091. ERP'de rol bazlı yetkilendirme neden önemlidir? 🔗
Kullanıcının yalnız görevine uygun ekran, veri ve işlemlere erişmesini sağlar. Yetki fazlalığını ve kritik finansal işlemlerde hatalı erişimi azaltır.
DuruNex ERP Bilgi Bankası
Bu kategoride 10 soru bulunuyor. Her sorunun kendi bağlantısı vardır — dilerseniz doğrudan bir soruya paylaşabilirsiniz.
Kullanıcının yalnız görevine uygun ekran, veri ve işlemlere erişmesini sağlar. Yetki fazlalığını ve kritik finansal işlemlerde hatalı erişimi azaltır.
RBAC, TenantID filtreleri ve veritabanı seviyesinde RLS birlikte uygulanır. DuruNex kritik tablolarda FILTER/BLOCK politikaları kullanır.
Sorgu doğru yazılmasa bile veritabanı katmanında kullanıcının/tenant'ın görmemesi gereken satırların filtrelenmesini ve yetkisiz yazımın engellenmesini sağlar.
Tutar, işlem türü, kullanıcı/rol/departman ve belge statüsüne göre onay gereksinimi belirlenir. Onay tamamlanmadan ödeme veya finansal post işlemi ilerlememelidir.
Onay şablonu ilgili belgeyi belirli kullanıcı, rol veya departman onaycılarına yönlendirir; sıra ve durum merkezi olarak izlenir.
Red veya erteleme aksiyonu, kullanıcı, zaman, açıklama ve gerekirse NotBeforeDate ile kaydedilir. Audit kaydı geçmiş kararı geriye dönük izlemeyi sağlar.
INSERT, UPDATE, DELETE, CANCEL, RELEASE, POST, STATUS gibi iş etkisi yaratan değişiklikleri; kullanıcı, tenant, entity, eski/yeni değer ve zaman bilgisiyle izlemelidir.
Uygulama filtresine ek olarak RLS/BLOCK politikaları, tenant-scoped servisler, prepared statements ve yetki kontrolleri birlikte kullanılmalıdır.
Oturum süresi, tekrar giriş gereksinimi ve yetkisiz erişim denemelerinin izlenmesi temel oturum güvenliği önlemleridir. İki faktörlü doğrulama gibi ek katmanların kapsamı, kullanılan sürüm ve güvenlik konfigürasyonuna göre değerlendirilmelidir.
RBAC işlemi kimin yapabileceğini, RLS hangi veriyi görebileceğini, approval hangi işlemin onay gerektirdiğini, audit ise ne yapıldığını kayıt altına alır.