Merkezi kimlik doğrulama, cihaz başına ayrı hesap yönetimini azaltır; fakat kimlik sunucusuna erişimin kaybolması da tasarımın parçasıdır. RADIUS sunucusu yanıt vermediğinde ağın nasıl davranacağı ürün yapılandırmasına bağlıdır. Bütün kullanıcıları otomatik kabul etmek erişilebilirliği artırabilir ama beklenen erişim sınırını kaldırır. Herkesi reddetmek ise kritik işlemleri durdurabilir. Bu karar arıza anında verilmemelidir.
Hizmetleri aynı sepete koymayın
Yönetici oturumları, çalışan erişimi, misafir erişimi ve özel cihaz gruplarını ayırın. Her grup için kimlik sunucusuna bağımlılığı, kesinti etkisini ve kabul edilen geçici yetkiyi yazın. İkinci sunucu varsa gerçekten farklı arıza alanında bulunup bulunmadığını kontrol edin. Aynı güç kaynağına ve aynı anahtara bağlı iki sunucu bazı kesintilerde birlikte kaybolacaktır. Ağ yolu, zaman ve sertifika bağımlılıkları da değerlendirmeye dahildir.
Örnek: depo el terminalleri
Bir depoda terminaller yalnızca stok uygulamasına erişiyor olsun. Kimlik altyapısı kesildiğinde bütün kurumsal ağa açık erişim vermek yerine, ürünün desteklediği sınırlı bir kritik erişim politikası tartışılabilir. Bu bir evrensel öneri değil, iş etkisiyle erişim kapsamını birlikte değerlendiren örnektir. Alternatifin hangi hedeflere izin verdiği açıkça yazılmalıdır. Yönetici cihazları için aynı istisnanın otomatik kullanılmasına gerek yoktur.
Kesinti provasını sınırlandırın
Üretim sunucusunu gelişigüzel kapatmayın. Pilot cihazda veya test ağında sunucu erişimi kaybını kontrollü biçimde oluşturun. Yeni oturum, mevcut oturum ve yeniden doğrulama davranışını ayrı kaydedin. Mevcut bağlantıların sürmesi yeni bağlantıların da kabul edildiği anlamına gelmez. Yedek sunucuya geçişteki olay kayıtları ve alarmın doğru kişiye ulaşması da kabul testinin parçasıdır.
Normal duruma dönüşü unutmayın
Sunucu geri geldiğinde geçici erişimin kendiliğinden kaldırılıp kaldırılmadığını öğrenin. Bazı senaryolarda yeniden doğrulama veya oturum yenilemesi gerekebilir. Acil yerel yönetici hesabı varsa kullanımı izlenmeli ve günlük çalışma hesabı haline gelmemelidir. Rapor, arızada kimin hangi yetkiyi aldığı sorusuna cevap vermelidir. Başarılı tasarım yalnızca bağlantının sürmesi değil, kesinti sırasında verilen yetkinin sınırlı ve dönüşünün doğrulanmış olmasıdır.
Saha notu
Kesinti alarmı yalnızca kimlik sunucusundan gelmemelidir. Sunucu çalışırken aradaki ağ yolu kopabilir. Pilot cihazın gerçek doğrulama denemesini gözlemek, sunucunun sağlıklı ekranıyla kullanıcıların erişememesi arasındaki farkı ortaya çıkarmaya yardımcı olur.
Kaynak ve devam okuması
Teknik başvuru: RFC 2865 — RADIUS. Kaynak kontrolü: 11 Ekim 2026. Uygulama senaryoları IPScans için hazırlanmış örneklerdir; ölçülmüş ürün performansı veya kurumunuza özgü doğrulama sonucu değildir.
Temel kavramları pekiştirmek için IP adreslerinin çalışma biçimini ve ağ bakım kontrol listesini inceleyin.