Güvenlik

Kimlik ve SSO

SSO, MFA, kişi bağlamı, atama ve oturum kararının CerberusD içinde nasıl ayrıldığını gösterir.

Sayfa türü: GüvenlikKimlik ve SSODurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-02

CerberusD paneline giriş, merkezi kimlik sağlayıcı üzerinden SSO ile kurulur. Yönetilen giriş politikası ikinci faktörü zorunlu tutar; kullanıcı parolası ve ikinci faktör doğrulaması kimlik sağlayıcısında kalır.

Giriş kimliği burada sona erer; kaynak ataması ve oturum kararı Kimlik, kapsam ve atama sayfasındaki ayrı sözleşmeyle devam eder.

Kullanıcının gördüğü akış

  1. Kullanıcı CerberusD girişini başlatır.
  2. Kimlik sağlayıcı kullanıcıyı doğrular ve ikinci faktörü tamamlatır.
  3. Başarılı dönüş CerberusD’de kullanıcı ve çalışma alanı bağlamıyla eşleştirilir.
  4. Panel, bu bağlam için görünür ürün alanlarını açar.
  5. Bir kaynak oturumu istendiğinde kaynak ataması ve güncel oturum koşulları ayrıca değerlendirilir.

SSO oturumu bütün kaynakları açan genel bir geçiş anahtarı olarak kullanılmaz. Panel kimliği ile kaynak oturumu iki ayrı karar olarak kalır.

Kimlik sağlayıcının sorumluluğu

Kimlik sağlayıcı şu alanların sahibidir:

  • parola doğrulaması,
  • ikinci faktör kaydı ve doğrulaması,
  • oturum açma politikası,
  • kullanıcı hesabının etkinlik durumu,
  • kimlik sağlayıcı oturumunun yaşam döngüsü.

CerberusD, doğrulanmış kişi bağlamını çalışma alanı üyeliği ve ürün içindeki sorumluluklarla eşleştirir. Kullanıcı veya grup yaşam döngüsü değiştiğinde kimlik kaynağı ile CerberusD eşlemesinin güncel tutulması gerekir.

Erişim değiştiğinde

Rol veya kaynak ataması değişikliği sonraki kaynak kararına doğrudan yansır. Açık bir çalışma yüzeyinin kapatılması ayrıca aktif oturum işlemi gerektirir. Bu iki işlem Geri alma ve kanıt sayfasında ayrı ayrı ele alınır.

İncelemede görülen bağlam

Kimlik kaydı; kişiyi, çalışma alanı bağlamını, giriş zamanını ve erişim kararına taşınan kimlik sonucunu gösterir. Hedef kaynak parolası ve ikinci faktör sırrı bu kayıtların parçası olmaz.