Kurumsal mobil yazılım cihaz yönetimi, yalnızca çalışanlara telefon veya tablet dağıtmak değil; kullanıcı hesabı, cihaz güveni, uygulama sürümü, yerel veri ve erişim yetkisinin birlikte yönetildiği bir operasyon modelidir. Saha ekiplerinde cihazların paylaşılması, bağlantının kesilmesi, personelin değişmesi veya cihazın kaybolması gibi durumlar masaüstü sistemlerden farklı riskler oluşturur. Bu nedenle mobil yazılım geliştirilirken kimlik doğrulama, cihaz kaydı, rol bazlı yetki, güncelleme dağıtımı ve merkezi erişim iptali aynı mimarinin parçaları olarak ele alınmalıdır. Proje kapsamı da çalışan sayısı, cihaz sahipliği ve saha koşullarına göre belirlenmelidir.

01

Kurumsal mobil yazılımda cihaz ve kullanıcı neden ayrılmalı?

Kurumsal mobil yazılımda cihaz ile kullanıcı ayrı yönetilmelidir çünkü bir çalışanın kimliği, uygulamaya bağlandığı fiziksel cihazdan farklı bir güvenlik nesnesidir. Aynı çalışan birden fazla cihaz kullanabilir, aynı cihaz vardiyalar arasında farklı çalışanlara geçebilir veya cihaz kurumda kalırken personel işten ayrılabilir. Sistem yalnızca kullanıcı hesabına bakarsa kayıp, ortak kullanım veya yetki değişikliği gibi durumlarda erişimi yeterince hassas yönetemez. Yalnızca cihaza bakmak ise kişiye özgü görev ve veri sınırlarını ortadan kaldırır.

Kimlik, cihaz ve oturum katmanlarını ayrı modellemek

Sağlıklı mimaride kullanıcı kimliği kişinin kim olduğunu, cihaz kaydı hangi donanımın güvenilir kabul edildiğini, oturum ise o kullanıcının o cihaz üzerindeki geçici erişimini temsil eder. İşten ayrılan personelin hesabı kapatılabilirken cihaz yeni kullanıcıya atanabilir; kayıp cihaz devre dışı bırakılırken kullanıcının başka onaylı cihazdan çalışması sürdürülebilir. Yetkilendirme kararının yalnızca kullanıcı adına veya yalnızca cihaz kimliğine bağlanmaması temel tasarım ilkesidir.

  • Kullanıcı hesabının yaşam döngüsü
  • Cihaz kaydı ve güven durumu
  • Aktif oturum ve oturum süresi
  • Rol ve görev bazlı erişim yetkisi
  • Cihaz değişimi ve yeniden atama süreci
Güvenliğin en büyük düşmanı karmaşıklıktır.- Bruce Schneier
02

Ortak cihazlarda kullanıcı erişimi nasıl güvenle ayrılır?

Ortak kullanılan cihazlarda kullanıcı erişimi, her vardiya veya görev değişiminde kişisel oturumun açık biçimde sonlandırılması ve yeni kullanıcının kendi kimliğiyle giriş yapması üzerinden ayrılmalıdır. Cihazın kurumun kayıtlı donanımı olması, cihazı kullanan herkesin aynı yetkilere sahip olduğu anlamına gelmemelidir. Ortak cihaz senaryosunda hızlı kullanıcı değiştirme, zorunlu oturum kapatma, yerel önbelleğin temizlenmesi ve görev bazlı ekran yetkileri özellikle önem kazanır.

Paylaşımlı cihazlarda pratik ve güvenli oturum tasarımı

Kimlik doğrulama yöntemi saha hızını gereksiz yere düşürmeden kullanıcı ayrımını korumalıdır. Kurumun kullanım senaryosuna göre kurumsal oturum açma, kısa süreli PIN, ikinci doğrulama adımı veya yönetilen cihaz doğrulaması birlikte değerlendirilebilir. kurumsal mobil uygulamalarda özellik ve entegrasyon kapsamı belirlenirken ortak cihaz kullanımı ayrı bir gereksinim olarak yazılmalıdır. Bir vardiyanın verisi ve yetkisi sonraki kullanıcıya taşınmamalıdır.

  • Kullanıcı değişiminde zorunlu oturum kapatma
  • Kişiye bağlı geçici erişim belirteçleri
  • Yerel önbelleğin kullanıcı bazında ayrılması
  • Vardiya sonunda otomatik oturum sonlandırma
  • Yetkisiz kullanıcı değişimine karşı yeniden doğrulama
03

Kayıp cihazdaki kurumsal verilere erişim nasıl kesilir?

Kayıp cihazdaki verilere erişim, cihazın merkezi kaydının pasifleştirilmesi, aktif oturumların sunucu tarafında geçersiz kılınması ve varsa yönetilen cihaz altyapısından ek koruma işlemlerinin uygulanmasıyla kesilmelidir. Sadece kullanıcının uygulamadan çıkış yapmasını beklemek yeterli değildir çünkü cihaz fiziksel olarak kurumun kontrolü dışında olabilir. Uygulama, sunucu erişimi kesildiğinde eski oturum bilgisini sınırsız süre kullanmaya devam etmemelidir.

Sunucu erişimi ile cihaz üzerindeki yerel veriyi birlikte korumak

Mobil uygulamanın cihazda hangi verileri sakladığı ayrıca incelenmelidir. Hassas veriler gereksiz yere yerelde tutulmamalı, gerekli önbellek uygun platform güvenlik mekanizmalarıyla korunmalı ve erişim yetkisi iptal edildiğinde uygulama yeniden doğrulama istemelidir. Kurumda MDM veya UEM gibi merkezi cihaz yönetimi araçları varsa kilitleme, uygulama verisini kaldırma ya da kurumsal profili silme gibi özelliklerin kullanılabilirliği değerlendirilir. Uzaktan erişim kesme ile cihazdaki yerel veriyi koruma iki ayrı kontrol katmanıdır.

  • Cihaz kaydının merkezi olarak pasifleştirilmesi
  • Aktif oturum ve belirteçlerin iptal edilmesi
  • Yerel hassas verinin şifreli saklanması
  • Çevrimdışı erişim süresinin sınırlandırılması
  • Kayıp cihaz olayının işlem kayıtlarına alınması
04

Oturum süresi ve yerel veri koruması nasıl planlanmalı?

Oturum süresi ve yerel veri koruması, saha personelinin gerçek çalışma koşulları ile verinin hassasiyet düzeyi birlikte değerlendirilerek planlanmalıdır. Çok kısa oturumlar sürekli yeniden giriş gerektirerek operasyonu yavaşlatabilir; kontrolsüz uzun oturumlar ise cihaz el değiştirdiğinde riski artırabilir. Ayrıca internet bağlantısının kesildiği sahalarda uygulamanın çevrimdışı çalışması gerekiyorsa hangi işlemlerin yerelde tutulacağı ve ne kadar süre sonra tekrar doğrulama isteneceği önceden belirlenmelidir.

Çevrimdışı çalışma ile erişim güvenliğini dengelemek

Uygulama her veriyi çevrimdışı kullanıma açmak zorunda değildir. Bazı görevler cihazda geçici olarak sürdürülebilirken finansal, kişisel veya operasyon açısından kritik kayıtlar güncel sunucu doğrulaması gerektirebilir. Oturum yenileme kuralları, uygulamanın arka planda kalma süresi ve ekran kilidi sonrası davranışı test senaryolarına dahil edilmelidir. Çevrimdışı yetki, kalıcı ve sınırsız bir erişim hakkı olarak değil, sınırları tanımlanmış geçici çalışma yetkisi olarak tasarlanmalıdır.

  • Rol bazında farklı oturum süreleri
  • Arka planda kalma sonrası yeniden doğrulama
  • Çevrimdışı verinin kapsam ve saklama süresi
  • Ekran kilidi sonrası uygulama davranışı
  • Bağlantı geri geldiğinde yetki kontrolünün yenilenmesi
05

Mevcut kimlik sistemiyle mobil entegrasyon gerekli mi?

Mevcut kimlik sistemiyle entegrasyon, kurum çalışan hesaplarını merkezi olarak yönetiyorsa çoğu projede ciddi operasyon avantajı sağlayabilir; ancak gereklilik mevcut altyapı ve kullanım modeline göre değerlendirilmelidir. Mobil uygulamanın ayrı kullanıcı şifreleri tutması, işe giriş ve işten ayrılış süreçlerinde ikinci bir hesap yaşam döngüsü oluşturur. Kurumsal kimlik sağlayıcısı, dizin servisi veya tek oturum açma altyapısı bulunuyorsa bunların mobil uygulamayla uyumluluğu teknik keşifte incelenmelidir.

Kimlik doğrulama ile uygulama yetkisini birbirinden ayırmak

Kimlik sistemi kullanıcının gerçekten kim olduğunu doğrulayabilir; ancak kullanıcının mobil uygulamada hangi müşteriyi, görevi veya modülü görebileceği yine uygulamanın iş kurallarıyla belirlenir. entegrasyon ve veri yönetimi yaklaşımı bu nedenle yalnızca oturum açmayı değil, kullanıcı eşleştirme, rol senkronizasyonu ve hata senaryolarını da kapsamalıdır. Kimlik doğrulama merkezi olabilir fakat iş yetkileri uygulamanın kendi bağlamına göre ayrıca yönetilmelidir.

  • Kurumsal kullanıcı dizini veya kimlik sağlayıcısı
  • Tek oturum açma ve çok faktörlü doğrulama seçenekleri
  • Personel durumunun otomatik senkronizasyonu
  • Kimlik gruplarının uygulama rollerine eşlenmesi
  • Entegrasyon kesildiğinde uygulanacak erişim politikası
06

Mobil uygulama güncellemeleri sahaya nasıl dağıtılmalı?

Mobil uygulama güncellemeleri, saha cihazlarının sahiplik modeli ve dağıtım kanalına göre merkezi ve izlenebilir biçimde planlanmalıdır. Kuruma ait yönetilen cihazlarda merkezi dağıtım araçları kullanılabilirken farklı sahiplik modellerinde kurumsal mağaza, özel dağıtım kanalı veya standart uygulama mağazaları devreye girebilir. Buradaki kritik konu yalnızca yeni sürümü yayınlamak değil, hangi cihazların hangi sürümde kaldığını ve eski sürümlerin sunucuyla ne kadar süre uyumlu çalışacağını yönetmektir.

Sürüm yönetimini sunucu uyumluluğuyla birlikte tasarlamak

Yeni mobil sürüm yayımlandığında API veya veri modeli değişiyorsa eski uygulamanın davranışı önceden tanımlanmalıdır. Zorunlu güncelleme, minimum desteklenen sürüm, kademeli dağıtım ve geri alma senaryoları proje kapsamına girebilir. mobil uygulama geliştirme sürecinin planlanması sırasında yayın ve sürüm yönetimi geliştirme sonrası ayrı bir operasyon başlığı olarak ele alınmalıdır. Saha dağıtımında başarı yalnızca yeni sürümün yayınlanması değil, cihaz filosunun hangi sürümlerde olduğunu görebilmektir.

  • Dağıtım kanalının cihaz sahipliğine göre belirlenmesi
  • Minimum desteklenen uygulama sürümü
  • Kademeli güncelleme ve pilot kullanıcı grubu
  • Eski sürüm ile sunucu uyumluluk politikası
  • Hatalı sürüm için geri alma yaklaşımı
07

Merkezi cihaz yönetimi hangi kapsamda kullanılmalı?

Merkezi cihaz yönetiminin kapsamı, kurumun cihazlara ne kadar sahip olduğu ve hangi güvenlik kontrollerini uygulamak istediğine göre belirlenmelidir. Tamamen kuruma ait saha cihazları ile çalışanların kişisel cihazlarını kullandığı model aynı politikalara tabi tutulamaz. MDM veya UEM çözümleri cihaz kaydı, uygulama dağıtımı, güvenlik politikası ve kurumsal verinin ayrıştırılması gibi işlevler sağlayabilir; ancak mobil yazılımın kendi kullanıcı ve iş yetkilerinin yerini bütünüyle almaz.

Cihaz yönetimi ile uygulama yönetiminin sınırlarını çizmek

Proje ekibi hangi kontrolün cihaz yönetim platformunda, hangisinin mobil uygulama ve sunucu tarafında uygulanacağını açıkça belirlemelidir. Örneğin cihazın ekran kilidi politikası merkezi cihaz yönetiminde uygulanabilirken saha personelinin belirli müşteri kayıtlarını görme yetkisi uygulama katmanında kalır. kurumsal güvenlik yönetimi yaklaşımı değerlendirilirken bu kontrol katmanlarının birbirini tamamlaması önemlidir. Tek bir araç tüm cihaz, kullanıcı ve veri güvenliği sorumluluğunu otomatik olarak çözmez.

  • Kuruma ait ve kişisel cihaz ayrımı
  • Cihaz uyumluluk ve kayıt politikası
  • Kurumsal uygulamaların merkezi dağıtımı
  • Uygulama içi iş yetkilerinin ayrı yönetimi
  • Cihaz emekliliği ve yeniden kullanım süreci
08

Mobil uygulama kullanıcı rolleri nasıl yetkilendirilmeli?

Mobil uygulama kullanıcı rolleri, yalnızca yönetici ve standart kullanıcı gibi geniş profillerle değil, saha görevlerinin gerçek sorumluluklarına göre yetkilendirilmelidir. Aynı ekipte satış temsilcisi müşteri siparişlerini görebilirken servis teknisyeni bakım kayıtlarına, bölge yöneticisi ise ekip özetlerine erişebilir. Kullanıcı rolü değiştiğinde yetkilerin tek tek cihazlarda manuel olarak düzenlenmesi yerine sunucu tarafındaki merkezi kurallardan güncellenmesi daha yönetilebilir bir yapı oluşturur.

Rol tabanlı yetkiyi iş bağlamı ile genişletmek

Rol bazlı erişim temel katmanı oluştururken müşteri, bölge, proje, görev durumu veya organizasyon birimi gibi ek koşullar daha hassas yetki sağlayabilir. Kullanıcının uygulamada bir butonu görmemesi tek başına güvenlik kontrolü değildir; sunucu da her istekte ilgili işlemin o kullanıcı için yetkili olup olmadığını doğrulamalıdır. Gerçek yetkilendirme, arayüz görünürlüğünden bağımsız olarak sunucu tarafında uygulanmalıdır.

  • Görev ve sorumluluk bazlı rol tanımları
  • Bölge veya müşteri kapsamı sınırlamaları
  • Kritik işlemler için ek onay gereksinimi
  • Rol değişikliğinin merkezi olarak uygulanması
  • Yetki değişikliklerinin denetim kaydına alınması
09

Cihaz sayısı mobil destek maliyetini nasıl etkiler?

Cihaz sayısı mobil destek maliyetini etkiler ancak tek başına maliyeti belirleyen doğrusal bir değişken değildir. Aynı model ve işletim sistemiyle yönetilen yüzlerce kurumsal cihaz, çok farklı marka, sürüm ve sahiplik modeline dağılmış daha küçük bir filodan operasyon açısından daha öngörülebilir olabilir. Destek kapsamını belirlerken cihaz adedi yanında işletim sistemi çeşitliliği, fiziksel saha dağılımı, çevrimdışı çalışma, değişim sıklığı, dağıtım yöntemi ve beklenen destek seviyesi birlikte değerlendirilmelidir.

Teklifte cihaz sayısından daha fazlasını tanımlamak

Mobil projenin destek bütçesi hesaplanırken cihaz envanteri, uygulama sürümleri, kullanıcı sayısı ve olay türleri ölçülebilir girdilere dönüştürülmelidir. mobil uygulama geliştirme maliyetini belirleyen unsurlar incelenirken yayın sonrası cihaz operasyonu ayrı bir toplam sahip olma maliyeti kalemi olarak düşünülmelidir. Destek yükünü asıl belirleyen, cihaz sayısının yanı sıra filonun ne kadar standart ve merkezi yönetilebilir olduğudur.

  • Toplam aktif cihaz ve kullanıcı sayısı
  • İşletim sistemi ve donanım çeşitliliği
  • Saha lokasyonlarının dağılımı
  • Cihaz değiştirme ve arıza sıklığı
  • Destek saatleri ve müdahale beklentisi
10

Saha mobil yazılım projesinin kapsamı nasıl çıkarılmalı?

Saha mobil yazılım projesinin kapsamı, çalışan sayısı ve ekran listesinden önce cihaz sahipliği, kullanıcı yaşam döngüsü, bağlantı koşulları, kimlik altyapısı ve güvenlik sorumlulukları belgelenerek çıkarılmalıdır. Teknik keşifte ortak ve kişisel cihazların oranı, cihazların kim tarafından temin edildiği, sahadaki bağlantı kalitesi, mevcut MDM veya UEM altyapısı, kullanıcı rolleri ve kayıp cihaz prosedürü birlikte değerlendirilmelidir. Böylece yalnızca uygulama özellikleri değil, işletim ve destek modeli de teklif kapsamına girer.

Geliştirme görüşmesinden önce hazırlanacak operasyon tablosu

Kurum, örnek kullanıcı rolleri ve cihaz senaryolarını gerçek fakat anonimleştirilmiş süreçlerle dokümante ederse yazılım ekibi kapsamı daha doğru analiz edebilir. İşe başlayan personel, işten ayrılan kullanıcı, ortak cihaz devri, kayıp cihaz, çevrimdışı çalışma ve zorunlu güncelleme gibi senaryolar ayrı satırlar halinde ele alınabilir. mobil uygulama tekliflerini kapsam ve sahiplik açısından karşılaştırmak için de bu doküman ortak değerlendirme zemini sağlar. Teklif öncesi netleştirilen cihaz ve yetki kuralları, geliştirme ile operasyon sorumluluklarının daha doğru ayrılmasını sağlar.

  • Çalışan ve aktif cihaz envanteri
  • Ortak, kişisel ve kurumsal cihaz senaryoları
  • Kimlik sistemi ve mevcut yönetim araçları
  • Kayıp cihaz ve erişim iptal prosedürü
  • Güncelleme, destek ve kabul kriterleri

Saha Cihazlarınız İçin Mobil Yetki Mimarisini Planlayın

Cihaz sahipliği, kullanıcı rolleri, kimlik altyapısı ve saha koşullarınızı paylaşın; mobil yazılım, cihaz yönetimi ve yetkilendirme kapsamınızı birlikte değerlendirelim.

Mobil Mimari Görüşmesi Planlayın