| Amacı | Step-up Authentication'ın Cloudbeds'teki hassas işlemleri nasıl koruduğunu anlamak. |
| En uygun | Tesis sahipleri, tesis yöneticileri ve personel kullanıcıları. |
| Ne zaman kullanılır | Korunan bir işlemi tamamlamaya hazırlanırken, ek bir doğrulama isteğine yanıt verirken veya Çok Faktörlü Kimlik Doğrulama'yı yapılandırırken. |
| Gereksinimler | Müsait bir Çok Faktörlü Kimlik Doğrulama (MFA) yöntemi. |
| Beklenen sonuç | İsteği tanıyabilir, doğrulamayı tamamlayabilir ve korunan işleme devam edebilirsin. |
| Sınırlamalar | Step-up Authentication devre dışı bırakılamaz. Bazı işlemlerde ayrıca giriş sonrası 10 dakikalık bir gecikme vardır. |
Giriş
Cloudbeds, tesis hesabını, misafir verilerini ve hassas iş akışlarını yetkisiz erişimden korumak için Çok Faktörlü Kimlik Doğrulama (MFA) ve Step-up Authentication kullanır.
Bu makale, Step-up Authentication'ın ne olduğunu, neden önemli olduğunu, kullanıcıların neler bekleyebileceğini, Cloudbeds'te nerelerde kullanıldığını ve ekibini nasıl hazırlayacağını açıklar.
Bu makalede:
- Adım Doğrulaması Nedir?
- Adım Doğrulaması Neden Önemlidir?
- Kullanıcılar Ne Bekleyebilir?
- Kullanıcılar Ne Kadar Süre Güvenilir Kalır?
- Çok Faktörlü Kimlik Doğrulama (MFA) ile Nasıl Başlanır?
- Tesis Sahipleri ve Yöneticiler için En İyi Uygulamalar
- Sıkça Sorulan Sorular
- Adım Doğrulamasının Kullanıldığı Yerler
Adım Doğrulaması Nedir?
Adım Doğrulaması Neden Önemlidir?
Konaklama hesapları, hassas misafir, rezervasyon, ödeme, iletişim ve operasyonel veriler içerebilir. Bir hesaba veya aktif oturuma erişim yetkisi olmayan biri erişirse, bu durum hem tesisi hem de misafirleri etkileyebilir.
Adım Doğrulaması, yüksek etkili işlemler tamamlanmadan önce ek bir koruma katmanı ekleyerek bu riski azaltmaya yardımcı olur.
Adım Doğrulaması Tesisini Nasıl Korur?
Adım Doğrulaması, aşağıdaki gibi yaygın güvenlik risklerine karşı koruma sağlayarak değer katar:
- Ele geçirilmiş giriş kimlik bilgileriyle yetkisiz erişim
- Gözetimsiz bir iş istasyonu veya aktif oturum kullanan biri
- Hassas misafir ve rezervasyon verilerini dışa aktarma veya erişim girişimleri
- Misafirle ilgili ayarlarda veya iletişimlerde yetkisiz değişiklikler
- Taze bir kimlik doğrulaması olmadan tamamlanan yüksek riskli işlemler
Bu güvenlik katmanı, misafir bilgilerini açığa çıkarabilecek, misafirle ilgili içeriği değiştirebilecek, iletişim gönderebilecek veya tesisinin misafirlerle etkileşimini etkileyebilecek işlemler için özellikle önemlidir.
Kullanıcıların bekleyebilecekleri
Başarılı doğrulamadan sonra, korumalı işlem devam edebilir. Doğrulama iptal edilirse veya başarısız olursa, kullanıcı başarılı bir şekilde doğrulama yapana kadar işlem tamamlanmaz.
Giriş sonrası 10 dakikalık gecikme
Bazı korumalı işlemler, girişten sonra 10 dakikalık bir gecikmeyle sınırlandırılmıştır. Kullanıcı giriş yaptıktan hemen sonra bu işlemlerden birini denediğinde, seçenek kullanılamıyor veya gri renkte görünebilir. Bu beklenen bir durumdur. Kullanıcı birkaç dakika beklemeli ve sayfayı yenilemelidir. Bu gecikme, taze bir oturumu ele geçiren saldırganların hemen yüksek etkili değişiklikler yapmasını engelleyen bir oltalama önleme kontrolüdür.
Kullanıcıların ne kadar süre güvenilir kaldığı
Başarılı bir Adım Yükseltme Doğrulaması sonrasında, kullanıcı genellikle korumalı iş akışı için en fazla 8 saat boyunca güvenilir kalır.
Güven penceresi sona ererse, tarayıcı oturumu değişirse, ağ veya IP adresi değişirse ya da kullanıcı gizli veya özel tarayıcı oturumunda çalışıyorsa, kullanıcıdan tekrar doğrulama istenebilir.
Not: Bu 8 saatlik güven penceresi, hassas işlemler için Adım Yükseltme Doğrulaması'na özgüdür. "Beni girişte tut" seçildiğinde, MFA giriş doğrulaması için cihaz güven penceresi 30 güne kadar olabilir ve bu iki pencere birbirinden bağımsızdır.
MFA ile nasıl başlanır
Adım Yükseltme Doğrulamasını başarıyla kullanmak için, kullanıcıların müsait bir Çok Faktörlü Kimlik Doğrulama (MFA) yöntemi olması gerekir. Cloudbeds, her tesisin ekibine, cihazlarına ve günlük iş akışına en uygun yöntemi seçebilmesi için farklı doğrulama seçenekleri sunar.
Müsait MFA seçeneklerinin tam genel bakışı için, bkz. Çok Faktörlü Kimlik Doğrulama: Bilmen Gereken Her Şey.
Ekibin için en uygun seçeneğin hangisi olduğundan emin değilsen, kullanıcı senaryosuna göre mevcut yöntemleri karşılaştırmak için Senin İçin En İyi Giriş ve MFA Yöntemini Seç sayfasını incele.
Tesis sahipleri ve yöneticiler için en iyi uygulamalar
Ekibinin güvende kalmasına, erişim sorunlarının önlenmesine ve yetkisiz faaliyet riskinin azaltılmasına yardımcı olmak için aşağıdakileri öneriyoruz:
| En iyi uygulama | Önerilen eylem |
|---|---|
| Bireysel kullanıcılar oluştur | Kimlik bilgilerini paylaşmak yerine her personel için bireysel kullanıcı hesapları oluştur. Kullanıcıları yönetmeyi öğrenmek için Kullanıcı ekleme, düzenleme veya devre dışı bırakma ve kullanıcı etkinlik günlüğü sayfasına bakabilirsin. |
| Çok Faktörlü Kimlik Doğrulamayı (MFA) ayarla | Her kullanıcının günlük iş akışına uygun bir MFA yöntemi olduğundan emin ol. Seçenekleri karşılaştırmak için Senin için en iyi Giriş ve MFA Yöntemini Seç sayfasına göz atabilirsin. |
| Giriş sayfasını yer imlerine ekle | Kullanıcıları resmi Cloudbeds giriş sayfasını yer imlerine eklemeye ve giriş bağlantılarını çevrimiçi aramaktan kaçınmaya teşvik et. Giriş rehberi için Cloudbeds PMS'ye Nasıl Giriş Yapılır sayfasına bakabilirsin. |
| Rolleri ve izinleri gözden geçir | Kullanıcı rolleri ve izinlerini düzenli olarak, özellikle dışa aktarma, misafir verileri, mesajlaşma ve tesis ayarlarına erişim açısından gözden geçir. Daha fazla bilgi için Rol Yetkileri sayfasına bakabilirsin. |
| Yedek bir yönetici ata | Personel doğrulama yöntemine erişimini kaybederse MFA'yı sıfırlayabilecek en az bir yedek yönetici veya yönetici ata. Daha fazla detay için Çok Faktörlü Kimlik Doğrulamayı Sıfırla sayfasına bakabilirsin. |
| Personeli eğit | Personeli, beklenmedik MFA istekleri, şüpheli giriş sayfaları veya tanımadıkları hesap davranışları gibi olağandışı durumları durdurup bildirmeleri için eğit. |
Sıkça sorulan sorular
Adım Doğrulama, Çok Faktörlü Kimlik Doğrulama (MFA) ile aynı şey mi?
Hayır. MFA, bir kullanıcının kimliğini doğrulamak için kullanılan güvenlik yöntemidir. Adım Doğrulama ise belirli hassas işlemlerden önce görünen ek doğrulama isteğidir. İşlem devam etmeden önce kullanıcının mevcut MFA yöntemlerini kullanarak kimliğini tekrar onaylar.
Mevcut MFA seçeneklerinin tam genel bakışı için bkz. Çok Faktörlü Kimlik Doğrulama: Bilmen Gereken Her Şey.
Kullanıcılar her korumalı işlemi tamamladığında doğrulama yapmalı mı?
Hayır. Başarılı doğrulamadan sonra kullanıcılar genellikle 8 saate kadar güvenilir kabul edilir. Bu süre içinde aynı iş akışındaki ek korumalı işlemler için tekrar doğrulama istenmeyebilir.
Giriş yaptıktan hemen sonra neden korumalı bir işlemi tamamlayamıyorum?
Bazı hassas işlemler, girişten sonraki ilk 10 dakika boyunca engellenir. Bu, saldırganın yeni bir oturumu ele geçirdiği gerçek zamanlı oltalama saldırılarına karşı kasıtlı bir güvenlik önlemidir. Giriş yaptıktan hemen sonra bir seçenek kullanılamaz veya gri görünüyorsa, birkaç dakika bekle, sayfayı yenile ve tekrar dene.
Adım Doğrulama devre dışı bırakılabilir mi?
Hayır. Adım Doğrulama, korumalı işlemlere otomatik olarak uygulanan bir güvenlik katmanıdır. Kullanıcı, tesis veya işlem bazında devre dışı bırakılamaz.
Adım Doğrulama misafirleri etkiler mi?
Hayır. Adım Doğrulama, Cloudbeds içindeki korumalı işlemleri tamamlayan personel kullanıcıları için geçerlidir. Rezervasyon Motoru gibi misafir odaklı araçları kullanan misafirlerden bu personel doğrulama adımı istenmez.
Kullanıcıların doğrulama yöntemi kullanılamıyorsa ne yapmaları gerekir?
Kullanıcılar, kullanıcı yönetimi erişimi olan bir tesis sahibi, yönetici veya Yönetici ile iletişime geçmelidir. Kullanıcı kilitlenmişse veya doğrulamayı tamamlayamıyorsa, yetkili bir yönetici kullanıcının MFA durumunu sıfırlamak zorunda kalabilir.
Talimatlar için bkz. Çok Faktörlü Kimlik Doğrulamayı Sıfırla. Personel kullanıcıları ayrıca kiminle iletişime geçileceği ve hangi bilgilerin sağlanacağı hakkında rehberlik için Kilitlendin mi? Nasıl Geri Dönülür (Personel Rehberi) makalesini inceleyebilir.
Doğrulama yaptıktan sonra neden tekrar istem çıkıyor?
Bu durum, 8 saatlik Trust Window süresi dolduğunda, tarayıcı oturumu sıfırlandığında, çerezler temizlendiğinde, kullanıcı ağ değiştirdiğinde, VPN IP adresini değiştirdiğinde veya kullanıcı gizli ya da özel tarayıcı penceresinde çalıştığında gerçekleşebilir.
Adım Doğrulamanın Kullanıldığı Yerler
Adım Doğrulama şu anda farklı Cloudbeds alanlarında seçili hassas işlemler için kullanılmaktadır. Korunan işlemler, ürün alanına ve kullanıcının erişimine bağlı olarak değişiklik gösterebilir.
Cloudbeds Misafir Deneyimi
Cloudbeds Misafir Deneyimi'nde, Adım Doğrulama misafir mesajlaşması, kampanyalar, onaylanmış bağlantılar, misafir portalı ayarları, telefon numaraları, özel e-posta alan adları, otomasyonlar, otomatik mesajlar ve Boosting Kredileri ile ilgili hassas işlemleri korumaya yardımcı olur.
Daha fazla bilgi edinin: Cloudbeds Misafir Deneyiminde Adım Doğrulama
Rezervasyon Dışa Aktarımları
Rezervasyon dışa aktarımları hassas misafir ve operasyonel bilgileri içerebilir. Adım Doğrulama, dışa aktarım oluşturulmadan önce kullanıcının kimliğini doğrulamaya yardımcı olur.
Daha fazla bilgi edinin: Rezervasyon Dışa Aktarımları için Adım Doğrulama
Cloudbeds Rezervasyon Motoru Özel HTML ve JavaScript Alanları
Cloudbeds Rezervasyon Motoru özel kod alanları, misafirlerin rezervasyon deneyimini etkileyebilir. Adım Doğrulama, belirli özel HTML ve JavaScript alanlarının yetkisiz değişikliklere karşı korunmasına yardımcı olur.
Daha fazla bilgi edinin: Rezervasyon Motoru Özel HTML ve JavaScript Alanları için Adım Doğrulama
Çok Faktörlü Kimlik Doğrulama Yönetimi
Çok Faktörlü Kimlik Doğrulama yöntemlerini yönetmek Adım Doğrulama gerektirir. Bu, şunları kapsar:
- Kendi hesabına yeni bir doğrulama yöntemi eklemek
- Kendi hesabından bir doğrulama yöntemini kaldırmak
- Başka bir kullanıcının Çok Faktörlü Kimlik Doğrulama durumunu sıfırlamak (yönetici işlemi)
Bu işlemler ayrıca kullanılabilir hale gelmeden önce girişten sonra 10 dakikalık bir gecikme gerektirir.
Daha fazla bilgi edinin: Profilinden Çok Faktörlü Kimlik Doğrulama Yöntemlerini Yönet ve Çok Faktörlü Kimlik Doğrulamayı Sıfırla
Tesis Sahipliği Transferi
11 Ağustos 2026 tarihinden itibaren, tesis sahibi rolünün başka bir kullanıcıya devri Adım Doğrulama gerektirir. Bu işlem ayrıca kullanılabilir hale gelmeden önce girişten sonra 10 dakikalık bir gecikme gerektirir.
Organizasyon Sahipliği Transferi
11 Ağustos 2026 tarihinden itibaren, organizasyon sahibi rolünün başka bir kullanıcıya devri Adım Doğrulama gerektirir. Bu işlem ayrıca kullanılabilir hale gelmeden önce girişten sonra 10 dakikalık bir gecikme gerektirir.
Daha fazla bilgi edinin: Organizasyon Kullanıcıları Ekle veya Düzenle
İlgili makaleler:
Yorumlar
Yorum yazmak için lütfen oturum açın: oturum aç.