5.2 Kullanıcı yönetimi ve erişim hakları
Kullanıcı hesaplarının ve erişim haklarının yönetimi, FileMaker veritabanlarının yönetiminde merkezi bir görevdir. Bu işlevler, kimin hangi verilere ve işlevlere erişebileceğini kontrol etmenize ve hassas bilgilerinizi yetkisiz erişime karşı korumanıza olanak tanır. Bu bölümde, kullanıcı hesaplarını nasıl oluşturacağınızı ve yöneteceğinizi, düzenlere ve verilere erişim haklarını nasıl özelleştireceğinizi ve güvenli ve verimli kullanıcı yönetimi için en iyi uygulamaları nasıl uygulayacağınızı öğreneceksiniz.
İçindekiler tablosu
- 5.2 Kullanıcı yönetimi ve erişim hakları
- Kullanıcı hesapları oluşturma ve yönetme
- Kullanıcı tanımlı birçok ayara sahip FileMaker ERP
- Düzenlere ve verilere erişim haklarının özelleştirilmesi
- Kullanıcı erişimini yönetmek için en iyi uygulamalar
- gFM-Business Açık Kaynak FileMaker Basis ERP hızlandırılmış kurs yazılımı
- FileMaker'da genişletilmiş erişim hakları: Bunları atamak ve yönetmek için ipuçları
Kullanıcı hesapları oluşturma ve yönetme
FileMaker'da kullanıcı yönetimi, veritabanınızın güvenlik mimarisinin bel kemiğidir. Veritabanınıza erişimi her kullanıcı için ayrı ayrı kontrol etmenize ve yalnızca yetkili kişilerin belirli bilgilere veya işlevlere erişebilmesini sağlamanıza olanak tanır.
Kullanıcı hesapları oluşturma
- Güvenlik yönetimini açmaKullanıcı hesapları oluşturmak için veritabanınızı açın ve Dosya > Yönet > Güvenlik. Bu, kullanıcı hesaplarını ve haklarını yönetebileceğiniz "Güvenliği yönet" diyaloğunu açar.
- Yeni kullanıcı hesabı ekleme: "Güvenliği yönet" penceresinde Yeni kullanıcı. Burada bir kullanıcı adı ve parola atayabilir ve parolanın ilk kez oturum açtığınızda değiştirilip değiştirilmeyeceğini belirleyebilirsiniz.
- Rollerin atanması: Kullanıcıyı oluşturduktan sonra, kullanıcıya bir Rol roller atayın. Roller, bir kullanıcının veritabanında neler yapmasına izin verildiğini tanımlayan önceden tanımlanmış veya özelleştirilmiş ayrıcalık kümeleridir. Bu, belirli düzenlere, tablolara, komut dosyalarına ve menülere erişimi içerir.
- Parola yönergeleri belirleyinGüvenliği daha da artırmak için parola yönergeleri uygulamanız gerekir. Örneğin, parolaların belirli bir uzunluk ve karmaşıklığa sahip olmasını ve düzenli olarak değiştirilmesini zorunlu tutabilirsiniz.
FileMaker ERP ile birçok
Özelleştirilmiş ayarlar
Daha fazla bilgi
Kullanıcı hesabı yönetimi
- Kullanıcı hesaplarını düzenlemeMevcut kullanıcı hesaplarında parola sıfırlama veya rol değiştirme gibi değişiklikler yapmak için "Güvenliği yönet" diyaloğunu tekrar açın. Burada mevcut kullanıcıları seçebilir ve ilgili değişiklikleri yapabilirsiniz.
- Kullanıcı hesaplarını devre dışı bırakma veya silmeBir kullanıcının artık erişime ihtiyacı yoksa, hesabını devre dışı bırakabilir veya silebilirsiniz. Bu, özellikle eski çalışanların veya geçici kullanıcıların artık veritabanına erişememesini sağlamak için önemlidir.
- Kullanıcı faaliyetlerinin izlenmesi ve günlüğe kaydedilmesiFileMaker, kullanıcı etkinliklerini izlemek için temel işlevler sunar. Örneğin, bir kullanıcının ne zaman oturum açtığını ve hangi eylemleri gerçekleştirdiğini izleyebilirsiniz. Bu, şüpheli davranışları tespit etmek ve belgelemek için kullanışlıdır.
Kullanıcı hesaplarının yönetimi için en iyi uygulamalar
- Benzersiz kullanıcı hesapları kullanınBirden fazla kullanıcı için paylaşılan hesaplardan kaçının. Bu, güvenliği ve veritabanındaki eylemlerin izlenebilirliğini artırır.
- Kullanıcı hesaplarının düzenli olarak doğrulanmasıAktif kullanıcılar listesini düzenli olarak kontrol edin ve yalnızca gerekli hesapların hala aktif olduğundan emin olun.
- Güçlü parolaları zorunlu kılmaGüvenlik risklerini en aza indirmek için parolaların yeterince güçlü olmasını ve düzenli olarak değiştirilmesini zorunlu kılın.
Düzenlere ve verilere erişim haklarının özelleştirilmesi
FileMaker'daki erişim hakları, kullanıcıların hangi verileri görebileceğini ve düzenleyebileceğini ve hangi düzenleri kullanabileceğini kontrol eder. Belirli haklar atayarak, kullanıcıların yalnızca görevleriyle ilgili verileri ve işlevleri kullanabilmelerini sağlayabilirsiniz; bu da hem güvenliği hem de verimliliği artırır.
Rollerin ve ayrıcalıkların oluşturulması ve özelleştirilmesi
- Ayrıcalık setlerinin yönetimine erişim: Güvenlik diyaloğunu şu yolla açın Dosya > Yönet > Güvenlik ve sekmeyi seçin Ayrıcalık setleri. Burada erişim haklarını ayarlamak için yeni roller oluşturabilir veya mevcut rolleri düzenleyebilirsiniz.
- Düzenlere erişim haklarının tanımıRoller, yalnızca belirli düzenlere erişimleri olacak şekilde yapılandırılabilir. Bir kullanıcının bir yerleşimi yalnızca görüntüleyip görüntüleyemeyeceğini, düzenleyip düzenleyemeyeceğini veya erişemeyeceğini kontrol edebilirsiniz.
- Veri erişim haklarının ayarlanmasıDüzenlere ek olarak, veri erişimini de kontrol edebilirsiniz. Bir kullanıcının bir tablodaki hangi veri kayıtlarını görüntüleme, düzenleme veya silme yetkisine sahip olduğunu belirleyebilirsiniz. Bu haklar tüm veri kayıtları için genel olarak veya belirli veri kayıtları için özel olarak uygulanabilir.
- Verileri okuma, düzenleme ve silmeBir kullanıcının belirli tablolardaki verileri görüntüleyip görüntüleyemeyeceğini, düzenleyip düzenleyemeyeceğini veya silip silemeyeceğini tanımlayın. Ayrıca bir tablodaki belirli alanların yazılabilir veya salt okunur olup olmadığını da belirleyebilirsiniz.
- Saha yetkilendirmeleriAyrıntılı kontrole ihtiyacınız varsa, erişim haklarını alan düzeyinde özelleştirebilirsiniz. Örneğin, bir kullanıcının bir yerleşimdeki belirli alanları düzenleyebileceğini, diğer alanların ise salt okunur olarak kalacağını belirtebilirsiniz.
Erişim haklarının dinamik kontrolü
- Erişimi kontrol etmek için hesaplamaların kullanılmasıFileMaker, erişim haklarını dinamik olarak kontrol etmek için hesaplamaları kullanmanıza olanak tanır. Bu, kullanıcı rollerine veya diğer kriterlere dayalı olarak belirli verilere veya işlevlere erişimi kontrol eden karmaşık kurallar uygulamanıza olanak tanır.
- Şartlı hakların uygulanmasıBelirli alan değerlerine veya kullanıcı özniteliklerine bağlı olarak değişen koşullu haklar tanımlayabilirsiniz. Örneğin, belirli veri kayıtlarına erişim departman alanına göre kontrol edilebilir.
Erişim haklarını özelleştirmek için en iyi uygulamalar
- Asgari haklar ilkesiKullanıcılara yalnızca kesinlikle ihtiyaç duydukları hakları verin. Bu, kasıtsız veya yetkisiz değişiklik riskini azaltır.
- Role özel düzenler oluşturmaKullanıcı deneyimini iyileştirmek ve güvenliği artırmak için farklı rollerin ihtiyaçlarına göre özel olarak uyarlanmış düzenler oluşturun.
- Erişim haklarının düzenli olarak gözden geçirilmesiMevcut gereksinimleri karşıladıklarından ve gereksiz hakların atanmadığından emin olmak için rollerin ve ayrıcalıkların atanmasını düzenli olarak kontrol edin.
Kullanıcı erişimini yönetmek için en iyi uygulamalar
Kullanıcı erişimini yönetmek, veritabanınızın güvenli kalmasını ve aynı zamanda verimli bir şekilde kullanılabilmesini sağlamak için sürekli izleme ve ayarlama gerektirir. En iyi uygulamaları hayata geçirerek güvenlik ihlali riskini en aza indirebilir ve kullanıcı deneyimini iyileştirebilirsiniz.
Erişim haklarının düzenli olarak kontrol edilmesi ve güncellenmesi
- Kullanıcı hesaplarının doğrulanmasıAktif kullanıcı hesaplarını düzenli olarak kontrol edin. Tüm hesapların hala gerekli olduğundan ve atanan hakların mevcut gereksinimleri karşıladığından emin olun.
- Düzenli şifre güncellemeleriGüvenliği artırmak için düzenli parola değişikliklerini zorunlu kılın. Bu, özellikle bir parola ele geçirilmişse veya bir kullanıcı güvenlik açısından hassas bir rolde çalışıyorsa önemlidir.
- Denetim günlüklerini kullanmaVeritabanındaki değişiklikleri ve erişimleri günlüğe kaydetmek için FileMaker'a entegre denetim günlüklerini kullanın. Bu, şüpheli faaliyetleri fark etmenize ve gerekirse kimin hangi değişiklikleri yaptığını izlemenize yardımcı olur.
Kullanıcıların eğitimi ve duyarlılaştırılması
- Güvenlik eğitimi sununKullanıcılarınızı düzenli olarak en iyi güvenlik uygulamaları konusunda, özellikle de parolaların kullanımı ve veritabanının kullanımı konusunda eğitin. Onları olası güvenlik risklerine ve bunlardan nasıl kaçınabileceklerine karşı duyarlı hale getirin.
- Verilerin güvenli kullanımı için kılavuz ilkelerHassas verilerin güvenli kullanımı için yönergeler uygulayın. Bu, veri tabanına güvenli erişimi, verilerin güvenli iletimini ve uç cihazların korunmasını içerebilir.
- Güvenlik olaylarına anında müdahaleEtkilenen kullanıcı hesaplarının derhal askıya alınması, olayın araştırılması ve etkilenen tarafların bilgilendirilmesine yönelik adımları içeren bir güvenlik olayı müdahale planı geliştirin.
gFM-Business Açık Kaynak FileMaker Basis-ERP
Çarpışma kursu için yazılım
Ücretsiz indirin
FileMaker'da genişletilmiş erişim hakları: Bunları atamak ve yönetmek için ipuçları
Kayıtlar, düzenler, değer listeleri ve komut dosyaları için temel erişim haklarına ek olarak, FileMaker özel veritabanı işlevlerine erişimi kontrol etmenizi sağlayan genişletilmiş erişim hakları sunar. Bu genişletilmiş ayrıcalıklar özellikle arayüzlere, veritabanlarına ve harici bağlantılara erişimi güvence altına almak veya özel olarak etkinleştirmek istediğinizde kullanışlıdır. Bu bölümde, FileMaker'daki fmxdbc, fmapp, fmxml, fmphp, fmwebdirect, fmurlscript ve fmrest dahil olmak üzere genişletilmiş ayrıcalıklara odaklanacağız.
fmapp - FileMaker ağ erişimi
fmapp izni, bir kullanıcının FileMaker ağı üzerinden barındırılan bir veritabanına erişip erişemeyeceğini kontrol eder. Veritabanınız çok kullanıcılı bir ortamda barındırılıyorsa ve ağ üzerinden çeşitli istemciler tarafından erişilecekse bu yetkilendirme önemlidir.
Tavsiye edilen kullanımBu hak, veritabanına ağ üzerinden düzenli olarak erişen kullanıcı rollerine atanmalıdır. Veritabanına yalnızca yerel olarak veya diğer arayüzler aracılığıyla erişen kullanıcılar için bu hakkın devre dışı bırakılması tavsiye edilir. İpucuAğ erişimini yalnızca gerçekten ihtiyacı olan kullanıcılarla kısıtlayın. Bu, güvenliği artırır ve yetkisiz erişim riskini en aza indirir.
fmxdbc - ODBC/JDBC erişimi
fmxdbc hakkı, kullanıcıların ODBC (Açık Veritabanı Bağlantısı) veya JDBC (Java Veritabanı Bağlantısı) aracılığıyla veritabanına erişmesini sağlar. Bu arayüzler genellikle FileMaker verilerini BI araçları (örneğin Tableau) veya diğer veritabanı yönetim sistemleri gibi harici uygulamalara entegre etmek için kullanılır.
Tavsiye edilen kullanımBu hak yalnızca ODBC veya JDBC aracılığıyla verileri gerçekten sorgulaması veya güncellemesi gereken kullanıcı rollerine atanmalıdır. Tipik uygulamalar arasında FileMaker verilerinin raporlama ve analiz araçlarına entegrasyonu veya harici programlar tarafından veritabanına erişim yer alır. İpucuODBC/JDBC verilere geniş kapsamlı erişim sağladığından bu hakkı kısıtlı olarak atayın. Bağlantılar için IP beyaz listesi veya SSL şifrelemesi gibi ek koruyucu önlemler kullanın.
fmxml - XML aracılığıyla erişim
fmxml yetkilendirmesi, XML web yayıncılığı yoluyla veritabanına erişim sağlar. Bu arayüz, XML formatında veri sağlamak için kullanılır, bu da özellikle web uygulamaları veya XML'de veri işleyen harici sistemler için önemlidir.
Tavsiye edilen kullanımBu hakkı yalnızca kullanıcı rolleri XML verilerine erişim gerektiriyorsa, örneğin içerik yönetim sistemlerine (CMS) veya XML'e dayanan diğer veri işleme uygulamalarına entegrasyon için etkinleştirin. İpucuAPI genellikle web ortamlarında kullanıldığından XML verilerinin güvenli bir şekilde aktarıldığından emin olmak için SSL gibi güvenlik protokolleri uygulayın.
fmphp - PHP-Web Yayıncılığı
fmphp hakkı, PHP Custom Web Publishing modülü aracılığıyla veritabanına erişim sağlar. Bu özellikle veritabanı içeriğini PHP web uygulamalarına entegre etmek isteyen geliştiriciler için kullanışlıdır.
Tavsiye edilen kullanımBu ayrıcalığı yalnızca web geliştiricilerine veya FileMaker verilerini yönetmekten veya PHP tabanlı web uygulamalarına entegre etmekten sorumlu kullanıcı rollerine atayın. Bu API güçlüdür, ancak sağladığı hassas veriler nedeniyle iyi bir şekilde güvence altına alınmalıdır. İpucuFileMaker ile PHP uygulaması arasındaki bağlantının korunduğundan emin olmak için SSL ve diğer web güvenlik önlemlerini kullanın.
fmwebdirect - WebDirect erişimi
fmwebdirect hakkı, FileMaker WebDirect aracılığıyla veritabanına erişim sağlar. Bu teknoloji ile kullanıcılar, FileMaker istemcisi yüklemek zorunda kalmadan bir web tarayıcısı aracılığıyla FileMaker veritabanlarına erişebilirler.
Tavsiye edilen kullanımBu hak, hareket halindeyken veya uzak konumlardan çalışan ve yine de FileMaker veritabanına erişmesi gereken kullanıcılar için idealdir. Ek yazılıma ihtiyaç duymadan çoğu veritabanı işlevine bir tarayıcı aracılığıyla erişmenizi sağlar. İpucuWebDirect erişimini salt tarayıcı tabanlı bir çözüme ihtiyaç duyan kullanıcılarla kısıtlayın. WebDirect oturumlarının SSL ile güvence altına alındığından emin olun.
fmurlscript - URL aracılığıyla komut dosyalarının yürütülmesi
fmurlscript hakkı, FileMaker komut dosyalarının bir URL aracılığıyla başlatılmasını mümkün kılar. Bu yöntem, harici sistemlerin FileMaker veritabanındaki komut dosyalarını tetiklemesi gereken süreçleri otomatikleştirmek için kullanışlıdır.
Tavsiye edilen kullanımBu izin, harici bir web hizmeti aracılığıyla bir komut dosyasını tetiklemek gibi otomatik görevler gerçekleştirmesi gereken kullanıcı rolleri veya sistemler için uygundur. FileMaker veritabanı dışındaki olaylar tarafından kontrol edilen süreçleri otomatikleştirmek için kullanılabilir. İpucufmurlscript iznini idareli bir şekilde ve yalnızca harici sistemler tarafından komut dosyası yürütülmesinin gerekli olduğu durumlarda kullanın. Kötüye kullanımı önlemek için URL'lerin güvenliğini sağlayın.
fmrest - FileMaker Data API aracılığıyla erişim
fmrest hakkı, FileMaker verilerini RESTful web hizmetleri aracılığıyla diğer sistemlerle entegre etmek için modern ve güçlü bir yöntem sağlayan FileMaker Data API aracılığıyla veritabanına erişimi kontrol eder. Harici uygulamalar bu API aracılığıyla verileri okuyabilir, yazabilir ve güncelleyebilir.
Tavsiye edilen kullanımBu hakkı, örneğin CRM sistemlerine, web mağazalarına veya iş zekası araçlarına bağlanmak için API tabanlı entegrasyon gerektiren kullanıcı rolleri veya sistemleri için kullanın. FileMaker Veri API'si özellikle veritabanından gerçek zamanlı verilere erişmesi gereken web ve mobil uygulamalar için kullanışlıdır. İpucuFileMaker Data API kapsamlı veri erişimi sağlayabilir. API'ye yalnızca yetkili uygulamaların erişmesini sağlamak için dikkatlice ayarlanmış ayrıcalık setleri ve erişim kontrolleri kullanın.
