Kurumsal (Birim) E-posta Adreslerinin Kullanımı
Birim E-Posta Hesaplarında 2 Adımlı Doğrulama ve Uygulama Parolası Kullanımı
Üniversitemiz bünyesinde kullanılan birim e-posta hesaplarının güvenliğini artırmak amacıyla 2 Adımlı Doğrulama (2FA) kullanılması zorunludur.
Birim e-posta hesapları, birden fazla personel tarafından kullanılabildiğinden hesap güvenliğinin sağlanması büyük önem taşımaktadır. Hesabın parolasının yetkisiz kişilerin eline geçmesi durumunda, yalnızca parola ile giriş yapılabilmesi hesabı güvenlik açısından riske atabilir.
Bu nedenle birim e-posta hesaplarında 2 Adımlı Doğrulama etkinleştirilecek, e-posta hesabını Outlook, Thunderbird, cep telefonu veya benzeri e-posta uygulamalarında kullanacak diğer kullanıcılar için ise uygulama parolaları oluşturulacaktır.
1. Birim E-Posta Hesaplarında 2FA Zorunludur
Birimlere ait;
birimadi@comu.edu.tr fakulte@comu.edu.tr dekanlik@comu.edu.tr mudurluk@comu.edu.tr birim@comu.edu.tr
gibi kurumsal e-posta hesaplarında 2 Adımlı Doğrulama özelliğinin etkinleştirilmesi zorunludur.
2FA etkinleştirildikten sonra birim e-posta hesabının Zimbra web arayüzünden doğrudan kullanıcı adı ve parola ile kullanılmasına ek olarak ikinci bir doğrulama yöntemi gerekecektir.
Bu uygulama, birim hesabının güvenliğini artırmak ve hesabın yetkisiz kişiler tarafından kullanılmasını önlemek amacıyla uygulanmaktadır.
2. Birim E-Posta Hesabını Kullanan Diğer Personeller İçin Uygulama Parolası
Birim e-posta hesabını birden fazla personel kullanıyorsa, hesabın normal asıl parolasının diğer kullanıcılarla paylaşılması yasaktır. Parola yalnızca hesabın asıl sorumlusuna ait bir bilgidir.
Hesap sorumlusu tarafından 2FA etkinleştirildikten sonra Outlook, Thunderbird, mobil cihaz veya benzeri e-posta istemcilerinde kullanılmak üzere eposta hesabına erişmek isteyen her kullanıcı için ayrı bir uygulama parolası oluşturulmalıdır.
Örneğin:
Birim e-posta hesabı:
personel@comu.edu.tr
Bu hesabı;
Personel A → Outlook
PersonelB → Thunderbird
Personel C → Mobil telefon
üzerinden kullanıyorsa, her kullanıcı için ayrı bir uygulama parolası oluşturulması önerilir.
Böylece bir kullanıcının uygulama erişiminin kaldırılması gerektiğinde, diğer kullanıcıların erişimini etkilemeden ilgili uygulama parolası iptal edilebilir.
3. Uygulama Parolası Nedir?
Uygulama parolası, 2 Adımlı Doğrulamayı desteklemeyen e-posta uygulamalarının Zimbra hesabına erişebilmesi için oluşturulan, normal hesap parolasından farklı özel bir paroladır.
Uygulama parolası:
Yalnızca oluşturulduğu uygulama için kullanılmalıdır.
Normal e-posta parolasının yerine e-posta istemcisinde kullanılabilir.
Diğer kullanıcılarla paylaşılmamalıdır.
İhtiyaç kalmadığında iptal edilebilir.
2FA ve uygulama parolası oluşturma konusunda "Yeni E-Posta Sistemi için İki Adımlı Doğrulama (2FA)" makalesini inceleyebilirsiniz.
4. Birim E-Postasını Kullanacak Diğer Kullanıcılar İçin Uygulama Parolası Oluşturma
2FA kurulumu tamamlandıktan sonra Zimbra'daki İki Faktörlü Kimlik Doğrulama bölümünde:
İki faktörlü kimlik doğrulamayı desteklemeyen uygulamalar için şifreler
alanı bulunur.
Buradan:
+ Parola ekleyin
seçeneğine tıklanır.
Açılan ekranda uygulamanın adı belirtilir.
Örneğin:
Outlook - Ahmet
Thunderbird - Ayşe
Mobil Telefon - Mehmet
gibi açıklayıcı bir isim kullanılabilir.
Ardından Sonraki butonuna tıklanarak uygulamaya özel parola oluşturulur.
5. Kullanıcının Görevi Değiştiğinde veya Birimden Ayrıldığında
Birim e-posta hesabını kullanan personelin görev değişikliği, birim değişikliği veya kurumdan ayrılması durumunda, ilgili kullanıcıya ait uygulama parolası iptal edilmelidir. Bu işlem eposta hesabının asıl sorumlusu olan personelin sorumluluğundadır.
Bu işlem, diğer kullanıcıların birim e-posta hesabına erişimini etkilemeden gerçekleştirilebilir.
Örneğin birim hesabını kullanan üç personelden biri birimden ayrıldığında:
Yanlış yöntem:
Birim hesabının ortak parolasını değiştirmek ve yeni parolayı tüm personele yeniden dağıtmak.
Önerilen yöntem:
Ayrılan kullanıcının uygulama parolasını kaldırmak ve diğer kullanıcıların mevcut uygulama parolalarını kullanmaya devam etmesini sağlamak.
Bu yaklaşım, birim e-posta hesaplarının daha kontrollü ve güvenli şekilde yönetilmesine yardımcı olur.
6. Outlook, Thunderbird ve Mobil Cihazlarda Kullanım
2FA etkinleştirilen birim e-posta hesabı Outlook, Thunderbird veya mobil cihaz gibi bir e-posta uygulamasında kullanılacaksa, ilgili uygulamanın parola alanına normal e-posta hesabının parolası yerine oluşturulan uygulama parolası girilmelidir.
Örneğin:
Kullanıcı adı:
birim@comu.edu.tr
Parola:
Uygulama için oluşturulan parola
Önemli: Zimbra web arayüzüne girişte kullanılan normal hesap parolası ile uygulama parolası birbirinden farklıdır.
7. Önerilen Kullanım Modeli
Birim e-posta hesaplarının birden fazla kişi tarafından kullanılması durumunda aşağıdaki yapı önerilmektedir:
Birim E-Posta Hesabı
↓
2 Adımlı Doğrulama (2FA) Zorunlu
↓
Kullanıcı 1 → Kişisel uygulama parolası
Kullanıcı 2 → Kişisel uygulama parolası
Kullanıcı 3 → Kişisel uygulama parolası
Bu yapı sayesinde birim hesabının güvenliği artırılırken, kullanıcıların e-posta uygulamalarından çalışmaya devam etmesi sağlanır.
Önemli Hatırlatma
2 Adımlı Doğrulama, hesap güvenliğinin önemli bir parçasıdır.
Birim e-posta hesabının normal parolasının birden fazla kişi arasında paylaşılması yerine, her kullanıcı ve cihaz için ayrı uygulama parolası kullanılması; kullanıcı erişimlerinin daha kontrollü yönetilmesini ve gerektiğinde yalnızca ilgili erişimin iptal edilebilmesini sağlar.
Birim e-posta hesabının sorumlusu, hesapta tanımlı uygulama parolalarını düzenli olarak kontrol etmeli ve artık kullanılmayan parolaları kaldırmalıdır.