İşletmeniz için uçtan uca teknoloji çözümleri
0531 943 34 88info@kureteknoloji.com.tr
Küre Teknoloji

Passkey Nedir? Kurumsal Kullanım Rehberi

Passkey kullanımını cihaz uyumluluğu, hesap kurtarma ve çalışan eğitimiyle birlikte planlayın.

SİBER GÜVENLİK
Passkey Nedir? Kurumsal Kullanım Rehberi — temsili şema
1Uyumluluk2Hesap kurtarma3Kademeli geçiş
Planlama akışı

Parolayı kaldırırken amacı doğru tanımlayın

Hesap güvenliğinde hedef yalnızca daha az parola yazmak değildir. Çalışanın gerçek hizmete giriş yaptığından emin olmak ve kimlik bilgilerinin sahte sayfalarda ele geçirilmesi riskini azaltmak önemlidir. Passkey yaklaşımı, tekrar kullanılabilen parola yerine anahtar çiftleri kullanır ve kimlik bilgisini ilgili hizmete bağlar. Microsoft’un FIDO2 belgesi bu yapıyı kimlik avına dayanıklı doğrulama olarak tanımlar; bu, bütün saldırı türlerinin ortadan kalktığı anlamına gelmez.

Teknik kaynak: Microsoft Learn — Passkeys (FIDO2)

Kullanıcı gruplarını birbirinden ayırın

Ofis çalışanı, ortak bilgisayar kullanan saha personeli ve sistem yöneticisinin ihtiyacı aynı değildir. Kişisel telefon kullanımı serbest mi, cihazlar şirket tarafından mı yönetiliyor, kullanıcı gün içinde birden fazla bilgisayara mı geçiyor? Bu sorular yanıtlanmadan tek yöntem seçmek destek yükünü artırabilir. Önce küçük bir kullanıcı envanteri oluşturun; herkesin aynı cihaz ve uygulama davranışına sahip olduğunu varsaymayın.

Uyumluluğu günlük iş akışıyla test edin

Pilot yalnızca giriş ekranında başarıyla tamamlanmamalıdır. E-posta, uzaktan erişim, sık kullanılan iş uygulamaları ve farklı tarayıcılarla deneme yapılmalıdır. Örneğin finans ekibinin kullandığı eski bir uygulama yeni yöntemle doğrudan çalışmıyorsa o bağımlılığı kayıt altına alın. Her kullanıcıya hemen yaymak yerine hangi hizmetlerin hazır, hangilerinin geçiş planı gerektirdiğini gösteren bir tablo hazırlayın.

Hesap kurtarmayı baştan tasarlayın

Telefonun kaybolması veya güvenlik anahtarının unutulması olağan işletme senaryolarıdır. Böyle bir durumda kimlik nasıl doğrulanacak, işlemi kim onaylayacak ve kullanıcı yeniden nasıl erişecek? Kurtarma sürecinin zayıf bir alternatif giriş yoluna dönüşmemesi gerekir. Destek ekibi bu adımları pilot başlamadan denemeli; kullanıcıya kayıp cihaz bildirimini nereye yapacağı açıkça anlatılmalıdır.

Yaygınlaştırmayı destek verileriyle yönetin

Pilot sonunda başarısız girişleri, kurtarma taleplerini ve çalışanların zorlandığı adımları inceleyin. Eğitim metnini ürün özelliklerinden çok günlük kullanım örnekleriyle hazırlayın. Yeni kullanıcı kaydı, cihaz değişimi ve işten ayrılma süreçleri aynı planın parçası olmalıdır. Başarı ölçütü sadece kaç hesabın passkey kullandığı değil, güvenli girişin çalışanlar için sürdürülebilir bir alışkanlığa dönüşmesidir.

Projenizi birlikte değerlendirelim

İlgili hizmetimizi inceleyin veya ihtiyacınızı bize anlatın.