Kullanıcılar ekranı yerel ve Active Directory kaynaklı kullanıcıları; genel rolleri, hesap ve 2FA durumları ve kaç kasaya erişebildikleriyle listeler.
Bu ekranı yalnızca Sahip (Owner) ve Yönetici (Admin) açabilir. Denetçi (Auditor) ve Kullanıcı (User) kullanıcı listesini göremez. Lisans salt okunur durumdayken liste ve ayrıntılar açık kalır, ama kullanıcıyı değiştiren işlemler engellenir.
Bu ekranda yapabilecekleriniz
- Yerel kullanıcı oluşturup geçici ana parola ve ilk rolü atayın.
- Kullanıcı adını veya görünen adı düzenleyin.
- Sahip olmayan bir kullanıcıya Yönetici, Denetçi ya da Kullanıcı rolü verin.
- Bir kullanıcıyı devre dışı bırakın, kapasite varsa yeniden etkinleştirin ya da önceden devre dışı bırakılmış bir kullanıcıyı kalıcı olarak silin.
- Kurucu Sahip iseniz, Sahip olmayan başka bir kullanıcıya geçici parola atayın veya 2FA kaydını sıfırlayın.
Bu ekran ikinci bir Sahip oluşturmaz ve Sahip rolünü devretmez. Oluşturma ve rol değiştirmede yalnızca Yönetici, Denetçi ve Kullanıcı seçenekleri vardır.
Liste ve ayrıntı paneli
Kullanıcılar oluşturulma sırasıyla listelenir. Her satırda rol ve kaynak rozeti, görünen ad ve kullanıcı adı, erişilebilen kasa sayısı, açık anahtarın kısaltılmış parmak izi, 2FA durumu ve etkin ya da devre dışı hesap durumu görünür.
Detayı gör aynı bilgileri bir yan panelde gösterir. Oturumları, kullanıcıya ait denetim geçmişini, oluşturulma tarihini, Active Directory DN bilgisini ve açık anahtarın tamamını göstermez. Son giriş ve son etkinlik de bu ekranda görünmez.
Kaynak rozetlerinin anlamı:
- Yerel: VaultPilot’ta oluşturulmuş kullanıcı.
- Eşitleme: dizin sağlayıcısından gelen kullanıcı; sağlayıcı bulunabiliyorsa adı da görünür.
- Active Directory: şifreli bir AD kimlik bilgisi kaydına bağlı kullanıcı.
Arayüz, kullanıcı adı ya da görünen adı seçili bir dizin nesnesiyle eşleşen yerel bir kullanıcıyı da Eşitleme diye etiketleyebilir; rozet saklanan giriş kaynağını kesin olarak göstermez.
Etkin kullanıcı oturum açabilir ve etkin lisans kapasitesinden düşer. Devre dışı kullanıcı oturum açamaz ve etkin kapasiteyi kullanmaz; kaydı silinmiş olmaz. Yükleme sırasında iskelet satırlar, hiç kullanıcı dönmezse boş liste görünümü çıkar.
Yerel kullanıcı oluşturmak
- Yeni kullanıcı oluştur’u açın.
- En az iki karakterli, benzersiz bir kullanıcı adı girin.
- İsterseniz görünen ad girin.
- Yönetici, Denetçi veya Kullanıcı rolünü seçin.
- Aynı geçici ana parolayı iki alana da girin. Parola en az 14 karakter olmalıdır.
- Kullanıcı oluştur’a basın.
Kullanıcı oluşturmak için Sahip veya Yönetici rolü, yazılabilir lisans ve boş etkin kullanıcı kapasitesi gerekir. Kapasite doluysa lisansı yükseltin ya da artık oturum açmaması gereken bir hesabı devre dışı bırakın.
Tarayıcı, geçici ana paroladan giriş doğrulayıcısını, kullanıcı anahtar çiftini ve kişisel kasa anahtar malzemesini türetir. Düz metin parola sunucuya gönderilmez. Sunucu kullanıcıyı etkin bir yerel kullanıcı olarak oluşturur, bir kişisel kasa açar ve kullanıcıya bu kasada kasa yöneticisi (Manager) rolü verir.
Geçici parolayı denetim notuna, destek kaydına ya da ekran görüntüsüne yazmayın. Güvenilir ve ayrı bir kanaldan iletin.
Kullanıcı adını ve rolü düzenlemek
Sahip ve Yönetici etkin kullanıcıların kullanıcı adını ve görünen adını düzenleyebilir. Sahip’in kullanıcı adı değiştirilemez ve Yönetici bir Sahip kaydını düzenleyemez. Sahip kendi görünen adını değiştirebilir.
| Rol | Konsoldaki yetkisi |
|---|---|
| Yönetici | Kullanıcıları ve kasaları yönetir, lisansı yönetemez. |
| Denetçi | Denetim kayıtlarını ve sistem durumunu görür; gizli değerlere ve kasa anahtarlarına erişemez. |
| Kullanıcı | Kendisine atanan kasaları, her kasadaki kasa yöneticisi, Düzenleyici (Editor) veya Görüntüleyici (Viewer) rolüne göre kullanır. |
Kullanıcı kendi genel rolünü değiştiremez; Sahip rolü de değiştirilemez. Arayüz devre dışı kullanıcılarda düzenlemeyi ve rol seçimini kapatır. Konsoldan değişiklik yapmadan önce kullanıcıyı yeniden etkinleştirin.
Genel rolü kasa rolüyle karıştırmayın. Satırdaki kasa sayısı, kullanıcının her kasadaki yetki düzeyini göstermez.
Active Directory ile giriş erişimi
AD ile giriş erişimi Kullanıcılar satırından verilmez. İlgili Active Directory kaydında VaultPilot girişine al veya VaultPilot girişinden çıkar işlemini kullanın.
Bu akış yalnızca Sahip’e açıktır ve yazılabilir lisans ister. Dizin kaynağında sağlayıcı ve DN bilgisi, kimlik bilgisi kaynağında kaynak sırrı gerekir. Yeni yönetilen kullanıcı Kullanıcı rolüyle oluşturulur; var olan Yönetici veya Denetçi rolü korunabilir.
VaultPilot her girişte LDAP bağlantısı kurmaz. Erişimi açtığınızda, şifreli AD kimlik bilgisindeki güncel paroladan yerel bir VaultPilot doğrulayıcısı ve anahtar malzemesi türetilir. Parola sonradan VaultPilot dışında değişirse bu değişiklik kendiliğinden eşitlenmez. Bir OU ya da kullanıcı seçmek hesap açmaz.
Yönetilen kullanıcının paylaşılan bir kasaya erişimi varsa giriş malzemesini yenileme isteği reddedilir. Giriş erişimini kaldırmak kullanıcıyı devre dışı bırakır ve oturumlarını sonlandırır.
Kullanıcı durumunu değiştirmek ve dizin sağlayıcısı seçimini kaydetmek iki ayrı istektir. İlki başarılı olurken ikincisi başarısız olabilir. Hata aldığınızda sayfayı yenileyin; Kullanıcılar listesini ve AD seçimini ayrı ayrı kontrol edin.
Parola atama ve 2FA sıfırlama
Bu işlemleri yalnızca kurucu Sahip yapabilir. Yeni kurulumlarda kurucu kullanıcı adı VpAdm’dir; eski kurucu kullanıcı adı administrator uyumluluk için hâlâ tanınır. İki işlem de oturumdaki hesaba ya da herhangi bir Sahip hesabına uygulanamaz.
Geçici parola atamak
- Parola en az 14 karakter olmalı ve onay alanıyla aynı olmalıdır.
- Giriş doğrulayıcısı ve kullanıcı anahtar çifti yenilenir.
- 2FA kaydı sıfırlanır ve açık oturumlar sonlandırılır.
- Parola ataması denetim geçmişine yazılır; düz metin parola denetim kaydına yazılmaz.
- Parola belirle dış sağlayıcıdaki parolayı değiştirmez ve otomatik rotasyon yapmaz.
Burada durun: Bu işlemi kayıpsız bir kasa kurtarma ya da olağan parola rotasyonu olarak kullanmayın. İşlem yeni bir kişisel kasa anahtarı üretir. Yalnızca kurucu Sahip’in o anda açabildiği eşleşen paylaşılan kasa erişimlerini yeniden sarmalayabilir. Var olan kişisel kasa içeriği ya da yeniden sarmalanamayan paylaşılan kasa erişimleri okunamaz hâle gelebilir. İçerik ve kasa erişimi dökümü doğrulanmadıysa durun.
2FA kaydını sıfırlamak
Geçerli doğrulayıcı uygulama bağlantısı kaldırılır, denetim geçmişine 2FA kapatma olayı yazılır ve açık oturumlar sonlandırılır. Kullanıcı bir sonraki başarılı girişten sonra yeni bir cihaz kaydedebilir. Etkin bir 2FA kaydı yoksa işlem hiçbir şey yapmaz.
Devre dışı bırakma, yeniden etkinleştirme ve kalıcı silme
Kullanıcıyı devre dışı bırakmak
Sahip veya Yönetici, Sahip olmayan başka bir etkin kullanıcıyı devre dışı bırakabilir; kendini devre dışı bırakamaz. Hesap devre dışı kalır, oturumlar sonlandırılır, etkin lisans kullanımı azalır ve olay denetim geçmişine yazılır. Arayüz hiçbir Sahip’in devre dışı bırakılmasına izin vermez.
Kullanıcıyı yeniden etkinleştirmek
Tekrar aç yalnızca devre dışı kullanıcılarda görünür. Yazılabilir lisans ve boş etkin kullanıcı kapasitesi gerekir. İşlem başarılı olursa kullanıcı yeniden etkin olur ve olay denetim geçmişine yazılır.
Kullanıcıyı kalıcı olarak silmek
Yalnızca önceden devre dışı bırakılmış, oturumdaki hesap olmayan ve Sahip rolü taşımayan bir kullanıcı silinebilir. Silme geri alınamaz.
Burada durun: Kişisel kasanın, paylaşılan kasa erişimlerinin ve kullanıcıya bağlı işletim kayıtlarının sahipliğini devretmeden silmeyin. Silme, kullanıcıya bağlı denetim satırlarını, eklenti cihazları, API istemcileri, dizin sağlayıcıları ve işlemleri, Keşif (Discovery) kayıtları, dosya parçaları ve gönderilen ya da alınan paylaşım paketlerini de silebilir.
Silmeden hemen önce denetim geçmişine bir kalıcı silme olayı yazılır. Olayın meta verisinde şunlar bulunur: hedefin kimliği ve rolü, kişisel kasa sayısı, kullanıcıyla birlikte silinecek denetim satırı sayısı ve bu satırların son özeti. Kullanıcının tüm denetim geçmişi saklanmaz.
Denetim olayları ve işlem sırası
Kullanıcı oluşturma, ad düzenleme, rol değiştirme, devre dışı bırakma, yeniden etkinleştirme, kurucu Sahip’in parola ataması, 2FA sıfırlama ve kalıcı silme Denetim geçmişine kendi olayını yazar. AD girişinden çıkarma devre dışı bırakma, yönetilen erişimi yenileme ise kullanıcı güncelleme olarak görünür.
Olayların hepsi etkilenen kullanıcıyı aynı ayrıntıyla göstermez. Oluşturma, ad veya rol güncelleme, devre dışı bırakma, yeniden etkinleştirme ve parola olaylarının çoğunda ayrı bir hedef kullanıcı kimliği yoktur. İşlemi yapanı, zamanı, işlemi ve varsa hedefi ve meta veriyi birlikte okuyun.
Kullanıcı değişikliği, denetim kaydı ve oturum sonlandırma tek bir bölünmez işlem değildir. Kullanıcı değiştikten sonra geç bir denetim ya da oturum temizleme hatası çıkabilir. Hatadan sonra listeyi yenileyin ve yeniden denemeden önce hesap, oturum, lisans ve denetim durumunu kontrol edin.
Liste ve işlem durumları
| Durum | Yapılacak |
|---|---|
| Yükleniyor | İskelet satırlar kaybolmadan işlem başlatmayın. |
| Liste boş | Sunucu profilini ve oturumu kontrol edin. Kurucu Sahip’in görünmemesi olağan dışıdır. |
| Lisans salt okunur | Yalnızca inceleyin; kullanıcıyı değiştiren bir işlem başlatmayın. |
| Kapasite dolu | Kullanıcı oluşturmayın veya yeniden etkinleştirmeyin. Kapasite açın ya da lisansı yükseltin. |
| Beklenmedik kaynak rozeti | Saklanan giriş kaynağını ve AD seçimini ayrı ayrı kontrol edin. |
| İşlemden sonra hata | Sayfayı yenileyip kullanıcı, lisans, oturum ve denetim durumunu kontrol edin. |
| Parola kurtarma | İçerik ve anahtar erişimi dökümü yoksa durun. |
| Kalıcı silme | Sahiplik devri ve bağımlılık dökümü bitmeden durun. |
Kullanıcıyı değiştirmeden önce
- Doğru sunucu profilinde ve doğru kullanıcı satırında olduğunuzu kontrol edin.
- Genel rolü ve kasa rolünü ayrı ayrı inceleyin.
- AD kullanıcılarında AD kaydını ve VaultPilot hesap durumunu ayrı ayrı kontrol edin.
- Parola veya 2FA işleminin hedefinin kendi hesabınız ya da bir Sahip olmadığından emin olun.
- Erişimi kapatmadan önce süren işleri ve entegrasyon sahipliğini devredin.
- Silmeden önce kasa, paylaşım, API istemcisi, dizin, Keşif ve denetim bağımlılıklarını listeleyin.
- Oluşturmadan veya yeniden etkinleştirmeden önce etkin kullanıcı kapasitesine bakın.
- Onay penceresindeki kullanıcı adını son bir kez okuyun.
Hesap sorununda destekle paylaşılacaklar
- Rol kategorisini, etkin/devre dışı durumunu, 2FA açık/kapalı özetini ve maskelenmiş kasa erişim sayısını gönderebilirsiniz.
- Denetim için olay türünü, zaman damgasını ve kısaltılmış bütünlük özetini kullanın.
- Lisans için yalnızca etkin kullanıcı toplamını ve limiti gösterin.
- Şunları göndermeyin: gerçek kullanıcı adları, görünen adlar, e-posta/UPN, DN, açık anahtarlar, kişisel kasa adları ve kullanıcı listesinin ekran görüntüleri.
- Geçici ana parolayı, TOTP sırrını, doğrulayıcı QR kodunu, kurtarma verisini ve kasa anahtarını eklemeyin.
- Desteğe göndereceğiniz ekran görüntülerinde kullanıcı adlarını ve anahtar parmak izlerini maskeleyin; dolu bir parola alanını görüntüye almayın.