Windows girişlerine kişi bazlı ikinci adım.
Parolanıza dokunmadan.
Dynacop, konsol ve RDP girişlerine kişiye ait bir doğrulama adımı ekler. Parolayı Windows doğrular; Dynacop görmez ve saklamaz. MFA'nın hangi girişlerde isteneceğini, ne kadar bekleyeceğini ve internet yokken ne olacağını siz belirlersiniz.
Giriş deneyiminiz değişmez; yalnızca bir adım eklenir.
Dynacop, Windows'un kendi giriş akışını saran (wrapping) bir credential provider'dır — akışı değiştirmez, üzerine kişi doğrulaması ekler.
Parolayı her zamanki gibi Windows doğrular; Dynacop parolanızı görmez, iletmez, saklamaz. Bizim işimiz parola sonrası: kodu girenin gerçekten o kişi olduğunu doğrulamak.
Makinenin başındaki girişte de uzak masaüstünde de aynı akış çalışır. Sonuç, oturum türüyle birlikte kişi adına kaydedilir.
Sarmalayıcı mimari sayesinde mevcut giriş deneyiminiz — otomatik oturum açma dahil — olduğu gibi devralınır. Ajanı kaldırırsanız Windows girişi hiçbir kalıntı olmadan eski haline döner.
Süre dolarsa RDP oturumu güvenle koparılır; konsolda giriş ekranına dönülür.
İnternet kesilirse ne olur?
Her MFA değerlendirmesinin ilk sorusu budur — ve cevabın dürüst olması gerekir. Karar sizindir; varsayılan, kimseyi kilitlememektir.
Fail-open modunda bulut erişilemezse MFA ekranı hiç açılmaz; kullanıcı parolasıyla girer. Sunucunuza erişiminiz, bizim erişilebilirliğimize rehin değildir.
Sıkı modda (fail-closed) kod internetsiz de çalışır: başarılı bir çevrimiçi doğrulamada faktör, makinede şifreli olarak saklanır ve sonraki girişlerde yerel doğrulanır — tek kullanımlık kod kuralı çevrimdışında da geçerlidir.
Fail-open ve Offline Access birbirini dışlar: ya rahat mod ya sıkı mod. Seçim tenant politikanızdadır ve makineye şifreli olarak dağıtılır — bulut yokken de bilinir.
Sektörde offline erişim çoğu zaman sınırlıdır: örneğin Duo'nun kendi dokümantasyonunda çevrimdışı erişim varsayılan 5 kullanıcıyla sınırlıdır, yalnız tescilli yöntemlerle çalışır ve üst pakete bağlıdır. Dynacop'ta offline erişim sınırsız kişiyle, herhangi bir TOTP authenticator'la çalışır ve her kuruluma dahildir.
MFA'nın nerede ve nasıl isteneceğine siz karar verirsiniz.
Politika kaynak başına ayarlanır; değerler paneldeki gerçek varsayılanlardır.
MFA'yı her oturumda, yalnız RDP'de ya da yalnız konsolda isteyebilirsiniz. "Yalnız izleme" modu da vardır: MFA hiç sorulmaz ama denetim, envanter ve saldırı görünürlüğü akmaya devam eder — kademeli geçiş için idealdir.
Kod girilmeden geçen süre dolarsa (varsayılan 60 sn) RDP oturumu güvenle koparılır; açık kapı bekletilmez. Konsolda giriş ekranına dönülür.
Üst üste hatalı denemede hesap geçici olarak kilitlenir (varsayılan 5 deneme / 5 dakika) ve süre sonunda kendiliğinden açılır. Aynı sayaç çevrimdışı girişlerde de işler.
Bir kişiyi ya da hesabı MFA'dan muaf tutabilirsiniz — ama bu sessizce olmaz: muafiyet panelde açıkça görünür ve girişler yine kaydedilir.
Bir kez kaydolun; tüm yetkili makinelerde doğrulanın.
Tescilli uygulama dayatması yok — RFC 6238 uyumlu her TOTP uygulaması çalışır; aşağıdakiler yalnızca örnek.
Kod, açık TOTP standardıyla (RFC 6238) üretilir. Ekibiniz zaten kullandığı uygulamayla devam eder; kimseye yeni uygulama kurdurmazsınız.
Faktör, kişinin e-postasına giden doğrulanmış davet linkiyle bağlanır — kilit ekranında kayıt yapılamaz. Parolayı bilen biri kendi telefonunu hesaba bağlayamaz.
Kişi telefonunu bir kez kaydeder; eriştiği her makinede ve her çalışma alanında aynı faktörle doğrulanır. Makine başına ayrı kayıt, QR okutma turu yoktur.
Windows MFA hakkında sık sorulanlar
Parolamı görüyor musunuz?
Hayır. Parolayı her zamanki gibi Windows doğrular; Dynacop parolanızı görmez, iletmez ve saklamaz. Dynacop'un doğruladığı şey parola değil, kişidir.
İnternet kesilirse kilitlenir miyim?
Varsayılan davranışta hayır: bulut erişilemezse MFA ekranı açılmaz, parolayla girersiniz. Sıkı mod (fail-closed) isterseniz Offline Access devreye girer: kod makinede yerel doğrulanır. Yalnız sıkı mod + offline kaydı olmayan kullanıcı kombinasyonu girişi engeller — bu da bilinçli bir tercihtir.
Offline erişim kaç kullanıcıyla çalışır?
Sınır yok. Başarılı bir çevrimiçi doğrulama yapan her kişinin faktörü makinede şifreli olarak saklanır ve internetsiz girişlerde yerel doğrulanır. Bazı ürünlerdeki "offline en fazla N kullanıcı" sınırı Dynacop'ta yoktur.
Hangi authenticator uygulamaları destekleniyor?
TOTP standardını destekleyen hepsi: Google Authenticator, Microsoft Authenticator, 1Password, Authy ve benzerleri. Tescilli bir uygulama dayatmayız; ekibiniz alışkın olduğu uygulamayla devam eder.
MFA'yı yalnız RDP girişlerinde isteyebilir miyim?
Evet. Politika oturum türüne göre ayarlanır: her oturum, yalnız RDP, yalnız konsol — ya da "yalnız izleme" modu: MFA hiç sorulmaz ama tüm girişler ve saldırı trafiği görünür kalır. Kademeli devreye almak için en rahat yol budur.
Kod ekranında beklersem ne olur?
Varsayılan 60 saniyelik süre dolduğunda RDP oturumu güvenle koparılır; konsolda giriş ekranına dönülür. Süre politikadan 10-600 saniye arasında ayarlanabilir.
Mevcut giriş akışım ya da otomatik oturum açma bozulur mu?
Hayır. Dynacop, Windows'un kendi giriş akışını saran bir credential provider'dır; mevcut deneyim — otomatik oturum açma dahil — olduğu gibi devralınır. Ajan kaldırıldığında giriş akışı eski haline döner.
Dynacop'un kendisi arızalanırsa girişim ne olur?
Ajana ya da buluta erişilemediğinde karar, fail-mode politikanızındır: varsayılan olan fail-open'da MFA ekranı açılmaz ve girişler parolayla sürer — makine kilitli kalmaz. Sıkı modu (fail-closed) bilinçli olarak siz seçersiniz. Dynacop kaldırıldığında ise Windows giriş akışı hiçbir kalıntı olmadan eski haline döner.
Telefonumu kaybedersem kilitli mi kalırım?
Hayır. Tek kullanımlık kurtarma kodlarınız vardır; ayrıca yöneticiniz panelden faktörünüzü sıfırlar ve yeni telefonunuzu doğrulanmış davet linkiyle yeniden kaydedersiniz. Kimse kalıcı kilitte kalmaz.
Hangi Windows sürümlerinde çalışır?
Windows 10 ve 11 ile Windows Server'da 2012'den itibaren çalışır — 2012 desteği varsayım değil, sahada test edilmiştir. Ajan C++ ile yazılmış hafif bir Windows servisidir.
Ödememiz gecikirse girişler kilitlenir mi?
Hayır, hiçbir koşulda. Faturalama sorunu bir güvenlik cezasına dönüşmez: ödeme gecikse bile Windows girişleri asla kilitlenmez. Faturayı panelde çözersiniz; sunucunuza erişim rehin alınmaz.
İlk 10 kişi ücretsiz.
İlk Windows girişinizi 4 dakikada koruyun.
Kredi kartı gerekmez · Minimum lisans yok