Kimlik Doğrulama Güvenliği

141 görüntülenme Markdown

Bu sekme, parola sonrasında çalışan ek kimlik kontrollerini yönetir: iki adımlı kod, konum ve IP kontrolü, ülke kuralları, JetPass ve passkey. Müşterileri de personeli de kapsar.

Ekrana Erişim

Sol menüden Ayarlar'ı, ardından Güvenlik Ayarları'nı seçin. Sekme şeridinden Kimlik Doğrulama'ya tıklayın.

Adres: {admin}/settings/security?general=authentication

Ekranda Neler Var

İki Adımlı Doğrulama
Her doğrulama yönteminin kendi anahtarını taşıyan kart dizisi.
Konum Doğrulama
Müşteri ve personel için ayrı bloklar.
IP Doğrulama
Proxy ve VPN tespiti.
Ülke Kuralları
Erişim kısıtlaması ve proxy engeli kapsamı.
JetPass
Müşteriler ve personel için ayrı ayrı açılan parolasız giriş seçeneği.
Passkey
Parmak izi, yüz tanıma veya cihaz PIN'i ile biyometrik parolasız giriş.

Alanlar

İki Adımlı Doğrulama

Doğrulama Yöntemleri
Kimlik doğrulama uygulaması (TOTP), e-posta kodu, SMS kodu ve kurduğunuz Kimlik Doğrulama modülleri. E-posta ve SMS aktif bir modül ister; yoksa kart devre dışı görünür.
Müşteriler için Etkinleştirmeye Zorla
Varsayılan olarak kapalı. Yukarıda en az bir yöntem açık olmalıdır; açıldığında müşteriler bir sonraki girişte yöntem seçmeye zorlanır.
Yönetici için Etkinleştirmeye Zorla
Varsayılan olarak kapalı. Yukarıda en az bir yöntem açık olmalıdır; açıldığında personel bir sonraki girişte yöntem seçmeye zorlanır. Full Administrator hesapları muaftır.
Popup Göster
Varsayılan olarak açık. Müşteri panelinde iki adımlı doğrulama hatırlatıcısı gösterir.
Güvenilir Cihaz Süresi (Müşteriler)
Varsayılan: 0. Müşteri kod doğrularken "bu cihaza güven" kutusunu işaretlerse tarayıcı bu süre boyunca (gün) tekrar kod sormaz. 0 kutuyu gizler ve her girişte kod ister. En fazla 365 gün.
Güvenilir Cihaz Süresi (Personel)
Varsayılan: 0. Aynı sürenin yönetim paneline giren personel için karşılığı.
Güveni IP Adresine Bağla
Varsayılan olarak kapalı. Açıldığında güvenilir cihaz yalnızca güvenin verildiği IP adresinden tanınır. Ağ değiştiren mobil kullanıcılara daha sık kod sorulur.

Konum Doğrulama

Ziyaretçinin şehri veya ülkesi son girişinden farklıysa ek doğrulama ister.

Müşteriler için Etkinleştir
Varsayılan olarak kapalı. Açtığınızda doğrulama yöntemi (varsayılan SMS) ve hassasiyet (varsayılan Ülke) görünür.
Yönetici/Personel için Etkinleştir
Varsayılan olarak kapalı. Aynı seçenekler, müşteri ayarlarından ayrı tutulur.

IP Doğrulama

Ziyaretçinin proxy, VPN veya anonimleştirici kullanıp kullanmadığına bakar.

Müşteriler için Etkinleştir
Varsayılan olarak açık. Açtığınızda güvenilir IP adresi, IP aralığı veya ASN'ler için beyaz liste görünür.
Yönetici/Personel için Etkinleştir
Varsayılan olarak kapalı. Kendi beyaz listesini taşır.

Ülke Kuralları

Ziyaretçinin ülkesi IP adresinden tespit edilir; kayıtta formdaki ülke de denetlenir.

Mod
Zorunlu. Her kart kendi modlarını adlandırır ve kısıtlamasız başlar; diğerleri kuralı seçtiğiniz ülkelere ya da dışına daraltır.
Ülkeler
İlk mod dışında bir seçenek seçince görünür. Liste boşken kaydetmek reddedilir.
Erişim Kısıtlaması
Hesap açma, giriş ve sipariş için hangi ülkelere izin verildiğini sınırlar. Personel etkilenmez.
Proxy Engeli Kapsamı
Proxy ve VPN engelinin hangi ülkelerde uygulanacağını sınırlar. Engel IP Doğrulama sekmesinden açılır.

JetPass

Parola yerine e-postaya gelen tek kullanımlık kodla giriş yapılmasını sağlar. Giriş sayfasında parola formunun yanında görünür; müşteri ve personel ayrı ayrı açılır.

Müşteriler için Etkinleştir
Varsayılan olarak kapalı. Müşteri giriş sayfasında JetPass seçeneğini gösterir.
Personel için Etkinleştir
Varsayılan olarak kapalı. Personel giriş ekranında JetPass seçeneğini gösterir. E-postaya gelen kod tek faktör sayılır; ardından iki adımlı doğrulama yine çalışır.
Kod geçerlilik süresi
Zorunlu. Varsayılan: 15 dakika. 1-60 dakika arası bir değer alır.
Hatalı deneme limiti
Zorunlu. Varsayılan: 5 deneme. 1-20 arası bir değer alır.

Passkey

Parmak izi, yüz tanıma veya cihaz PIN'i ile parolasız giriş yapılmasını sağlar. Passkey yalnızca sizin alan adınızda çalışır ve oltalanamaz. Müşteriler ve personel ayrı ayrı açılır.

Müşteriler için Etkinleştir
Varsayılan olarak kapalı. Müşteri giriş sayfasına passkey seçeneği, hesap güvenlik ayarlarına Passkey bölümü ekler. Passkey'i olmayan müşteriye giriş sonrası panoda bir kez teklif sunar.
Personel için Etkinleştir
Varsayılan olarak kapalı. Personel giriş ekranına passkey seçeneği, Hesap Ayarları'na Passkey bölümü ekler. Passkey zaten iki faktör taşıdığı için ardından ayrıca kod sorulmaz.

İşlemler

Müşteriler İçin İki Adımlı Doğrulamayı Zorunlu Kılmak

  1. İki Adımlı Doğrulama'yı açın ve en az bir yöntem kartını açın, örneğin kimlik doğrulama uygulamasını.
  2. Müşteriler için Etkinleştirmeye Zorla'yı açın.
  3. Değişiklikleri Kaydet'e tıklayın.

Erişimi Belirli Ülkelerle Sınırlamak

  1. Ülke Kuralları'nı açın ve Erişim Kısıtlaması modunu Yalnızca Seçilen Ülkelere İzin Ver yapın.
  2. Görünen Ülkeler listesinden hizmet verdiğiniz ülkeleri seçin.
  3. Değişiklikleri Kaydet'e tıklayın.

Diğer ülkelerden hesap açılamaz, giriş yapılamaz, sipariş verilemez.

Personel Girişini Parolasız Yapmak

  1. Passkey'i açın, Personel için Etkinleştir'i işaretleyin ve Değişiklikleri Kaydet'e tıklayın.
  2. Profil menüsünden Hesap Ayarları'nı açın, Güvenlik sekmesindeki Passkey bölümünü genişletin.
  3. Passkey Ekle'ye tıklayın ve cihazınızın gösterdiği pencereyi tamamlayın.

Anahtar, eklendiği tarihle listelenir. Bundan sonra personel giriş ekranında Passkey ile Giriş Yap seçeneği çıkar; panel parola ve kod sorulmadan açılır.

Dikkat Edilecekler

Erişim Kısıtlaması mevcut müşterileri de engeller

Kural yalnız kayıtta değil her girişte denetlenir. Liste dışına seyahat eden müşteri, dönene kadar giriş yapamaz ve fatura ödeyemez. Personel girişleri muaftır.

Her alt sekme kendi başına kaydedilir

Her alt sekmenin kendi Değişiklikleri Kaydet butonu var. Kaydetmeden başka bir alt sekmeye geçerseniz oradaki değişiklik kaybolur.

IP Doğrulama bir adres izin listesi değildir

Proxy ve VPN kullanımını arar. Paneli belirli IP adresleriyle sınırlamak için Ayarlar sekmesindeki Yönetim Paneli IP Kısıtlaması'nı kullanın.

Cihaz güveni kendiliğinden silinir

Parola sıfırlandığında, iki adımlı doğrulama açılıp kapatıldığında veya müşteri tüm oturumları sonlandırdığında o hesabın güvenilir cihazları silinir. Müşteri, hesap ayarlarının Güvenlik sekmesindeki Güvenilir Cihazlar listesinden tek tek de kaldırabilir.

JetPass bir mail modülü ister

JetPass kodunu yalnızca e-posta ile gönderir. Aktif bir mail modülü yoksa seçenek görünür ama kod ulaşmaz.

Passkey güvenli (HTTPS) bir adres ister

Tarayıcılar güvenli olmayan adreste passkey oluşturmayı reddeder; adresiniz https ile başlamıyorsa sekme uyarı verir.

Gerekli Yetkiler

Bu ekrandaki alt sekmeleri görüntülemek ve kaydetmek SECURITY_SETTINGS yetkisi ister.

Faydalı oldu mu?

Geri bildiriminiz için teşekkürler!

Hâlâ Yardıma mı İhtiyacınız Var?

Yukarıda bulamadığınız her şey için destek ekibimiz her zaman yanınızda.