Adım Doğrulama ve Çok Faktörlü Kimlik Doğrulama (MFA): Cloudbeds'te Hassas İşlemleri Koruma

Cloudbeds, tesis hesabını, misafir verilerini ve hassas iş akışlarını yetkisiz erişimden korumak için Çok Faktörlü Kimlik Doğrulama (MFA) ve Adım Yükseltmeli Kimlik Doğrulama kullanır.

Bu makale, Adım Yükseltmeli Kimlik Doğrulamanın ne olduğunu, neden önemli olduğunu, Cloudbeds'te şu anda nerelerde kullanıldığını ve MFA ile nasıl başlanacağını hızlıca özetler. Detaylı kurulum talimatları veya ürün özelindeki davranışlar için, bu sayfada bağlantıları verilen ilgili makaleleri kullanabilirsin.


Adım Yükseltmeli Kimlik Doğrulama nedir?

  • Adım Yükseltmeli Kimlik Doğrulama, bir kullanıcı Cloudbeds'te belirli hassas işlemleri tamamlamadan önce görünen ek bir kimlik doğrulama isteğidir.
  • Kullanıcı zaten giriş yapmış olsa bile, Cloudbeds işlemin devam etmesine izin vermeden önce mevcut MFA yöntemlerinden biriyle kimliğini tekrar doğrulamasını isteyebilir.
  • Bu ekstra doğrulama, işlemi yapan kişinin yetkili hesap kullanıcısı olduğunu, ele geçirilmiş, paylaşılan veya başında kimse olmayan bir oturumu kullanan biri olmadığını teyit etmeye yardımcı olur.
Ek doğrulama isteği, E-posta ve Güvenlik anahtarı veya geçiş anahtarı seçeneklerini gösteriyor

Adım Yükseltmeli Kimlik Doğrulama neden önemlidir?

Konaklama hesapları, hassas misafir, rezervasyon, ödeme, iletişim ve operasyonel veriler içerebilir. Bir hesaba veya aktif oturuma erişim yetkisi olmayan biri tarafından sağlanırsa, bu durum hem tesis hem de misafirler için olumsuz sonuçlar doğurabilir.

Adım Yükseltmeli Kimlik Doğrulama, yüksek etkili işlemler tamamlanmadan önce ek bir koruma katmanı ekleyerek bu riski azaltmaya yardımcı olur.

Adım Yükseltmeli Kimlik Doğrulama tesisini nasıl korur?

Adım Yükseltmeli Kimlik Doğrulama, aşağıdaki yaygın güvenlik risklerine karşı koruma sağlayarak değer katar:

  • Ele geçirilmiş giriş kimlik bilgileriyle yetkisiz erişim
  • Başında kimse olmayan bir iş istasyonu veya aktif oturum kullanımı
  • Hassas misafir ve rezervasyon verilerini dışa aktarma veya erişim girişimleri
  • Misafirle ilgili ayarlarda veya iletişimlerde yetkisiz değişiklikler
  • Taze bir kimlik doğrulaması olmadan tamamlanan yüksek riskli işlemler

Bu güvenlik katmanı, misafir bilgilerini açığa çıkarabilecek, misafirle ilgili içeriği değiştirebilecek, iletişim gönderebilecek veya tesisinin misafirlerle etkileşimini etkileyebilecek işlemler için özellikle önemlidir.

Kullanıcılar ne bekleyebilir?

Ek doğrulama istemi, Okta Verify push bildirimi, Okta Verify kodu ve E-posta seçeneklerini gösteriyor

Adım Yükseltme Kimlik Doğrulaması gerektiğinde, kullanıcı korumalı işlem tamamlanmadan önce ek bir doğrulama istemi görecektir.

Tesisin kimlik doğrulama kurulumu ve kullanıcının müsait yöntemlerine bağlı olarak, kullanıcı aşağıdaki seçeneklerle doğrulama yapabilir:

  • Kimlik Doğrulayıcı uygulama kodu
  • Okta Verify push bildirimi
  • Güvenlik anahtarı veya geçiş anahtarı
  • SMS doğrulaması
  • Sesli doğrulama
  • E-posta doğrulaması

Başarılı doğrulamadan sonra, korumalı işlem devam edebilir. Doğrulama iptal edilirse veya başarısız olursa, kullanıcı başarılı şekilde doğrulama yapana kadar işlem tamamlanmaz.

Giriş sonrası 10 dakikalık gecikme

Bazı korumalı işlemler, girişten sonra 10 dakikalık bir gecikmeyle sınırlandırılmıştır. Kullanıcı giriş yaptıktan hemen sonra bu işlemlerden birini denediğinde, seçenek kullanılamaz veya gri görünebilir. Bu beklenen bir durumdur — kullanıcı birkaç dakika beklemeli ve sayfayı yenilemelidir. Bu gecikme, taze bir oturumu ele geçiren saldırganların hemen yüksek etkili değişiklikler yapmasını engelleyen bir oltalama önlemidir.

Kullanıcılar ne kadar süreyle güvenilir kalır

Başarılı bir Adım Yükseltme Kimlik Doğrulaması sonrası, kullanıcı genellikle korumalı iş akışı için 8 saate kadar güvenilir kalır.

Güven penceresi sona ererse, tarayıcı oturumu değişirse, ağ veya IP adresi değişirse ya da kullanıcı gizli/özel tarayıcı oturumunda çalışıyorsa, kullanıcıdan tekrar doğrulama istenebilir.

Çok Faktörlü Kimlik Doğrulama ile nasıl başlanır

Adım Yükseltme Kimlik Doğrulamasını başarıyla kullanmak için, kullanıcıların müsait bir Çok Faktörlü Kimlik Doğrulama (MFA) yöntemi olmalıdır. Cloudbeds, her tesisin ekibi, cihazları ve günlük iş akışına en uygun yöntemi seçebilmesi için farklı kimlik doğrulama seçenekleri sunar.

 Müsait MFA seçeneklerinin tam genel bakışı için, bkz. Çok Faktörlü Kimlik Doğrulama - Bilmen Gereken Her Şey.

  Ekibin için en uygun seçeneğin hangisi olduğundan emin değilsen, kullanıcı senaryosuna göre mevcut yöntemleri karşılaştırmak için En İyi Giriş ve MFA Yöntemini Seç sayfasını incele.

Tesis sahipleri ve yöneticiler için en iyi uygulamalar

Ekibinin güvende kalmasına yardımcı olmak, erişim sorunlarını önlemek ve yetkisiz faaliyet riskini azaltmak için aşağıdakileri öneriyoruz:

En iyi uygulama Önerilen eylem
Bireysel kullanıcılar oluştur Kimlik bilgilerini paylaşmak yerine her personel için ayrı kullanıcı hesapları oluştur. Kullanıcıları yönetmeyi öğrenmek için Kullanıcı ekleme, düzenleme veya devre dışı bırakma ve kullanıcı etkinlik günlüğü sayfasına bakabilirsin.
Çok Faktörlü Kimlik Doğrulamayı (MFA) ayarla Her kullanıcının günlük iş akışına uygun bir MFA yöntemi olduğundan emin ol. Seçenekleri karşılaştırmak için Senin için en iyi Giriş ve MFA Yöntemini seç sayfasına göz atabilirsin.
Giriş sayfasını yer imlerine ekle Kullanıcıları resmi Cloudbeds giriş sayfasını yer imlerine eklemeye ve giriş bağlantılarını çevrimiçi aramaktan kaçınmaya teşvik et. Giriş rehberi için Cloudbeds PMS'ye nasıl giriş yapılır sayfasına bakabilirsin.
Rolleri ve izinleri gözden geçir Kullanıcı rolleri ve izinlerini düzenli olarak, özellikle dışa aktarma, misafir verileri, mesajlaşma ve tesis ayarlarına erişim açısından gözden geçir. Daha fazla bilgi için Rol yetkileri sayfasına bakabilirsin.
Yedek bir yönetici ata Personel doğrulama yöntemine erişimini kaybederse MFA'yı sıfırlayabilecek en az bir yedek yönetici veya yönetici ata. Daha fazla detay için Çok Faktörlü Kimlik Doğrulamayı Sıfırla sayfasına bakabilirsin.
Personeli eğit Personeli, beklenmedik MFA istekleri, şüpheli giriş sayfaları veya tanımadıkları hesap davranışları gibi olağandışı durumları durdurup bildirmeleri için eğit.

Sıkça sorulan sorular

Adım Doğrulama (Step-up Authentication) Çok Faktörlü Kimlik Doğrulama (MFA) ile aynı mı?

Hayır. MFA, bir kullanıcının kimliğini doğrulamak için kullanılan güvenlik yöntemidir. Adım Doğrulama ise belirli hassas işlemlerden önce görünen ek doğrulama isteğidir. İşlem devam etmeden önce kullanıcının mevcut MFA yöntemlerini kullanarak kimliğini tekrar onaylar.

Mevcut MFA seçeneklerinin tam genel bakışı için bkz. Çok Faktörlü Kimlik Doğrulama - Bilmen Gereken Her Şey.

Kullanıcılar her korumalı işlemi tamamladığında doğrulama yapmak zorunda mı?

Hayır. Başarılı doğrulamadan sonra kullanıcılar genellikle 8 saate kadar güvenilir kabul edilir. Bu süre içinde aynı iş akışındaki ek korumalı işlemler için tekrar doğrulama istenmeyebilir.

Giriş yaptıktan hemen sonra neden korumalı bir işlemi tamamlayamıyorum?

Bazı hassas işlemler, girişten sonraki ilk 10 dakika boyunca engellenir. Bu, saldırganın yeni bir oturumu ele geçirmesini önlemek için kasıtlı bir güvenlik kontrolüdür. Giriş yaptıktan hemen sonra bir seçenek kullanılamaz veya gri görünüyorsa, birkaç dakika bekle, sayfayı yenile ve tekrar dene.

Adım Doğrulama devre dışı bırakılabilir mi?

Hayır. Adım Doğrulama, korumalı işlemlere otomatik olarak uygulanan bir güvenlik katmanıdır. Kullanıcı, tesis veya işlem bazında devre dışı bırakılamaz.

Adım Doğrulama misafirleri etkiler mi?

Hayır. Adım Doğrulama, Cloudbeds içindeki personel kullanıcılarının korumalı işlemleri tamamlaması için geçerlidir. Rezervasyon Motoru gibi misafir odaklı araçları kullanan misafirlerden bu personel doğrulama adımı istenmez.

Doğrulama yöntemi kullanılamazsa kullanıcılar ne yapmalı?

Kullanıcılar, kullanıcı yönetimi erişimi olan bir tesis sahibi, yönetici veya Yönetici ile iletişime geçmelidir. Kullanıcı kilitlenmişse veya doğrulamayı tamamlayamıyorsa, yetkili bir yönetici kullanıcının MFA durumunu sıfırlamak zorunda kalabilir.

Talimatlar için bkz. Çok Faktörlü Kimlik Doğrulamayı Sıfırla. Personel kullanıcılar ayrıca Kilitlendin mi? Tekrar Nasıl Giriş Yapılır (Personel Rehberi) bölümünü, kiminle iletişime geçileceği ve hangi bilgilerin sağlanacağı konusunda rehberlik için inceleyebilir.

Doğruladıktan sonra neden istem tekrar görünüyor?

Bu durum, 8 saatlik Trust Window süresi dolduğunda, Tarayıcı oturumu sıfırlandığında, çerezler temizlendiğinde, kullanıcı ağ değiştirdiğinde, bir VPN IP adresini değiştirdiğinde veya kullanıcı gizli/gizlilik modunda bir Tarayıcı penceresinde çalıştığında olabilir.


Cloudbeds'te Step-up Kimlik Doğrulamanın Kullanıldığı Yerler

Step-up Kimlik Doğrulama, şu anda Cloudbeds'in farklı alanlarında seçili hassas işlemler için kullanılmaktadır. Korunan işlemler, ürün alanına ve kullanıcının erişimine bağlı olarak değişiklik gösterebilir.

Misafir Deneyimi (GX)

Misafir Deneyimi'nde, Step-up Kimlik Doğrulama, misafir mesajlaşması, kampanyalar, onaylanmış bağlantılar, misafir portalı ayarları, telefon numaraları, özel e-posta alan adları, otomasyonlar, otomatik mesajlar ve Boosting Kredileri ile ilgili hassas işlemleri korumaya yardımcı olur.

Daha fazla bilgi edinin: Misafir Deneyiminde (GX) Step-up Kimlik Doğrulama

Rezervasyon Dışa Aktarımları

Rezervasyon dışa aktarımları, hassas misafir ve operasyonel bilgileri içerebilir. Step-up Kimlik Doğrulama, dışa aktarım oluşturulmadan önce kullanıcının kimliğini doğrulamaya yardımcı olur.

Daha fazla bilgi edinin: Rezervasyon Dışa Aktarımları için Step-up Kimlik Doğrulama

Rezervasyon Motoru Özel HTML ve JavaScript Alanları

Rezervasyon Motoru özel kod alanları, misafirlerin rezervasyon deneyimini etkileyebilir. Step-up Kimlik Doğrulama, belirli özel HTML ve JavaScript alanlarının yetkisiz değişikliklere karşı korunmasına yardımcı olur.

Daha fazla bilgi edinin: Rezervasyon Motoru Özel HTML ve JavaScript Alanları için Step-up MFA

Çok Faktörlü Kimlik Doğrulama Yönetimi

MFA yöntemlerini yönetmek step-up kimlik doğrulama gerektirir. Bu, şunları kapsar:

  • Kendi hesabına yeni bir doğrulama yöntemi eklemek
  • Kendi hesabından bir doğrulama yöntemini kaldırmak
  • Başka bir kullanıcının MFA durumunu sıfırlamak (yönetici işlemi)

Bu işlemler, kullanılabilir hale gelmeden önce girişten sonra 10 dakikalık bir gecikme gerektirir.

Daha fazla bilgi edinin: Profilinden MFA Yöntemlerini Yönetme ve Çok Faktörlü Kimlik Doğrulamayı Sıfırla

Tesis Sahipliği Transferi

11 Ağustos 2026 itibarıyla, tesis sahibi rolünün başka bir kullanıcıya devri step-up kimlik doğrulama gerektirir. Bu işlem, kullanılabilir hale gelmeden önce girişten sonra 10 dakikalık bir gecikme de gerektirir.

Organizasyon Sahipliği Transferi

11 Ağustos 2026 itibarıyla, organizasyon sahibi rolünün başka bir kullanıcıya devri step-up kimlik doğrulama gerektirir. Bu işlem, kullanılabilir hale gelmeden önce girişten sonra 10 dakikalık bir gecikme de gerektirir.

Daha fazla bilgi edinin: Organizasyon Kullanıcıları Ekleme veya Düzenleme

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.