SCNET · Kurumsal BT · Ankara, Türkiye

Sanal Çekirdek

Kurumsal bulut, açılan hesap sayısıyla değil yönetişimle ölçülür.

Microsoft bulut ortamı hızlı başlar ve hızla dağılır: kiracı ayarları, kimlik yetkileri ve paylaşım kuralları ilk günden kurgulanmazsa sonradan toplanması zor bir yapı doğar.

Sanal Çekirdek bu ortamı kimlik, iş birliği, veri ve lisans olmak üzere dört başlıkta ele alır. Bağımsız çalışırız; bir üretici ortaklığı ya da yetki seviyesi iddiasında bulunmayız.

Kimlik ve koşullu erişim

Bulut ortamının güvenlik sınırı ağ değil kimliktir. Koşullu erişim kuralları cihaz durumu, konum ve risk seviyesine göre kurulur; ayrıcalıklı roller süreli ve onaylı verilir.

  • Ayrıcalıklı rol talep üzerine ve süreli açılır
  • Acil durum hesabı kurallardan muaf ve izlenir
  • Kural değişikliği önce rapor modunda denenir
  • Eski kimlik doğrulama yöntemleri kapatılır

İş birliği ve paylaşım yönetişimi

Ekip alanları kolayca açılır, zor kapanır. Yaşam döngüsü kuralları olmadan sahipsiz alanlar birikir ve dış paylaşımlar görünmez hâle gelir. Adlandırma, sahiplik ve süre baştan tanımlanır.

  • Her alanın bir sahibi ve yenileme tarihi olur
  • Dış paylaşım varsayılan olarak sınırlıdır
  • Konuk hesaplar düzenli gözden geçirilir
  • Sahipsiz kalan alan arşivlenir, silinmez

Veri konumu ve saklama

Verinin hangi bölgede tutulduğu ve ne kadar saklandığı, uyum açısından yapılandırma kadar önemlidir. Saklama ve imha politikaları teknik kurala çevrilir; e-keşif ihtiyacı baştan hesaba katılır.

  • Saklama süresi politikadan teknik kurala çevrilir
  • Bölge seçimi kayıt altına alınır
  • Hassas içerik sınıflandırmayla işaretlenir
  • İmha kaydı denetimde gösterilebilir

Lisans ve maliyet disiplini

Lisans maliyeti çoğu kurumda kullanılmayan atamalardan büyür. Atama, gerçek kullanım verisiyle karşılaştırılır; ayrılan çalışanın lisansı otomatik geri alınır.

  • Atama ile gerçek kullanım düzenli karşılaştırılır
  • İşten ayrılış akışı lisansı geri alır
  • Farklı lisans seviyeleri role göre eşleştirilir
  • Yenileme öncesi kullanım raporu hazırlanır

Nasıl çalışırız

  1. Kiracı ayarlarını ve kimlik yetkilerini çıkarın
  2. Koşullu erişimi rapor modunda deneyin
  3. İş birliği yaşam döngüsü kurallarını kurun
  4. Saklama politikasını teknik kurala çevirin
  5. Lisans atamasını kullanımla eşleştirin

Başarı nasıl ölçülür

  • Kalıcı ayrıcalıklı rol kalmadı
  • Sahipsiz ekip alanı sayısı azalıyor
  • Saklama kuralları politikayla birebir eşleşiyor
  • Kullanılmayan lisans oranı düşüyor

Sık sorulan sorular

Microsoft iş ortağı mısınız?

Bir ortaklık veya yetki seviyesi iddiasında bulunmuyoruz. Yaptığımız iş, bu ortamın kurumsal yönetişimini kurmak ve işletmektir; ürün lisanslama süreçleriniz kendi kanallarınızdan yürür.

Şirket içi sistemlerle birlikte çalışır mı?

Evet, karma yapı yaygındır. Belirleyici olan kimlik senkronizasyonu ve yetki modelinin iki tarafta tutarlı olmasıdır; tutarsızlık en sık burada başlar.

Koşullu erişim kullanıcıları engeller mi?

Doğru kurgulandığında engellemez. Kurallar önce rapor modunda çalıştırılır, etkisi ölçülür ve ancak sonra zorlayıcı hâle getirilir.

Bulut kiracınızın bugünkü yönetişim durumunu çıkaralım; kimlik ve paylaşım kurallarından başlayalım.

Kiracı yönetişimini gözden geçirin