PassGate Nedir?

PassGate, çalışanların SMS atarak kendi kendilerine Active Directory (AD) parolalarını sıfırlamalarını sağlar.

PassGate’nin Sağladıkları Nelerdir ?

• Böyle basit bir yöntemden istifade eden çalışanlar, IT ekibine ihtiyaç olmadan daha sık parola değiştirirler ve kötü niyetli kullanıcılara karşı şirketin güvenlik seviyesini yükselir.

• Bilgi işlem uzmanı, bir çalışanın parolasını sıfırlarken yeni şifreyi görmez.

• IT Uzmanı, telefonda konuşurken başkası gibi davranma ihtimali olan kötü niyetli kullanıcılara fırsat vermez.

• Parolasını unutan çalışana hız kazandırır; verimliliğinin düşmesini önler.

• Parola sıfırlama ve kitlenen hesapları açma ile ilgili yardım masası taleplerini dramatik oranda düşürür.

• IT departmanının bütçesinde tasarruf sağlar.

• IT uzmanları, daha kompleks problemlere odaklanabilirler.

• SMS ile kullanıcı doğrulama vardır.

• Rekabetçi fiyata sahip. Kurulum ücreti yok. Bakım destek, abonelik ücretine dâhildir.

PassGate, Parola Sıfırlamak için Hangi Yöntemleri Sunuyor?

1.SMS – Çalışanın Kendi Telefonunudan Kısa Mesaj Göndermesi ile

Parolasını sıfırlamak isteyen çalışan -ofiste ya da dışarıda- nerede olursa olsun «parola» yazarak kısa mesaj gönderir. Ardından saniyeler içinde yeni parolasını içeren cevap sms ile kendisine ulaşır.

Content Image

2.WEB – Çalışanın Web Portalına Erişmesi ile

Çalışanlar, parolalarını self-servis web portalinden sıfırlayabilirler. Önce mail adresini yazan kişi, ardından sistemde yer alan cep telefonuna gelen kısa kodu girerek güvenlik adımlarını tamamlar. Kullanıcı dostu ara yüzden yapılan SMS doğrulamanın ardından saniyeler içinde yeni parolası çalışana SMS ile iletilir.

Content Image

3.ADMIN – Yönetim Panelinden Parola Sıfırlanması ile

PassGate self-servis bir çözümdür. Ancak yetkisi olan bir IT Uzmanı, acil durumlarda bir çalışanın parolasını sıfırlayabilir. IT uzmanı bu işlem sırasında yeni parolayı görmez. Yeni parolası çalışana sms ile iletilir.

Content Image

PassGate Hangi Bileşenlerden Oluşmaktadır?

Çözüm, 2 ana bileşenden oluşmaktadır. Bütün alt bileşenler, aralarında şirketinizin iç ağında iletişim kurarlar.

PassGate Cihaz

1.Fiziksel Donanım

1.1.Sim Kart

1.2.Ethernet

2.Gömülü Sistem Programı (Fiziksel cihaz üzerinde koşar)

PassGate Sunucu

1.Web Uygulamaları

1.1.Self-Servis Portal

1.2.Yönetim Paneli

1.3.REST API

2.SQL Server Veri tabanı

RAPORLAR

Content Image

Content Image

PROFİL GÜNCELLEME

Çalışanlar, önce şifrelerini girerek, AD ve diğer sistemlerdeki profil bilgilerini güncelleyebilirler. Çalışanlarının telefon numaraları eksik olan veya güncel olmayanların güncelleme talepleri, yöneticinin onayına düşebilir.

DİĞER ÖZELLİKLER

• Kurumunuzun ERP, İK, CRM gibi üçüncü parti platformlara ait parolaları PassGate ile sıfırlanabilir (Uygulamanızı desteklemek için ekstra geliştirme gerekebilir…)

• Çalışanların bütün parola sıfırlama talepleri ve diğer detaylı istatistikler, yönetim paneli üzerinden raporlanır.

• PassGate'den çalışana gönderilen mesaj için hali hazırda kullandığınız Posta Güvercini, RegdaTek vb. toplu sms servisini PassGate’de kullanabilirsiniz.

• Çalışanların güncel telefon numaraları AD’de değil de başka bir sistemde ise, PassGate doğrulama yapmak için ERP ya da İK programı ile entege olabilir.

• Çalışana giden SMS içeriği dahil web yönetim panelinden, PassGate ile ilgili bütün ayarları yapabilir ve özellikleri yönetebilirsiniz.

• Çalışanlar sms atacakları anahtar kelime olarak «parola», «şifre», «password» gibi alternatifler arasından istediklerini kullanabilirler.

• Çalışanların SMS atacağı numara olarak 5555 gibi bir kısa kod kullanabilirsiniz. Bu, operatör ile şirketiniz arasında bir anlaşmadır. PassGate tarafından desteklenir.

GÜVENLİK KATMANI

• Yazılım, donanım ve veri tabanı şirketin iç ağında çalışır. Buluta veri çıkmaz.

• Çalışanların parolaları PassGate yazılımında, veri tabanında ya da cihaz üzerinde geçici de olsa saklanmamaktadır.

• Yazılım, yönetim paneli ve cihaz arasındaki iletişim, güvenli soket katmanı (SSL) üzerinden gerçekleşir. Böylece kötü niyetli kişilerin, ağ üzerinde transfer edilen içerikleri görmesinin önüne geçilmiş olur.

• Parola kompleksitesi, ana sisteme uygun bir şekilde kullanılır. PassGate’i kullanmaya başlamanızla birlikte -şirketin toplam güvenlik seviyesini yukarı çıkarmak için- parola geçerlilik yitirme (expire) politikasını 30 gün gibi kısa bir periyot ile AD’de açmanız önerilir.

• Çalışanlar web tabanlı uygulama üzerinden kendi parolalarını sıfırlarken, SMS doğrulama yapılır.

• PassGate cihazı, şirket ağındaki herhangi bir sunucuya yapılan güvenlik politikaları ile birlikte yönetilebilir.

• PassGate cihazı hem USB vb. fiziksel erişime karşı hem de işletim sistemi seviyesinde şifre ile korunmaktadır.

• Cihaza takacağınız sim kartı arama ve internete kapatabilirsiniz. PassGate sadece SMS özelliğini kullanır. Çalışanların parolaları sıfırlandıktan ya da kitlenen hesapları açıldıktan sonraki ilk sisteme girişlerinde parolalarını değiştirmek zorunda olmaları sağlanabilir.

• Talepte bulunan kişinin kim olduğunun belirlendiği noktada, güvenlik seviyesini artırmak için opsiyonel olarak sms içeriğine TC kimlik no, sicil no, gizli soru vb. farklı özellikler eklenebilir : "parola 23912837432". Bu sayede aynı ortamda bulunan kötü niyetli birinin, kişinin telefonunu anlık alıp hızlıca işlem yapmasının önüne geçilebilir

• Yönetim panelinden, gerekli durumlarda kullanıcı spesifik olarak PassGate ile parola sıfırlama özelliği de-aktive edilebilir. Özellikle telefonun kaybedilmesi gibi ya da üst düzey bir yöneticinin telefonunun asistanında olması vb. güvenlik gerektiren senaryolarda bu özellik kullanılabilir.

• Belirli bir sürede bir kullanıcıdan gelen başarılı ve başarısız parola sıfırlama talep sayıları kısıtlanabilir. Örn : Bir kullanıcı için 3 saatte maksimum 1 başarılı parola sıfırlama talebi yapsın vb.

• Yönetim panelindeki aksiyonlar, rol bazlı yetkilendirme ile çalışanlara dağıtılır. Böylece örneğin sıfırlama işlemlerinin raporunu gören bilgi işlem uzmanı ile diğer çalışanların parolalarını sıfırlayabilen bilgi işlem uzmanı farklı kişiler olabilir.

• Bir bilgi işlem uzmanı, PassGate web yönetim panelinden bir çalışanın parolasını sıfırlayabilir. Hemen ardından çalışan, yeni parolasını kısa mesaj olarak alır. Bilgi işlem uzmanı, yeni parolayı görmez.

Detay bilgi için lütfen bu talebinizi [email protected] mail adresine bildiriniz.

Üst