Rotasyon ekranı

Rotasyon ekranı, hangi kimlik bilgilerine önce bakacağınızı gösteren salt okunur bir paneldir. Veriyi kimlik bilgisi envanterinden, denetim kayıtlarından ve Active Directory ajan işlemlerinden alır. Panel rotasyon planlamaz, yeni parola üretmez, hesabı değiştirmez ve hiçbir sırrı kendiliğinden yenilemez. Yaş aralıkları tarayıcıda hesaplanan sabit sınıflardır; ayarlanabilir bir SLA motoru ya da sonraki rotasyonu planlayan bir zamanlayıcı yoktur. Kartlar bağlı sistemlere girişi doğrulamaz ve uyumluluk belgesi üretmez.

Veriler, roller ve lisans

Rotasyon SLA’sı etkin kasadaki çözülmüş kimlik bilgisi kayıtlarını kullanır. Parola ve API anahtarı kayıtları ile başka kasalardaki kayıtlar hesaba girmez. Metrikler tarayıcıda, oturum açan kullanıcının okuyabildiği kayıtlardan hesaplanır.

Sahip (Owner), Yönetici (Admin) ve Kullanıcı (User) rolleri etkin kasayı okuyabiliyorsa kimlik bilgisi ölçümleri görünür. Bu envanter ölçümleri için entegrasyon özelliği gerekmez. Denetçi (Auditor) paneli açabilir ve denetim kayıtlarına dayanan bilgileri okuyabilir. Kasa sırlarını okuyamadığı için kimlik bilgisi sayılarını ve SLA satırlarını göremez. İşlemler ayrıntısına geçmek için Sahip, Yönetici veya Denetçi rolü gerekir. Bir ayrıntıdan kimlik bilgisi envanterine geçmek için lisansta entegrasyon özelliği de gerekir.

Active Directory sağlayıcı ve ajan işlemi verileri yalnızca Sahip’e açık sorgulardan gelir. Rotasyon görünümü bu sorguları kendisi başlatmaz. Dizin işlemi sayıları ancak bir Sahip bu veriyi daha önce başka bir ekranda (örneğin Entegrasyonlar > Active Directory) yüklediyse görünür. Rotasyon ekranına döndüğünüzde bu veri eskimiş olabilir.

Panelin ayrı bir lisans denetimi yoktur. Salt okunur lisansla paneli görüntüleyebilir ve bu tarayıcıdaki yerleşimi değiştirebilirsiniz. Panelden geçtiğiniz ekranlarda ise kimlik bilgisi yazma işlemleri engellenir. Tablodaki Sahip sütunu kaydın meta verisidir; VaultPilot’taki Sahip genel rolüyle aynı kişi olmayabilir.

Rotasyon panelinde yapabilecekleriniz

  • Kimlik bilgisi envanterini dizin parola işlemleri ve eşleşen denetim kayıtlarıyla karşılaştırın.
  • 61–90 günlük inceleme adaylarını, 90 günü aşan kayıtları ve yaşı okunamayan kayıtları ayrı ayrı görün.
  • Desteklenen akış kartlarından hazır kimlik bilgisi veya işlem filtrelerine geçin.
  • Üretilen, mevcut ya da eski parolaları görmeden olay kayıtlarını inceleyin.
  • Toplamı en yüksek site gruplarını karşılaştırın. Görünen tarih aralığı bu grupları filtrelemez.
  • Panel araçları menüsünden kaynak sorguları yenileyin veya bileşen yerleşimini düzenleyin. Yenile tek başına dizin işlemi verisini güncel hale getirmeyebilir.

Panel bileşenleri nasıl okunur

Parola rotasyon akışı

Bu kartlar tek bir huninin aşamaları değildir; her kart ayrı bir kaynak kümesinden beslenir ve sayılar birbirini tutmayabilir:

KartNasıl hesaplanırTıklayınca
ToplamSon eşleşen denetim satırları ile yüklenmiş bütün dizin parola işlemleri.Yalnızca gösterir.
YönetilenDizin meta verisi, AD eşitleme kaynağı veya rotasyon kaynağı taşıyan kimlik bilgisi kayıtları.Kimlik bilgisi ekranını Yönetilen filtresiyle açar.
YönetilmeyenYönetilen sayılmayan kimlik bilgisi kayıtları.Kimlik bilgisi ekranını Yönetilmeyen filtresiyle açar.
GüncellenenYüklenmiş ve başarıyla biten rastgele parola atama veya parola değişimi isteme işlemleri.İşlemler ekranını Dizin / Tamamlandı filtresiyle açar.
Süresi dolanRiski süresi dolmuş olarak işaretli ya da durumu iptal edilmiş veya kapalı kimlik bilgileri.Kimlik bilgisi ekranını Süresi dolan / pasif filtresiyle açar.
BekleyenBekleyen veya ajanın üstlendiği bütün yüklenmiş dizin işlemleri. Parola dışı işler de sayılır.İşlemler ekranını Dizin / Aktif filtresiyle açar.
HataBaşarısız olan veya inceleme gerektiren dizin parola işlemleri.İşlemler ekranını Dizin / Başarısız filtresiyle açar.

Eşleşen denetim olayları parola değişikliği, kullanıcı parolası atama ve dizin ajanı işlemidir. Toplam denetim satırlarını işlem satırlarıyla topladığı için tek bir değişiklik birden fazla satırda görünebilir. Bu yüzden Toplam, kaç farklı kimlik bilgisi olduğunu söylemez.

Rotasyon SLA

Okunabilen her kimlik bilgisi kaydı sabit bir parola yaşı aralığına girer:

Görünen aralıkHesaplama
0–30 gün30 gün veya daha az.
31–60 gün30 günden fazla, en fazla 60 gün.
61–90 gün60 günden fazla, en fazla 90 gün. Panel bu aralığı vadesi gelmiş sayar.
90+ gün90 günden fazla. Panel bu aralığı gecikmiş sayar.
Tarih yokOkunabilir bir kaynak zaman damgası yok.

Yaş için şu sırayla ilk bulunan değer kullanılır: dizindeki son parola değişikliği, kaydın içe aktarılma zamanı, sonra kaydın son güncellenme zamanı. Hesaplama, ayarlanmış bir sonraki rotasyon tarihine ya da kurumunuza özel bir SLA’ya dayanmaz. Gelecekteki bir zaman damgası sıfır gün sayılır. Okunamayan zaman damgası Tarih yok aralığına düşer.

Tablo en eski kayıtları gösterir. Sıralama önce hesaplanan yaşa (en eski önce), sonra başlığa göredir. Yaşı olmayan satırlar tarihli satırların arkasına düşer. Kullanıcı adı boşsa Kullanıcı sütununda - görünür. Sahip değeri sırasıyla sahip meta verisinden, dizin hesabından ve kullanıcı adından alınır; üçü de boşsa hücre boş kalır. Çubuklara ve satırlara tıklanamaz.

Parola rotasyonları

  • Denetim olayı, yalnızca son eşleşen denetim satırlarını sayar; tüm zamanların olaylarını saymaz.
  • AD işlemi, başarılı dizin parola işlemlerini yüklenmiş bütün dizin parola işlemleriyle oranlar. Başarısız ve yeniden inceleme bekleyen işlemlere ayrıca bakmanız gerekir.
  • Bekleyen işlem, bekleyen veya ajanın üstlendiği bütün yüklenmiş dizin işlemlerini sayar. Sahip, Yönetici ve Denetçi için sayı sıfırdan büyükse Dizin / Aktif, sıfırsa Dizin / Tümü filtresini açar. Kullanıcı rolünde bu kart kapalıdır.

Zaman çizelgesi son denetim satırlarını yüklenen dizin parola işlemleriyle birleştirir ve en yenilerini zamana göre sıralı gösterir. Satırlar yalnızca bilgi verir ve parola değeri göstermez.

Site bazlı rotasyon

Toplamı en yüksek site satırları görünür. Sıralama toplamı en yüksek olandan başlar, eşitlikte site adına göredir. Bileşen şu kaynakları birleştirir:

  • Dizin meta verisi veya AD eşitleme kaynağı olmayan kimlik bilgileri Yönetilmeyen sayılır. Bunlar alan adına, kimlik bilgisindeki sunucuya ya da Yerel grubuna göre toplanır.
  • Dizin parola işlemleri sağlayıcının sitesine, alan adına, sağlayıcı adına veya hedefe göre toplanır. Her işlem Güncellenen, Bekleyen ya da Hata olarak sınıflanır.
  • Aynı son denetim satırları, denetim hedefine göre toplanır. Parola değişikliği ve kullanıcı parolası atama olayları Güncellenen bölümüne eklenir. Dizin ajanı işlemi olayları renkli bir bölüm eklemeden toplamı büyütebilir.

Başlıktaki 45 günlük aralık şimdilik yalnızca bir etikettir; site toplamlarını filtrelemez. Bu yüzden renkli bölümlerin toplamı satır toplamından küçük kalabilir. Grafiği 45 günlük bir uyumluluk raporu gibi okumayın. Site satırlarına tıklanamaz.

Filtreler, ayrıntılar ve yerleşim

Rotasyon ekranında tarih, sahip, yaş, site veya durum filtresi yoktur. Desteklenen kartlar sizi panelden çıkarır ve Kimlik bilgisi ya da İşlemler ekranında filtre hazırlar. SLA çubukları ve satırları, zaman çizelgesi satırları ve site satırları yalnızca bilgi verir.

Kimlik bilgisi ayrıntısı açılırken önce protokol, risk, kaynak, arama ve akıllı filtre seçimleri temizlenir. Ardından Yönetilen, Yönetilmeyen veya Süresi dolan / pasif filtresi uygulanır. İşlem ayrıntıları Dizin kategorisini Tamamlandı, Etkin veya Başarısız durumuyla açar. Rol ve lisans korumaları burada da geçerlidir. Bir karta tıklamak, herhangi bir işlemin çalıştığını göstermez.

Panel araçları bu rehberi açar, veriyi yeniler veya yerleşim düzenleme moduna geçer. Düzenleme modunda bileşenleri sürükleyip bırakarak ya da ok tuşlarıyla sıralayabilir, gizleyip geri getirebilir, kaydedebilir, vazgeçebilir ve sıfırlayabilirsiniz. Yerleşim bu tarayıcıda saklanır ve yalnızca görünümü değiştirir. Bütün bileşenleri gizlediyseniz Kategori widgetlarını geri getir seçeneğini kullanın.

Rotasyon ilkesi ve izleme

Active Directory kaydındaki Rotasyon ayarla altında günlük, haftalık, aylık ya da özel bir aralık seçebilirsiniz. Özel aralık 1–365 gün, 1–52 hafta ya da 1–12 ay olabilir ve bir başlangıç tarihi ister. Aylık seçimde 1–31 arasında bir gün veya ayın son günü seçilebilir. Seçilen gün kısa bir ayda yoksa çalışma o ayın son gününe kayar. İlke kendi saat dilimini saklar. Yaz saati geçişlerinde aynı çalışma iki kez yapılmaz, kaçırılan çalışmalar da toplu olarak yeniden çalıştırılmaz.

İsteğe bağlı iki tetikleyici vardır:

  • Gizli değer gösterildikten 5–1440 dakika sonra.
  • AD’deki son parola değişikliği 1–365 gün eskidiğinde.

Birden çok tetikleyici açıksa zamanı ilk gelen çalışır. Ajan ürettiği parolayı kullanıcının açık anahtarıyla şifreler. Bu parolayı kasa kaydına yeniden şifreleyebilen tek yer, kasası açık ve yetkili bir tarayıcıdır. Sonucu belirsiz kalan bir işlem kendiliğinden yeniden denenmez.

Bu panelde ilkeleri toplu olarak düzenleyemezsiniz. İlkeyi kendi kaydından açın. Sonraki çalışmayı, son sonucu, ilgili işlemi ve sınırlı günlükleri Görevler > Zamanlanmış altında izleyin.

Verinin güncelliği ve kapsamı

Yenile yalnızca görünen Rotasyon özetini ve ayrıntı sorgularını günceller. Tarayıcıyı yeniden yüklemez. Entegrasyonları, Active Directory işlemlerini, Görevler’i ve diğer panelleri de yenilemez. Güncel dizin bilgisi için Entegrasyonlar > Active Directory veya Görevler > Zamanlanmış ekranını açıp o ekranı ayrıca yenileyin.

Her sorgu rol, lisans, etkin kasa ve erişim kurallarına uyar. Panelde tek bir anlık görüntü saati veya son güncelleme alanı yoktur. Sorgular tamamlandıkça değerler değişebilir.

Panel şu soruların cevabını vermez: kimlik bilgisi hâlâ kullanılıyor mu, hedef yeni parolayı kabul etti mi, geri dönüş çalışır mı. Başarılı durumu yalnızca ajan işleminin durumudur. Denetim satırı da yalnızca bir olayın kaydedildiğini gösterir. İkisi de hedefe gerçekten giriş yapılabildiğini sınamaz.

Adım adım inceleme akışları

Vadesi gelen, geciken ve tarihsiz kayıtlar

  1. 61–90 gün, 90+ gün ve Tarih yok aralıklarını ayrı ayrı okuyun.
  2. En eski kayıtları gösteren tabloyu yalnızca başlangıç noktası olarak kullanın.
  3. Kimlik bilgisi ekranında sahibi, hesabı, hedefi, kaynağı, son değişikliğin gerçek kaydını, bağımlılıkları ve geri dönüşü doğrulayın.
  4. Kurumunuzun onaylı değişiklik sürecini izleyin. İlkeyi kayıttan açın ve çalışmasını Görevler’de takip edin.
  5. Yetkili değişiklik başka bir ekranda yapıldıktan sonra paneli yenileyin. Kaynak zaman damgasının ve kayıtların değiştiğini doğrulayın.

Başarısız veya bekleyen dizin işleri

  1. Hata, Bekleyen veya Bekleyen işlem kartını seçin.
  2. İşlemler ekranında kategoriyi, durumu, sağlayıcıyı, hedefi, zaman damgalarını ve güvenli hata sınıfını kontrol edin.
  3. İşlem kaydını denetim kaydıyla karşılaştırın. Aynı değişikliğin iki kaydını iki ayrı kimlik bilgisi saymayın.
  4. Yeniden denemeyi, iptali veya yeni işi yalnızca yetkili işletim ekranından yapın.

Eksik sahip veya tarih bilgisi

  1. Tarih yok, - veya boş sahip hücresini sağlıklı değil, eksik bilgi olarak görün.
  2. Kimlik bilgisi kaydını açın ve eksik yaş kaynağını ya da sahip alanını bulun.
  3. Kasa yazılabilir durumdaysa ve erişiminiz yetiyorsa onaylı meta veriyi düzeltin. Notlara sır yazmayın.
  4. Paneli yenileyin; kaydın beklenen aralığa ve doğru sorumluya düştüğünü doğrulayın.

Yaş aralıkları ve panel durumları

DurumNe yapmalı
YenileniyorBekleyin; kaynak sorgular farklı zamanlarda bitebilir.
Kimlik bilgisi kaydı yokEtkin kasayı ve kasa okuma erişiminizi kontrol edin. Bu metrikler için entegrasyon özelliği gerekmez. Parola ve API anahtarı kayıtları SLA’ya girmez.
61–90 günİncelemesi gelmiş sayın, sonra kurumunuzun gerçek politikasını kontrol edin.
90+ günİncelemesi gecikmiş sayın. Sahip, bağımlılık ve geri dönüş bilgisi olmadan rotasyon yapmayın.
Tarih yokAD’deki son parola değişikliğini, içe aktarma zamanını ve güncelleme zamanını kontrol edin. Sonraki rotasyon tarihi diye bir alan yoktur.
Sahip eksikİş atamadan önce sahip, dizin hesabı veya kullanıcı adı meta verisini tamamlayın.
Başarısız / yeniden incelemeBaşarısız işlemleri açın ve güvenli hata bağlamını inceleyin.
BekleyenEtkin dizin işlemlerini açın. Parola işlemlerini kuyruktaki diğer işlerden ayırın.
İşlem kaydı yokYüklenmiş ve eşleşen bir kayıt yok. Bu, kimlik bilgilerinin güncel olduğu anlamına gelmez.
Site verisi yokKimlik bilgisi envanterini kontrol edin. Rotasyon görünümü dizin sorgularını başlatmadığı için Sahip’e özel dizin işlemi verisi eksik veya eski olabilir. Panel canlı tarama yapmaz.
Bileşenler gizliDüzenleme modunda bileşenleri tek tek ya da kategoriyi toptan geri getirin.
DenetçiDenetim kayıtlarına dayanan bilgiler görünebilir. Kimlik bilgisi envanteri ve SLA satırları görünmez.
Salt okunur lisansGörüntüleme ve bu tarayıcıdaki yerleşim değişikliği çalışır. Kimlik bilgisi yazma işlemleri engelli kalır.

Rotasyona karar vermeden önce

  • Etkin kasayı ve rolünüzü doğrulayın. Dizin işlemi sayıları kararınızı etkileyecekse, önce bir Sahip bu veriyi Entegrasyonlar > Active Directory ekranında yenilemeli.
  • Bileşenleri tek bir uzlaştırılmış toplam ya da sıralı bir akış gibi okumayın; her biri ayrı bir kayıt kümesidir.
  • Vadesi gelmiş veya gecikmiş bir aralığa dayanmadan önce gerçek kaynak zaman damgasını kontrol edin.
  • Sahibi, hedefi, bağımlılıkları, bakım penceresini, geri dönüşü ve kurtarma yolunu netleştirin. Sahip bilinmiyorsa, hedef güvenle sınanamıyorsa ya da geri dönüş yolu belli değilse rotasyon yapmayın.
  • İşlem kayıtları için İşlemler ve Denetim geçmişi ekranlarına, envanter meta verisi için kimlik bilgisi kaydına bakın.
  • Bir karta tıklamak rotasyon, yeniden deneme, onay ya da zamanlama başlatmaz.

Şunlardan biri olursa işlemi bırakıp destek isteyin:

  • Yaş kaynakları birbiriyle çelişiyor.
  • Gelecekteki ya da bozuk bir zaman damgası önceliği değiştiriyor.
  • İşlem kaydı ile denetim kaydı uyuşmuyor.
  • Üretilen bir parola açığa çıkmış olabilir.

Rotasyon sorununda paylaşılacaklar

  • Paylaşabilirsiniz: toplu yaş aralığı, genel işlem durumu, maskelenmiş site sınıfı, genel hata sınıfı ve geniş zaman aralığı.
  • Kendinizde tutun: başlık, kullanıcı adı, sahip, dizin hesabı, alan adı, sunucu, sağlayıcı, site, denetim hedefi, işlem kimliği, kesin zaman damgası ve müşteri bağımlılıkları.
  • Asla paylaşmayın: mevcut, önceki, geçici veya üretilmiş parolalar; erişim belirteçleri; kurtarma kodları; kimlik bilgisi içeren komut çıktıları; sır görünen ekran görüntüleri.
  • Müşteriyi ya da hesabı ele verebilecek, az sayıda üyesi olan site etiketlerini ve kesin sayıları maskeleyin. Görüntüyü kırpmak yetmez.
  • Destek için support@vaultpilot.io adresine yazın. İletiye geniş yaş aralığını, maskelenmiş işlem durumunu, genel hata sınıfını, geniş zaman aralığını ve son güvenli adımı yazın; sır içeren malzeme eklemeyin.

İlgili sayfalar

Dokümantasyon sayfasına dönün