İçeriğe geç
HEM Bilişim
Tüm ürünler

HEM ID

Kurumsal ölçekte kimlik ve erişim yönetimi

Erişim yetkisi, alınan teknik tedbirin en somut hâlidir. HEM ID kimin hangi sisteme, hangi gerekçeyle ve ne kadar süre eriştiğini yönetilebilir kılar.

  • ISO 27001
  • SOC 2
  • NIST
Çözdüğümüz problem

Erişim büyüdükçe kontrol kayboluyor

01

Ayrılan çalışanın hesabı açık kalıyor

İşten ayrılış İK'da kapanıyor ama sistemlerdeki hesaplar tek tek kapatılmayı bekliyor. Aradaki boşluk denetimde en sık çıkan bulgulardan biri.

02

Yetkiler zamanla birikiyor

Görev değiştiren çalışanın eski yetkileri üzerinde kalıyor. Kimse silmediği için herkes gereğinden fazlasına erişiyor.

03

Ayrıcalıklı hesaplar paylaşılıyor

Yönetici parolası ekip içinde dolaşınca bir işlemi kimin yaptığı belirlenemiyor. İzlenebilirlik en çok burada kopuyor.

Yetenekler

Kimlikten yetkiye, yetkiden kayda

Sekiz modül, ISO 27001 erişim kontrolü gerekliliklerini karşılayacak biçimde çalışır.

Tek oturum açma (SSO)

SAML ve OIDC ile kurum uygulamalarına tek kimlikle giriş. Her uygulama için ayrı parola tutulmaz.

Çok faktörlü doğrulama (MFA)

TOTP ve WebAuthn destekli ikinci faktör. Hangi uygulamada zorunlu olacağı politikayla belirlenir.

Rol ve öznitelik tabanlı yetkilendirme

Rol tabanlı yetkilendirmeyle görev, öznitelik tabanlı yetkilendirmeyle bağlam (birim, konum, cihaz) üzerinden yetki. İkisi birlikte kullanılabilir.

Ayrıcalıklı erişim yönetimi

Yönetici hesapları kasada tutulur, oturumlar kayda alınır; parola paylaşımı ortadan kalkar.

Dizin entegrasyonu

LDAP ve Active Directory ile kullanıcı senkronizasyonu. Mevcut dizininiz kaynak olmaya devam eder.

Süreli (just-in-time) erişim

Geçici yetki verilir, süresi dolunca kendiliğinden geri alınır. Kalıcı yetki birikmesi durur.

Kullanıcı yaşam döngüsü

İşe giriş, görev değişikliği ve ayrılış olaylarında hesaplar otomatik açılır, güncellenir ve kapanır.

Ayrıntılı denetim kaydı

Giriş denemeleri, yetki değişiklikleri ve ayrıcalıklı oturumlar zaman damgalı olarak saklanır.

Nasıl çalışır

Devreye alma adımları

1

Envanter

Uygulamalar, hesaplar ve mevcut yetkiler çıkarılır.

2

Rol tasarımı

Görev tanımlarına göre rol ve politika kurgulanır.

3

Bağlantı

Dizin ve uygulamalar tek oturum açma üzerinden bağlanır.

4

Gözden geçirme

Periyodik yetki gözden geçirmesi takvime bağlanır.

Entegrasyonlar

Mevcut sistemlerinize bağlanır

  • SAML 2.0 ve OpenID Connect destekleyen kurumsal uygulamalar
  • LDAP ve Active Directory dizin senkronizasyonu
  • İK sistemiyle işe giriş/ayrılış olaylarının tetiklenmesi
  • Kayıtların merkezi izleme altyapınıza aktarılması

Hizmet ettiği standartlar

Hangi yükümlülüğü karşılıyor

  • ISO 27001
  • SOC 2
  • NIST

İlgili hizmetler

Tüm ürünler
Sık sorulanlar

Sık sorulan sorular

Nerede durduğunuzu 20 dakikada görün

Ücretsiz ön değerlendirme, mevcut durumunuzu çıkarır ve hangi adımın önce gelmesi gerektiğini söyler. Sonrasında devam etmek zorunda değilsiniz.

Önce kendiniz bakın

Yirmi beş soruluk KVKK uyum testi; alan alan puan ve öncelik önerisi. Kayıt gerekmiyor.

Uyum testini başlat

Birlikte bakalım

Mevcut durumunuzu konuşalım, hangi adımın önce geldiğini ve ne kadar süreceğini çıkaralım.

Görüşme talep et