre dışı bırakılabilir; atanmış roller ayrıca incelenebilir. Kullanıcı kaydının bulunması tek başına bir çalışma alanına katılım, portal erişimi veya bütün işlemlere izin anlamına gelmez.
Tanımlı ürün rolleri şirket hesabı, çalışma alanı veya organizasyon birimi kapsamında atanabilir. Böylece bir görevin yetkisini nerede geçerli olduğu bilgisiyle birlikte tanımlamak mümkündür. Bu, herkesi genel yönetici yapmadan sorumluluk dağıtmayı destekleyen bir yapıdır; her rolün izinleri ayrıca belirlenir.
Hazır rollerin yanında kuruma özgü roller tanımlanabilir; içerdikleri işlemler ve kişilere atamaları ayrı yönetilir. Kurumsal hesapla giriş bu yetki düzeninden farklı bir ihtiyaçtır.
Rol atamalarında elle yapılan atama ile kurumsal grup eşleştirmesi gibi kaynaklar ayrı tutulabilir. Elle verilmiş bir atamayı geri almak, başka bir kaynaktan gelen yetkiyi kendiliğinden kaldırmış sayılmaz. Erişim değişikliği değerlendirildiğinde ilgili kaynakların birlikte incelenmesi gerekir.
Bir kişinin geçerli erişimini inceleyen görünüm, rol adının ötesinde hangi işlemlere ulaşabildiğini değerlendirmeye yardımcı olur.
Rol kataloğu, tanımlı rollerin hangi işlemleri içerdiğini gösterir. Okuma, düzenleme veya belirli bir yönetim işlemi farklı izinlerle ele alınır. Bir dokümana erişim, onu yayımlama ya da bir kararı onaylama hakkıyla aynı şey değildir. Dış katılımcıların portal kapsamı ayrıca belirlenir.
Kayıt altına alınmış işlemler tarih, kullanıcı, işlem türü, ilgili kayıt ve sonuç gibi ölçütlerle filtrelenebilir. Tek bir olayın ayrıntısı incelenebilir. Bu geçmiş, onu üreten süreçlerin kayıt kapsamına bağlıdır; bütün tıklamaların veya her ekran okumasının kaydedildiği vaat edilmez.
İşlem geçmişi, uygun yetkiyle seçilen filtreler üzerinden CSV veya JSON olarak dışa aktarılabilir. Dışa aktarma işleminin durumu ve indirme adımı ayrıdır. Hazırlanan dosya geçici bir çıktıdır; kalıcı arşiv, sınırsız saklama veya dosyanın sonraki paylaşımlarının kontrolü anlamına gelmez.
Servis hesabı, bir insanın kullanıcı hesabından ayrı olarak tanımlanır. Desteklenen bir otomasyon veya bağlantı, çalışanın giriş bilgilerini kullanmak yerine kendi kimliğiyle işlem yapabilir. Şirket hesabı ve varsa çalışma alanı kapsamı bu kimliğin parçasıdır.
Verilebilecek izinler, makine kullanımına açılmış işlemlerle sınırlıdır. Yetkiyi veren kişinin bu işlemleri devretme hakkı da bulunmalıdır. Bir insanın bütün rollerini otomasyona kopyalamak veya genel yönetici yetkisi vermek bu modelin karşılığı değildir.
Kısmi kapsam · Her ürün işlemi veya bağlantı servis hesabıyla kullanılamaz. İzin tanımı, ilgili erişim yolunun makine kullanımına açık olduğu anlamına tek başına gelmez.
Servis hesabının izinleri güncellenebilir, erişim anahtarı yenilenebilir ve hesap devre dışı bırakılabilir. Böylece bir bağlantının erişimi, çalışan hesabının parolasından ayrı yönetilebilir.
Yeni anahtar oluşturma veya yenileme sırasında teslim edilir; hesap ayrıntısından tekrar okunacak bir parola olarak tutulmaz. Anahtar yenilendiğinde onu kullanan bağlantının da yeni anahtarla yapılandırılması gerekir. Hesabı kapatmak, dış sistemdeki işleri geri almak veya başlamış bütün işlemleri durdurmak anlamına gelmez.
Kullanıcı kendi açık oturumlarını inceleyebilir ve seçtiği oturumu kapatabilir. Doğrulama uygulamasından alınan kodla ikinci adım doğrulaması da hesap güvenliğinin parçası olabilir.
Kimliğin doğrulanması ile bir kayıtta işlem yapma yetkisi farklıdır. Giriş yapılmış olması, bütün çalışma alanlarına veya verilere erişim sağlamaz.
Qos, desteklenen kurumsal kimlik sağlayıcılarıyla tek oturum açma bağlantısı kurulabilen bir yapıya sahiptir. Böylece kişinin Qos’a girişi, kurumun mevcut hesap düzeniyle birlikte ele alınabilir.
Bağlantı kurulumu ve sağlayıcı uyumluluğu ayrıca değerlendirilir. Kurumsal hesapla giriş, Qos içindeki görev ve izinlerin yerine geçmez; bütün sağlayıcıların hazır ve doğrulanmış olduğu anlamına gelmez.
Kimin hangi kapsamda sorumluluk üstlendiğini tanımlama.
Rol atamalarını, kapsamlarını ve kaynaklarını birlikte gözden geçirme.
Belirli bir kayıtla ilgili geçmişi filtreleyip ayrıntısına bakma.
Her zaman değil. Başka bir rol, grup eşleştirmesi veya kapsam üzerinden erişimi devam edebilir. İlgili atamalar ve geçerli erişim birlikte değerlendirilmelidir.
Portala katılmak bütün şirket bilgisine erişim anlamına gelmez. Portalın desteklediği işler ve kişiye açılmış kapsam ayrıdır. Bu sayfa her portal ve kayıt türünde aynı paylaşım modelinin kullanıldığını iddia etmiyor.
İşlem kaydının anlamı kaydedilen olaya bağlıdır. Bir doküman okuma teyidi, bir onay kararı ve bir güncelleme farklı kayıtlardır. Bunların hiçbiri tek başına içeriğin anlaşıldığını kanıtlamaz.
Bu sayfada böyle bir garanti verilmiyor. İncelenebilen geçmiş, ilgili süreçlerin ürettiği olaylarla sınırlıdır. Kayıt kapsamı ve saklama koşulları ayrıca doğrulanmalıdır.
Hayır. Kullanıcı ve rol yönetimi ile işlem geçmişi, bir sertifika veya mevzuata uygunluk beyanı değildir. Bu sayfa böyle bir beyan içermez.
Hayır. Servis hesabı ayrı bir makine kimliğidir; kişisel erişim ise bir insanın yetkisiyle ilişkilidir. ChatGPT gibi araçlardan erişimin hangi kimlik ve işlemleri desteklediği ayrıca belirlenir. Servis hesabının bulunması her yapay zekâ aracının onu kullanabileceği anlamına gelmez.
Kısa görüşmede işletmenizdeki kullanım alanını netleştirelim; demoda genel bir özellik turu yerine gerçek iş akışınıza bakalım.