Ana içeriğe geç

Request

Request özelliği, bir account üzerinde yapılan Copy, Show veya Connect işlemlerinin öncesinde onay mekanizmasına tabi tutulmasını sağlar.
Bu sayede belirli hesapların kullanımı, ikinci bir kişinin onayı (Dual Control) olmadan gerçekleştirilemez.

Bu özelliğin aktif edilebilmesi için öncelikle Master Policy kısmından Dual Control etkinleştirilmelidir.
Ayrıca, ilgili kullanıcıların onay yetkileri Safe üzerinden yapılandırılır.

Detaylı bilgi için “Master Policy” ve “Safe Yetkilendirme” bölümlerini inceleyiniz.


Request Oluşturma

Kullanıcı, bir hesabın kullanımı için onay talebi oluşturabilir.
Bu istek, hesap üzerinde yapılacak işlemin türüne göre (Copy, Show, Connect) farklı şekilde değerlendirilir.

Bir istek:

  • Her kullanım öncesi oluşturulabilir, veya
  • Belirli bir zaman aralığında geçerli olacak şekilde planlanabilir.

Belirli bir zaman aralığında geçerli olacak şekilde istek gönderilecekse, Timeframe bilgisi doldurulmalıdır.

ZT-PAM Arayüzü


My Request

Kullanıcı tarafından oluşturulan tüm isteklerin durumlarının listelendiği alandır.
Her istek, onay süreci boyunca aşağıdaki statülerden birinde bulunur.

ZT-PAM Arayüzü

ZT-PAM Arayüzü

Status Types

DurumAçıklama
WaitingOnay bekleyen istekler.
ApprovedOnaylanmış ve henüz tamamlanmamış istekler.
Approved ClosedOnaylanmış ve tamamlanmış (kullanımı bitmiş) istekler.
RejectedReddedilmiş istekler.

Incoming Request

Incoming Request ekranı, kullanıcının onaylayıcı olduğu gelen istekleri gösterir.
Bu alandan diğer kullanıcıların oluşturduğu talepler incelenebilir, onaylanabilir veya reddedilebilir.

ZT-PAM Arayüzü

ZT-PAM Arayüzü


Request Detail

Bir isteğe ait tüm detayların görüntülendiği bölümdür.
İstek yapılan hesap, talep türü, kullanıcı bilgileri ve onaylayıcıların listesi burada yer alır.

ZT-PAM Arayüzü

ZT-PAM Arayüzü


Onaylayıcı Seviyeleri

İstek onay süreci birden fazla seviye (Level) ile yapılandırılabilir.
Her seviyedeki kullanıcıların onay yetkisi Safe ekranında tanımlanır.

SeviyeAçıklama
Level 1İlk seviye onaylayıcılardır. Safe ekranında “Dual Control Level 1” yetkisi verilmelidir. Listede isim görünmüyorsa kullanıcıya “List Accounts” yetkisi tanımlanmalıdır.
Level 2İkinci seviye onaylayıcılardır. Safe ekranında “Dual Control Level 2” yetkisi verilmelidir. Listede isim görünmüyorsa kullanıcıya “List Accounts” yetkisi tanımlanmalıdır.



Özet

Request özelliği, ayrıcalıklı hesapların kullanımı için onay süreci ekleyerek erişim güvenliğini artırır.
Dual Control yapısı sayesinde, kritik işlemler yalnızca yetkili kişilerin onayıyla gerçekleştirilebilir.
Bu süreç hem operasyonel kontrol hem de denetim izlenebilirliği sağlar.