İçeriğe geç
İsurus Bilişim ve Ağ Hizmetleri İsurus Bilişim ve Ağ Hizmetleri
Teklif Alın

Active Directory ve LDAP Yönetimi

Kullanıcı hesapları, yetkiler ve politikalar tek merkezden yönetilsin. İşe giren bir çalışanın tüm erişimleri tek işlemle açılsın, ayrılan çalışanınki tek işlemle kapansın.

Genel Bakış

Dağınık hesaplar, görünmeyen bir güvenlik açığıdır

Her bilgisayarda ayrı yerel kullanıcı, her serviste ayrı şifre ve yıllardır silinmemiş eski çalışan hesapları... Bu tablo hem güvenlik riski hem de günlük iş kaybıdır. Merkezi kimlik yönetimi, erişimi tek noktadan verir ve tek noktadan alır; kim neye erişebiliyor sorusunun cevabı her zaman elinizin altındadır.

Domain tasarımı ve kurulum

Kurum yapınıza uygun bir organizasyon birimi ve grup mimarisi tasarlar, ardından domain'i kurarız.

  • Active Directory ormanı ve alan yapısının tasarımı
  • Organizasyon birimi (OU) ve grup hiyerarşisi
  • Yedekli domain denetleyicisi kurulumu
  • DNS ve DHCP entegrasyonu
  • Çalışma grubundan domain yapısına geçiş

Grup ilkeleri (GPO)

Cihaz ve kullanıcı ayarlarını tek tek makinelerde değil, merkezi politikalarla yönetiriz.

  • Şifre politikası ve hesap kilitleme kuralları
  • Yazılım dağıtımı ve otomatik kurulum
  • Ağ sürücüsü ve yazıcı eşleme
  • USB, yazılım kurulumu ve yetki kısıtları
  • Masaüstü standardizasyonu ve oturum ayarları

LDAP ve açık kaynak kimlik altyapısı

Linux ağırlıklı ortamlarda OpenLDAP veya FreeIPA ile aynı merkezi yönetimi lisans maliyeti olmadan kurarız.

  • OpenLDAP ve FreeIPA kurulumu ve şema tasarımı
  • Linux istemcilerin merkezi kimliğe bağlanması
  • Active Directory ile güven ilişkisi ve eşitleme
  • Uygulama ve servislerin LDAP ile entegrasyonu
  • Sertifika yönetimi ve şifreli bağlantı

RADIUS, Wi-Fi ve VPN entegrasyonu

Kurumsal hesaplarla kablosuz ağa ve VPN'e giriş yapılır; paylaşılan Wi-Fi şifresi tarihe karışır.

  • 802.1X ile kurumsal kablosuz kimlik doğrulama
  • MikroTik ve diğer ağ cihazlarıyla RADIUS entegrasyonu
  • VPN erişiminin domain hesaplarıyla doğrulanması
  • Ayrılan personelin tüm erişiminin tek işlemle kapatılması
  • Erişim kayıtlarının merkezi olarak tutulması
Kapsam

Kimlik yönetimi hizmetlerimiz

Domain kurulumu

Yeni domain kurulumu, mevcut yapının konsolidasyonu veya sürüm yükseltme.

Grup ilkeleri

Şifre, yazılım, sürücü ve yetki politikalarının merkezi yönetimi.

RADIUS entegrasyonu

Wi-Fi ve VPN erişiminin kurumsal hesaplarla doğrulanması.

LDAP altyapısı

OpenLDAP ve FreeIPA ile Linux ağırlıklı ortamlarda merkezi kimlik.

Yedeklilik

Birden fazla denetleyici, çoğaltma kontrolü ve düzenli sistem yedeği.

Denetim ve temizlik

Kullanılmayan hesapların tespiti, yetki envanteri ve erişim raporu.

Uygulama

Sık karşılaştığımız senaryolar

Çalışma grubundan domain'e geçiş
Her bilgisayarda ayrı yerel hesapla çalışan yapıyı, verileri kaybetmeden merkezi domain'e taşırız.
Eski sürüm domain yükseltme
Desteği bitmiş sunucu sürümlerindeki domain'i kesintisiz şekilde güncel sürüme taşırız.
Paylaşılan Wi-Fi şifresinin kaldırılması
Personel kablosuz ağı 802.1X ve RADIUS ile kişisel hesaplara bağlanır.
Ayrılan personel süreci
Tek bir hesap devre dışı bırakma işlemiyle e-posta, dosya, Wi-Fi ve VPN erişimi kapanır.
Yetki envanteri çıkarma
Kimin hangi klasöre ve sisteme eriştiğini raporlar, gereksiz yetkileri kaldırırız.

Bu hizmet için konuşalım

Ücretsiz keşif randevusu alın; mevcut durumu inceleyip yazılı öneri ve teklif sunalım.