Doğru kullanıcının doğru müşteri hesabı adına, doğru yetkilerle ve güvenli biçimde işlem yapmasını sağlayın
B2B dijital platformunda kullanıcı kimliği, yalnızca e-posta adresi ve paroladan oluşmaz. Kullanıcının hangi şirkete, şubeye veya satın alma organizasyonuna bağlı olduğu; hangi hesaplar adına işlem yapabileceği; hangi katalog, fiyat ve siparişleri görebileceği; sipariş oluşturma veya onaylama yetkisinin bulunup bulunmadığı birlikte yönetilmelidir.
Kurumsal müşteriler kendi çalışanlarını, satın almacılarını ve onaylayıcılarını platforma eklemek isteyebilir. Bu nedenle müşteri tarafından yönetilebilen ancak şirketinizin güvenlik ve ticari kurallarıyla sınırlandırılan delege kullanıcı yönetimi önemlidir.
Kimlik yaşam döngüsü
Kullanıcı başvurusu veya kurumsal yönetici daveti
E-posta, telefon veya kurumsal kimlik sağlayıcısı üzerinden doğrulama
Kullanıcının müşteri organizasyonu ve ilgili hesaplarla ilişkilendirilmesi
Rol, yetki, sipariş limiti ve onay sorumluluğunun atanması
Güçlü kimlik doğrulama yöntemlerinin etkinleştirilmesi
Oturum, cihaz ve riskli girişlerin izlenmesi
Rol değişikliği, geçici yetki ve vekâlet işlemleri
İşten ayrılma veya ilişki sona erdiğinde erişimin kaldırılması
Kimlik ve yetki değişikliklerinin denetim izinin korunması
Kurumsal rol ve yetki modeli
Müşteri Yöneticisi: Kendi organizasyonundaki kullanıcıları ve belirli yetkileri yönetir.
Satın Almacı: Ürün araştırır, sepet veya sipariş oluşturur.
Teklif Kullanıcısı: Teklif talep eder, revizyonları görüntüler ve yetkisi varsa kabul eder.
Onaylayıcı: Belirlenen limit ve kurallara göre siparişleri onaylar veya reddeder.
Finans Kullanıcısı: Fatura, hesap özeti, ödeme ve kredi bilgilerini görüntüler.
Lojistik Kullanıcısı: Sevkiyat, teslimat, sipariş durumu ve teslim belgelerini izler.
Görüntüleyici: İşlem yapmadan belirli bilgi ve belgeleri görüntüler.
Bir kullanıcının birden fazla organizasyonla çalışması
Bazı satın alma profesyonelleri birden fazla bağlı şirket, mağaza, şube veya teslimat noktası adına işlem yapabilir. Sistem, kullanıcının işlem sırasında hangi organizasyon veya lokasyon adına çalıştığını açıkça göstermeli; katalog, fiyat, vergi, kredi, adres ve sipariş geçmişini seçilen hesaba göre uygulamalıdır.
Güçlü ve modern kimlik doğrulama
Risk düzeyi yüksek kullanıcılar ve onay işlemleri için çok faktörlü kimlik doğrulama kullanılmalıdır. Kurumsal müşterilerin kendi kimlik sağlayıcılarıyla tek oturum açma ve federasyon seçenekleri değerlendirilebilir. Güvenlik seviyesi yükseldikçe oltalama saldırılarına dayanıklı doğrulama yöntemleri, geçiş anahtarları ve donanım destekli kimlik doğrulama seçenekleri önem kazanır.
Yetkiyi yalnızca eklemeyin, yaşam döngüsü boyunca yönetin
En az yetki ilkesi
Rol ve görev ayrılığı kontrolleri
Süreli ve geçici yetkilendirme
Onaylayıcı vekâleti ve izin dönemi yönetimi
Başarısız giriş ve olağan dışı davranış uyarıları
Oturum süresi, cihaz ve konum politikaları
Kullanıcı pasifleştirme ve erişim geri alma
Periyodik erişim gözden geçirmeleri
Müşteri deneyimi ile güvenliği dengeleyin
Güvenlik kontrolleri kullanıcıyı gereksiz yere zorlamamalı; ancak yüksek değerli sipariş, hassas finansal bilgi veya kritik yetki değişikliği gibi işlemlerde ek doğrulama uygulanabilmelidir. Risk tabanlı yaklaşım, her işlem için aynı engeli koymak yerine güvenlik seviyesini işlemin önemine göre belirlemeye yardımcı olur.
Kimlik yönetimini giriş ekranıyla sınırlamayın; kullanıcı, müşteri hesabı, kurumsal rol ve işlem yetkisini birlikte yöneten sürekli bir güvenlik süreci oluşturun.