Kimlik doğrulamasının tanımı
Kimlik doğrulaması, kurumsal kaynaklara yalnızca doğru izinlere sahip doğru çalışanlar, hizmetler ve uygulamalar tarafından erişim sağlanması için şirketlerin kullandıkları bir süreçtir. Bu, siber güvenliğin önemli bir parçasını oluşturur; çünkü kötü niyetli aktörlerin en baştaki önceliği sistemlere erişim sağlamaktır. Bunu başarmak için de erişim sahibi olan kullanıcıların kullanıcı adlarını veya parolalarını çalarlar. Kimlik doğrulama süreci üç temel adımdan oluşur:
- Tanımlama: Kullanıcılar genellikle bir kullanıcı adı belirleyerek kim olduklarını tanımlar.
- Kimlik doğrulaması: Kullanıcılar genellikle bir parola (yalnızca kullanıcının bildiği bir şifre) kullanarak kim olduklarını doğrularlar; ancak bu aşamada güvenliği güçlendirmek için çoğu kurum, kullanıcıların sahip oldukları bir cihaz (cep telefonu veya bir belirteç cihazı) ile veya biyolojik özelliklerini kullanarak (parmak izi veya yüz tanıma) kimlik doğrulaması yapmalarını da gerektirir.
- Yetkilendirme: Bu aşamada, kullanıcının erişim sağlamaya çalıştığı sisteme erişim izni olup olmadığını doğrulanır.
Microsoft Güvenlik'i takip edin