Isoline rehberi

macOS’te müşteri işleri nasıl ayrılır ve hesap karışıklığı azaltılır?

Ayrım sınırını hatanın sonucuna göre seçin; tarayıcı durumunu, kimlik bilgilerini, dosyaları, bağlantıları ve devirleri sentetik hesaplarla test edin.

Önlemeniz gereken hatayla başlayın

“Müşterileri ayrı tutmak” birkaç farklı anlama gelebilir:

  • kullanıcının yanlış müşteri hesabında yayın yapmasını, satın almasını veya ayar değiştirmesini önlemek;
  • bir çalışanın diğerinin yerel dosyalarını veya tarayıcı geçmişini görmesini önlemek;
  • kimlik bilgilerinin, indirilenlerin, uzantıların veya bildirimlerin müşteri sınırını aşmasını durdurmak;
  • kaybolan veya ele geçirilen Mac sonrasında zararı sınırlamak;
  • müşterinin özel ortam kullanma yönündeki sözleşme gereksinimini karşılamak.

Tek profil geçişi bu beşinin tamamını çözmez. Sınırı hesap sayısına göre değil, başarısızlığın sonucuna göre seçin.

Dört yararlı ayrım düzeyi

Sınır Neye yarar? Neyi sağlamaz?
Pencere, sekme grubu veya çalışma alanı Tek gezinme bağlamında görsel düzen Ayrı çerez, kimlik bilgisi, dosya, uzantı veya erişim hakkı
Tarayıcı profili Tek güvenilen kullanıcı için oturum ve geçmiş karışıklığını azaltma Aynı macOS hesabını kullanabilen başka kişiye karşı koruma
Ayrı macOS kullanıcısı Her kişinin ana klasörünü, hesap ayarlarını ve giriş oturumunu ayırma Yöneticilere, ele geçirilmiş işletim sistemine veya ortak ağ ve donanım risklerine karşı koruma
Özel yönetilen cihaz veya onaylı sanal makine Etkisi yüksek veya sözleşmeyle yalıtım gerektiren işler Müşteri izni, ele geçirilmeye bağışıklık veya üçüncü tarafın kabul garantisi

Tarayıcı profilleri değerlidir; ancak sınırları ürüne özeldir. Safari 17 ve sonrası geçmişi, çerezleri, web sitesi verilerini, Sekme Gruplarını ve bazı uzantı tercihlerini profile göre ayırır. Apple ayrıca Otomatik Doldur, Parolalar, güvenlik, web sitesi ve gizlilik ayarlarının Safari profilleri arasında paylaşıldığını belgeler. Yer işaretlerine bütün profillerden Yer İşaretleri menüsü veya kenar çubuğuyla erişilebilir. Müşteri işlerinde kullanmadan önce Safari profil davranışının tamamını inceleyin.

Chrome da yer işaretlerini, geçmişi, parolaları ve ayarları profile göre ayırır. Google, cihaza erişimi olan kişinin başka Chrome profiline geçip bilgilerini görebileceği konusunda açıkça uyarır. Bu yüzden Chrome profili, kişiler arası erişim kontrolü değil, kolaylık ve durum ayrımı mekanizmasıdır. Google Chrome profil rehberine bakın.

Depolama katmanında Chromium, profilleri kurulum düzeyindeki yerel durumu da içeren kullanıcı veri dizininin alt dizinlerine yerleştirir. Bu, yedek veya özel başlatıcı tasarlarken önemlidir: görünen profil adı bütün depolama sınırı değildir. Chromium kullanıcı veri dizini belgeleri bu yapıyı açıklar.

Gerçek iş akışına uygun sınırı seçin

Tek güvenilen kullanıcı, etkisi daha düşük birkaç müşteri hesabı

Ana risk yanlışlıkla oturum karıştırmaksa ve aynı güvenilen kişi bütün hesaplarda yetkiliyse her müşteri için açık adlandırılmış bir tarayıcı profili kullanın. Profil sayısını incelenebilir ve bakımı yapılabilir düzeyde tutun. Seçilen renk veya simgeyi profil adında, tarayıcı temasında, yer işareti klasöründe ve onaylı indirme klasöründe tutarlı biçimde kullanın.

Ortak parola deposu, işletim sistemi sertifikası, dış bağlantı, uzantı veya yerel dosya gereken sınırı bozuyorsa bu yaklaşım yeterli değildir.

Aynı Mac’i paylaşan birkaç kişi

Her kişiye ayrı macOS hesabı verin. Apple, ayarların başkalarını etkilemeden kişiselleştirilmesi için her kişiye ayrı hesap önerir. Günlük işlerde standart hesap genellikle uygun başlangıçtır; başka kullanıcı ekleyemez veya diğer kullanıcıların ayarlarını değiştiremez. Apple hesap türlerini ve sınırlarını Mac’te kullanıcı veya grup ekleme belgesinde açıklar.

Devir yöntemi olarak tek macOS girişini veya yönetici parolasını paylaşmayın. Apple’ın hızlı kullanıcı geçişi, bireysel hesapların zahmetini azaltabilir; ancak herkes yine kendi kimliğiyle giriş yapmalı.

Etkisi yüksek, düzenlemeye tabi veya sözleşmeyle özel ortam gerektiren işler

Müşteriye veya güvenlik sorumlusuna onaylı sınırın yönetilen macOS hesabı mı, sanal makine mi, ayrı cihaz mı olduğunu sorun. Güncellemeleri, uç nokta korumasını, yedekleri, uzaktan silmeyi, sertifikaları ve yönetici erişimini kimin yönettiğini kaydedin. Bu kontrolleri olmayan özel cihaz, ayrı görünse bile daha fazla yönetilmeyen risk yaratabilir.

Profili eksiksiz bir çalışma sınırı olarak değerlendirin

Profil simgesi tek başına karışıklığı önleyemez. Müşteri bağlamının tarayıcıya girdiği veya çıktığı her yolu inceleyin.

Kimlik ve kimlik doğrulama

Müşterinin onaylı kimlik ve kimlik bilgisi yönetimi sürecini kullanın. Çalışanlar arasında ham parola, oturum çerezi, tek kullanımlık kod veya geçiş anahtarı paylaşmaktan kaçının. Sırrı tabloya veya profil notuna koymadan her hesabın sahibini ve kurtarma yolunu kaydedin.

macOS’te parolalar, geçiş anahtarları ve doğrulama kodları Parolalar uygulamasında bulunabilir; etkinse iCloud Anahtar Zinciri üzerinden eş zamanlanabilir. Apple bu işletim sistemi düzeyindeki depoyu Mac’inizde parolaları kullanma belgesinde açıklar. Müşteri kimlik bilgilerinin birbirinden yalıtılması gerekiyorsa parola sağlayıcısını ve Otomatik Doldur sınırını doğrudan test edin. Tarayıcı profilinin ayrı Anahtar Zinciri oluşturduğunu varsaymayın.

Dosyalar, pano ve ekran görüntüleri

Her müşteri için açık saklama ve paylaşım kuralları olan onaylı indirme konumu seçin. Dosya seçici daha geniş macOS ana klasörünü açabildiği için indirmelerin yanında yüklemeleri de test edin. Pano ve ekran görüntüsü araçları tek kullanıcı oturumu içindeki işletim sistemi kaynaklarıdır; tarayıcı profilleri bunları ayırmaz.

Son kullanılan öğeler listesinde, yedeklerde, ekran paylaşımlarında veya bildirimlerde görünebilecek dosya adlarına müşteri kimlikleri veya sırlar koymaktan kaçının.

Uzantılar ve yerel yardımcılar

Yalnızca iş için onaylanmış uzantıları ve yardımcı uygulamaları kurun. Her uzantıyı hangi profillerin etkinleştirdiğini kaydedin ve güncellemelerden sonra site erişimini inceleyin. Safari uzantıları bütün profillere sunar; ancak kullanıcı profil bazında açıp kapatabilir. Uzantıyı kaldırmak bütün profilleri etkiler. Diğer tarayıcılar farklı davranır.

Ağ ayarları

Yalnızca müşterinin onayladığı VPN, proxy, DNS ve sertifika yapılandırmasını kullanın. Tarayıcı profili işletim sistemi DNS’ini, yerel ağ görünürlüğünü, cihazın güvenlik durumunu veya sistem genelindeki VPN’i kendiliğinden ayırmaz. Kullanıcının yetkisini gizlemeye veya yanlış göstermeye çalışmadan yönlendirmeyi ve hata davranışını test edin.

Başka uygulamalardan açılan bağlantılar

E-posta, sohbet, parola yöneticileri ve masaüstü uygulamaları bağlantıyı beklenmedik tarayıcı bağlamında açabilir. Safari web sitelerini bir profille ilişkilendirebilir; ancak Apple, site başka profilde zaten açıksa dış bağlantının orada kalabileceğini belirtir. İş akışı testine dış bağlantıları ve kimlik doğrulama geri dönüşlerini dâhil edin.

Devirler

Sorumluluğu müşterinin onaylı erişim sistemiyle aktarın. Etkin tarayıcı oturumu kopyalamak yerine yeniden atama, rol değişikliği ve yeni kimlik doğrulamayı tercih edin. Devreden kişinin erişimi, yalnızca yerel kısayol silinerek değil, kimlik sağlayıcısı veya hizmet üzerinden kaldırılmalı.

İşlem öncesinde kısa bir kontrol yapın

Sonuçları önemli bir işlemden önce kullanıcı, görünür kanıtlara dayanarak beş soruyu yanıtlayabilmeli:

  1. Bu işe hangi müşteri izin verdi?
  2. Hangi tarayıcı profili veya macOS hesabı etkin?
  3. Hangi hizmet hesabına giriş yapılmış?
  4. Hangi nesne, kampanya, mağaza, depo veya kiracı değişecek?
  5. Sonuç, indirme veya mesaj nereye gidecek?

Etkisi yüksek işlemde önizleme veya ikinci kişi onayı ekleyin. Yeniden kimlik doğrulama da yararlı bir duraklama yaratabilir. Bu kontroller insan hatasını azaltır; hiçbiri hata olmayacağını garanti etmez.

Sınırı müşteri verisi olmadan test edin

Gerçek iş akışını temsil eden sentetik hesaplar ve zararsız işaretler oluşturun. Üretim çerezleri, kimlik bilgileri, müşteri kayıtları veya ekran görüntüleri kullanmayın.

Şunları doğrulayın:

  • yeni profil, başka profilde kullanılan sentetik hesapta oturumu kapalı başlar;
  • Otomatik Doldur yetkisiz müşteri kimlik bilgisi önermez;
  • dış bağlantılar ve giriş geri dönüşleri beklenen bağlamda açılır;
  • indirmeler ve yüklemeler belirlenen onaylı konumu kullanır;
  • uzantılar yalnızca onaylanan yerlerde etkindir;
  • bildirimler hassas içerik göstermeden müşteriyi ve hesabı açıkça belirtir;
  • tarayıcıyı kapatıp açmak yalnızca beklenen durumu korur;
  • farklı çalışan kimlik doğrulamadan macOS hesabına giremez.

Büyük tarayıcı, macOS, parola yöneticisi, uzantı veya cihaz yönetimi değişikliklerinden sonra testi tekrarlayın. Sürümleri ve başarısız kontrolleri kaydedin. Hata kaydı olmayan kontrol listesi, sınırın hâlâ çalıştığını gösteremez.

Devam eden sınırlar

Tarayıcı profilleri anonimlik yaratmaz, hizmet kurallarını değiştirmez veya kesintisiz hesap erişimini garanti etmez. Ayrı macOS hesapları yine işletim sistemini, yöneticileri, donanımı ve ağı paylaşır. Ele geçirilmiş uç nokta, yetkili kullanıcı kilidi açtıktan sonra veriyi gözlemleyebilir.

FileVault, başlangıç diskindeki veriyi belirli çevrimdışı erişim senaryolarına karşı korur. Kilidi zaten açık macOS hesabındaki iki tarayıcı profilini ayırmaz. Apple koruma ve kurtarma seçeneklerini Mac’inizdeki verileri FileVault ile koruma belgesinde açıklar.

Son olarak tarayıcı profilinin kendisinin eş zamanlanıp eş zamanlanmadığını kontrol edin. Aynı Apple Hesabı için Safari etkinse Safari profilleri iCloud üzerinden eş zamanlanabilir; Chrome verileri de Google Hesabı’na kaydedilebilir. Bu nedenle yerel görünen profil, ekibin incelemesi gereken bulut sınırına sahip olabilir.

Bu rehber hakkında

Yapay zekâ desteği
Bu yazı, İngilizce kaynaktan yapay zekâ desteğiyle çevrilmiştir. Yayımlanan içeriğin sorumluluğu Isoline’a aittir. Türkçeye hâkim bir kişi tarafından yapılan inceleme henüz kayda geçirilmemiştir.

Kaynaklar

Kaynaklar aşağıdaki konuları destekler. Erişim tarihleri, atıf yapılan materyalin ne zaman kontrol edildiğini gösterir.

  1. Kapsadığı konular
    macOS hesap türleri, bireysel kullanıcı ayrımı ve standart hesabın sınırları.
    Erişim tarihi
  2. Kapsadığı konular
    Ayrı kimlik doğrulaması yapılan macOS kullanıcı oturumları arasında hızlı kullanıcı geçişi.
    Erişim tarihi
  3. Kapsadığı konular
    Safari’de profile göre ayrılan ve paylaşılan durum; uzantı davranışı, bağlantı yönlendirme, silme ve eş zamanlama.
    Erişim tarihi
  4. Kapsadığı konular
    Tarayıcı profili dışındaki işletim sistemi parolaları, geçiş anahtarları, doğrulama kodları ve iCloud Anahtar Zinciri davranışı.
    Erişim tarihi
  5. Kapsadığı konular
    FileVault başlangıç diski şifreleme, kilit açma ve kurtarma sınırları.
    Erişim tarihi
  6. Kapsadığı konular
    Chrome profil ayrımı ve başka cihaz kullanıcısının yerel profillere geçebildiği uyarısı.
    Erişim tarihi
  7. Kapsadığı konular
    Profil alt dizinleri ile ortak kurulum düzeyi tarayıcı durumu arasındaki ayrım.
    Erişim tarihi
Düzeltme önerin