Dijital Platform Kullanıcıları Kimlik Yönetimi

Doğru kullanıcının doğru müşteri hesabı adına, doğru yetkilerle ve güvenli biçimde işlem yapmasını sağlayın

B2B dijital platformunda kullanıcı kimliği, yalnızca e-posta adresi ve paroladan oluşmaz. Kullanıcının hangi şirkete, şubeye veya satın alma organizasyonuna bağlı olduğu; hangi hesaplar adına işlem yapabileceği; hangi katalog, fiyat ve siparişleri görebileceği; sipariş oluşturma veya onaylama yetkisinin bulunup bulunmadığı birlikte yönetilmelidir.

Kurumsal müşteriler kendi çalışanlarını, satın almacılarını ve onaylayıcılarını platforma eklemek isteyebilir. Bu nedenle müşteri tarafından yönetilebilen ancak şirketinizin güvenlik ve ticari kurallarıyla sınırlandırılan delege kullanıcı yönetimi önemlidir.

Kimlik yaşam döngüsü

  1. Kullanıcı başvurusu veya kurumsal yönetici daveti
  2. E-posta, telefon veya kurumsal kimlik sağlayıcısı üzerinden doğrulama
  3. Kullanıcının müşteri organizasyonu ve ilgili hesaplarla ilişkilendirilmesi
  4. Rol, yetki, sipariş limiti ve onay sorumluluğunun atanması
  5. Güçlü kimlik doğrulama yöntemlerinin etkinleştirilmesi
  6. Oturum, cihaz ve riskli girişlerin izlenmesi
  7. Rol değişikliği, geçici yetki ve vekâlet işlemleri
  8. İşten ayrılma veya ilişki sona erdiğinde erişimin kaldırılması
  9. Kimlik ve yetki değişikliklerinin denetim izinin korunması

Kurumsal rol ve yetki modeli

  • Müşteri Yöneticisi: Kendi organizasyonundaki kullanıcıları ve belirli yetkileri yönetir.
  • Satın Almacı: Ürün araştırır, sepet veya sipariş oluşturur.
  • Teklif Kullanıcısı: Teklif talep eder, revizyonları görüntüler ve yetkisi varsa kabul eder.
  • Onaylayıcı: Belirlenen limit ve kurallara göre siparişleri onaylar veya reddeder.
  • Finans Kullanıcısı: Fatura, hesap özeti, ödeme ve kredi bilgilerini görüntüler.
  • Lojistik Kullanıcısı: Sevkiyat, teslimat, sipariş durumu ve teslim belgelerini izler.
  • Görüntüleyici: İşlem yapmadan belirli bilgi ve belgeleri görüntüler.

Bir kullanıcının birden fazla organizasyonla çalışması

Bazı satın alma profesyonelleri birden fazla bağlı şirket, mağaza, şube veya teslimat noktası adına işlem yapabilir. Sistem, kullanıcının işlem sırasında hangi organizasyon veya lokasyon adına çalıştığını açıkça göstermeli; katalog, fiyat, vergi, kredi, adres ve sipariş geçmişini seçilen hesaba göre uygulamalıdır.

Güçlü ve modern kimlik doğrulama

Risk düzeyi yüksek kullanıcılar ve onay işlemleri için çok faktörlü kimlik doğrulama kullanılmalıdır. Kurumsal müşterilerin kendi kimlik sağlayıcılarıyla tek oturum açma ve federasyon seçenekleri değerlendirilebilir. Güvenlik seviyesi yükseldikçe oltalama saldırılarına dayanıklı doğrulama yöntemleri, geçiş anahtarları ve donanım destekli kimlik doğrulama seçenekleri önem kazanır.

Yetkiyi yalnızca eklemeyin, yaşam döngüsü boyunca yönetin

  • En az yetki ilkesi
  • Rol ve görev ayrılığı kontrolleri
  • Süreli ve geçici yetkilendirme
  • Onaylayıcı vekâleti ve izin dönemi yönetimi
  • Başarısız giriş ve olağan dışı davranış uyarıları
  • Oturum süresi, cihaz ve konum politikaları
  • Kullanıcı pasifleştirme ve erişim geri alma
  • Periyodik erişim gözden geçirmeleri

Müşteri deneyimi ile güvenliği dengeleyin

Güvenlik kontrolleri kullanıcıyı gereksiz yere zorlamamalı; ancak yüksek değerli sipariş, hassas finansal bilgi veya kritik yetki değişikliği gibi işlemlerde ek doğrulama uygulanabilmelidir. Risk tabanlı yaklaşım, her işlem için aynı engeli koymak yerine güvenlik seviyesini işlemin önemine göre belirlemeye yardımcı olur.

Kimlik yönetimini giriş ekranıyla sınırlamayın; kullanıcı, müşteri hesabı, kurumsal rol ve işlem yetkisini birlikte yöneten sürekli bir güvenlik süreci oluşturun.

Bilgi Talebi