Misafir Wi-Fi'da kimliği saniyeler içinde doğrulayın, kaydı kanıtlayın.
Misafiriniz ağa bağlanır, izgate portalına yönlenir, seçtiğiniz yöntemle (SMS, TC kimlik, ziyaretçi kodu ve daha fazlası) kimliğini doğrular ve KVKK onayını verir. izgate firewall'unuzda kişiye özel geçici bir kullanıcı açar; internete çıkış saniyeler içinde başlar, ham kimlik firewall'a hiç yazılmaz.
Her misafir ağı aynı temel akışı izler; yalnızca doğrulama yöntemi ve portal tasarımı ağa göre değişir.
1
Bağlan
Misafir, ağınıza bağlanır; cihazının tarayıcısı otomatik olarak izgate portal adresine (/p/<ağ-id>/) yönlendirilir.
2
Doğrula
Seçtiğiniz yöntemle (SMS, TC kimlik, ziyaretçi kodu, yönetici onayı…) kimlik doğrulanır, KVKK ve kullanım koşulları onayı alınır.
3
Devir
izgate, firewall'unuzda (FortiGate REST API ya da RADIUS ile) kişiye sabit bir takma kod (mg-xxxxxx) altında geçici kullanıcı açar; ham kimlik firewall'a hiç yazılmaz.
4
Süre dolunca kapat
Oturum süresi dolunca izgate, firewall'daki geçici kullanıcıyı API ile siler; erişim otomatik kapanır, kayıt imzalı arşivde kalır.
izgate misafirin gerçek kimliğini (telefon, TC kimlik numarası) firewall'a ya da trafik loglarına yazmaz. Loglarda yalnızca kişiye sabit bir takma kod (mg-4a300c gibi) görünür; takma kod ↔ kişi eşlemesi yalnız izgate'te şifreli olarak tutulur ve yalnızca yetkili arama ekranında çözülür.
10 giriş yöntemi
Her misafir profiline uygun bir doğrulama yolu
Yöntemleri ağ başına dilediğiniz gibi birleştirebilir, ayrıca ağ erişim parolası ve süre/kota sınırı ekleyebilirsiniz.
SMS doğrulama
Misafirin telefonuna tek kullanımlık kod gönderilir. Netgsm, İleti Merkezi, Mutlucell ya da genel bir HTTP tabanlı SMS sağlayıcısı bağlanabilir; sağlayıcı sırrı panelde şifreli tutulur ve arama sonuçlarında görünmez.
iPhone'da captive pencere Mesajlar uygulamasına geçilince kapanır ve çerez taşınmaz. izgate bunu iki şekilde çözer: bekleyen SMS oturumunu cihazın MAC adresinden bularak aynı kodla OTP ekranını yeniden açar (kod sürdürme) ve kod alanını autocomplete="one-time-code" ile işaretleyerek iOS'un kodu otomatik önermesini sağlar.
TC kimlik + NVİ doğrulaması
Misafir TC kimlik numarasını, adını, soyadını ve doğum yılını ayrı alanlara girer; bilgiler NVİ Kimlik Paylaşımı Sistemi (KPS) ile tam eşleşme aranarak doğrulanır.
Ağda NVİ doğrulaması zorunlu tutulduğunda (tckn_kps), sağlayıcıya ulaşılamaz ya da bilgiler eşleşmezse giriş reddedilir; "beyan" olarak sessizce kabul edilmez. Doğrulama kaynağı her kayıtta (kps / beyan) ayrı tutulur, böylece hangi girişlerin nüfus kaydıyla teyit edildiği her zaman bellidir.
Ziyaretçi kodu
Resepsiyon ya da güvenlik ekibi panelden toplu kod üretir: etiket (ör. "Toplantı Salonu A"), geçerlilik tarihi, kullanım sayısı sınırı ve oturuma özel süre tanımlanır. Kodlar CSV olarak dışa aktarılıp bastırılabilir.
Misafir kodu portala girer, izgate kodu kişiye özel bir takma koda çevirir ve kullanım sayacını düşürür; kota dolan ya da süresi geçen kod otomatik geçersiz olur.
Yönetici onayı
Misafir isteği gönderir, resepsiyon ya da güvenlik personeli panelden "Onay Bekleyenler" listesinde tek tıkla onaylar. Onay, oturumu doğrulanmış hâle getirir; kimlik bilgisi misafirin kendi cihazında üretilir, onaylayan kişiye kimlik gönderilmez. Onay 30 dakika içinde verilmezse istek süresi dolar.
Kullanıcı hesabı
Personel, üye ya da abone için tanımlı kullanıcı adı/parola ile giriş. Kurumunuzun zaten yönettiği bir kimlik listesi varsa (öğrenci, üye, personel) doğrudan bu yöntemle eşleştirilir.
Kurum servisi (harici sorgu)
Portal, doğrulama anında kurumunuzun kendi sistemine (ör. otel PMS, hastane hasta sistemi, üniversite öğrenci bilgi sistemi) API ile sorgu atar; misafirin kurumunuzda kayıtlı olup olmadığını anlık kontrol eder ve sonuca göre erişim açar.
Ön kayıt (API ile)
Kurum sisteminiz, misafiri ağa gelmeden önce izgate'e API ile önceden kaydeder (ağa özel anahtarla korunan uç). Misafir portalda yalnızca telefon ya da ad-soyad gibi kısa bir bilgi girerek kaydını doğrular; erişim parolası tanımlanmışsa ayrıca kullanılır.
Firewall kullanıcısı
Firewall'da zaten tanımlı kullanıcı adı ve parola ile doğrudan giriş; kimlik doğrudan firewall'da kontrol edilir, izgate yalnızca yönlendirme ve kayıt tarafını üstlenir. Parola hiçbir yerde saklanmaz ya da loglanmaz.
Cihaz kaydı (MAC)
Misafirin cihazı MAC adresiyle kayıt altına alınır ve yönetici onayı ile "kayıtlı cihaz" listesine eklenir; bu cihaz bir daha kimlik sorulmadan, sınırsız süreyle bağlanır (kalıcı personel, kurum cihazları için uygundur).
Kayıtlı bir cihazın erişimi, panelden "Kayıtlı Cihazlar" listesinden anında kapatılabilir; kapatma, firewall'daki kullanıcıyı da aynı anda siler.
Cihazı hatırla
Diğer yöntemlerden biriyle bir kez doğrulanan misafirin cihazı, sizin belirlediğiniz süre boyunca (ör. 24 saat) hatırlanır; süre içinde dönen misafire yeniden kod ya da kimlik sorulmaz, aynı kişi adına yeni bir yetki açılır.
Portal tasarımı
Giriş sayfası markanıza ait, doğrulama izgate'e ait
Misafirin gördüğü ilk ekran kurumunuzun yüzü olmalı. izgate iki yol sunar; her ikisinde de canlı önizleme ile yayına almadan önce sayfayı görebilirsiniz.
Hazır temaLogo, marka renkleri, KVKK aydınlatma metni ve kullanım koşulları; TR/EN dil seçenekleri bağımsız olarak düzenlenir.
Kendi HTML tasarımınızKendi sayfanızı yazın ya da ZIP olarak yükleyin (görsel, CSS, JS, font). Sayfada {{izgate.content}} alanı zorunludur — doğrulama akışı her zaman izgate'in kalır, atlanamaz.
Canlı önizlemePanelde değişiklikleri yayına almadan, gerçek şablonla nasıl görüneceğini görürsünüz.
Ağ erişim parolasıDoğrulamaya ek olarak, yalnızca ağın parolasını bilenlerin portalı görebilmesini isteyebilirsiniz.
Güvenlik
Kimlik bilgisi yalnızca güvendiğiniz adrese gider
Doğrulanan misafirin firewall'a devri, yalnızca sizin belirlediğiniz güvenli hedeflere yapılır.
Yalnız iç ağ adreslerine devir
Devir formu yalnızca özel ağ adreslerine (RFC1918/CGNAT) ya da ağın tanımlı devir hedeflerine POST edilir; dışarıya kimlik bilgisi asla gönderilmez.
Takma kod, ham kimlik değil
Firewall ve trafik loglarına misafirin gerçek kimliği değil, kişiye sabit bir takma kod (mg-xxxxxx) yazılır; eşleme yalnız izgate'te şifreli tutulur.
Süre dolunca otomatik silme
Oturum süresi dolan, reddedilen ya da yönetici tarafından engellenen misafirin firewall'daki geçici kullanıcısı API ile otomatik silinir.
Panelden yönetim
Günlük işletme tek panelde
Resepsiyon ya da güvenlik ekibinizin her gün kullanacağı işlemler, teknik bilgi gerektirmeden birkaç tıkla tamamlanır.
Onay Bekleyenler
Yönetici onayı ve cihaz kaydı istekleri tek listede toplanır; her istek tek tıkla onaylanır ya da reddedilir.
Kayıtlı Cihazlar
MAC ile kayıtlı tüm cihazlar listelenir; erişimi sorunlu olan bir cihaz panelden anında kapatılabilir.
Ziyaretçi Kodları
Toplu kod üretimi, etiketleme, geçerlilik/kullanım sınırı ve CSV dışa aktarma tek ekrandan yönetilir.
Ayarlar > Kimlik Doğrulama
NVİ doğrulama modu, SMS sağlayıcısı, firewall API bağlantısı ve dil metinleri bu bölümden yapılandırılır.
Sektöre göre kurgu
Her işletme misafirini farklı tanır
Aşağıdaki kurgular tipik başlangıç noktalarıdır; yöntemleri ağ başına dilediğiniz gibi değiştirebilirsiniz.
Sektör
Tipik yöntem kurgusu
Otel
Oda numarası + kurum servisi (PMS) sorgusu, resepsiyonda yönetici onayı, uzun kalışlar için ziyaretçi kodu
Hastane
Hasta/refakatçi için SMS doğrulama, personel için kullanıcı hesabı, ziyaretçi bölümünde süreli ziyaretçi kodu
AVM / kafe
Hızlı erişim için SMS ya da TC kimlik, kısa oturum süresi, "cihazı hatırla" ile sık gelen müşteride tekrar sorulmaması
Okul / üniversite
Öğrenci/personel için kullanıcı hesabı ya da kurum servisi sorgusu, misafir için yönetici onaylı ziyaretçi kodu
Fabrika
Ziyaretçi için resepsiyonda yönetici onayı ve MAC ile cihaz kaydı, taşeron personeli için süreli ziyaretçi kodu
Plaza / ofis
Misafir ağında SMS ya da TC kimlik; ofis ağında ayrı olarak RADIUS tabanlı personel girişi
Kamu
TC kimlik + NVİ doğrulaması zorunlu, ziyaretçi kodu yalnızca refakatçi/heyet için yönetici onayıyla
Ofis Wi-Fi
Personel ağınız için RADIUS tabanlı kimlik doğrulama
Misafir ağından ayrı olarak, ofis Wi-Fi'nızdaki personel bağlantılarını RADIUS ile yönetin.
RADIUS PAP + yerel kullanıcılarPersonel için izgate'te tanımlı kullanıcı adı/parola ile PAP kimlik doğrulama; NAS sırrı cihaz kaydından gelir.
Oturum tablosuKullanıcı, MAC, IP, bağlantı süresi ve trafik hacmi tek tabloda; firewall loglarıyla otomatik eşleşir.
802.1X/EAPSertifika tabanlı kurumsal kimlik doğrulama yol haritasında; bugün için RADIUS PAP ile yerel kullanıcı modeli desteklenir.
Teknik detaylar
Ağ başına ayarlanabilen parametreler
Her misafir ağı, kendi portal adresi, doğrulama yöntemi kombinasyonu ve süre ayarlarıyla bağımsız olarak yapılandırılır.
Portal adresi
Ağ başına /p/<ağ-id>/ biçiminde benzersiz bir adres üretilir; bu adres firewall'a "harici captive portal" olarak tanımlanır.
Oturum süresi
Ağ bazında dakika cinsinden tanımlanır; süre dolduğunda firewall'daki geçici kullanıcı otomatik silinir.
Ağ erişim parolası
İsteğe bağlı; tanımlandığında yalnızca parolayı bilen misafirler portala erişebilir.
Cihazı hatırla süresi
Ağ bazında dakika cinsinden ayarlanır (varsayılan öneri: 24 saat); aynı MAC adresi süre içinde yeniden yetkilenir.
Devir hedefi
Yalnızca özel ağ adresleri (RFC1918/CGNAT) ya da ağın tanımlı devir listesi; genel internet adreslerine devir yapılmaz.
Dil desteği
Portal metinleri (KVKK, koşullar, arayüz) TR/EN için ayrı ayrı ve bağımsız olarak düzenlenir; dil değişimi misafire portalda sunulabilir.
Auth yolu
Cihaz bazında API (FortiGate REST) ya da RADIUS (MikroTik, pfSense, OPNsense) yöntemlerinden biri seçilir.
KVKK & koşullar
Metinler ağ/tema bazında özelleştirilir; misafir onayı olmadan portal akışı tamamlanmaz.
Sıkça sorulan sorular
Misafir Wi-Fi hakkında
Misafir kimliğinin firewall'a gitmediğinden nasıl emin olabilirim?
izgate, doğrulanan misafir için firewall'da kişiye sabit bir takma kod (mg-xxxxxx) altında geçici kullanıcı açar. Telefon numarası, TC kimlik numarası gibi gerçek kimlik bilgileri firewall'a hiç yazılmaz; loglarda ve trafik kayıtlarında yalnızca takma kod görünür. Takma kod ↔ kişi eşlemesi yalnızca izgate'te şifreli olarak saklanır.
TC kimlik ile giriş gerçekten nüfus kaydıyla mı doğrulanıyor?
Ağda NVİ doğrulaması etkinleştirildiğinde, girilen TC kimlik numarası, ad, soyad ve doğum yılı NVİ Kimlik Paylaşımı Sistemi (KPS) ile tam eşleşme aranarak kontrol edilir. Sağlayıcıya ulaşılamaz ya da bilgiler eşleşmezse giriş reddedilir, sessizce "beyan" olarak kabul edilmez.
SMS için hangi sağlayıcıları kullanabilirim?
Netgsm, İleti Merkezi, Mutlucell gibi yaygın Türkiye SMS sağlayıcıları ve genel bir HTTP tabanlı sağlayıcı desteklenir. Sağlayıcı erişim bilgileri panelde şifreli tutulur, arama ekranlarında görünmez.
iPhone'da misafir bağlantısı kopuyor, kodu tekrar mı girmem gerekiyor?
iPhone'un captive pencere davranışı yüzünden Mesajlar uygulamasına geçildiğinde pencere kapanabilir. izgate bu durumda bekleyen SMS oturumunuzu cihaz adresinizden tanıyıp aynı kodla giriş ekranını yeniden açar; ayrıca kod alanı iOS'un kodu otomatik önermesini destekler.
Ziyaretçi kodlarını toplu üretip dağıtabilir miyim?
Evet. Panelden istediğiniz sayıda kod üretebilir; her kod için etiket, geçerlilik tarihi, kullanım sayısı sınırı ve oturuma özel süre tanımlayabilir, listeyi CSV olarak dışa aktarıp bastırabilirsiniz.
Portal tasarımını kendim yapabilir miyim?
Evet. Hazır temayı logo ve renklerinizle özelleştirebilir ya da kendi HTML sayfanızı (gerekirse görsel/CSS/JS içeren bir ZIP ile) yükleyebilirsiniz. Tek şart, sayfanızda {{izgate.content}} alanının bulunmasıdır; bu, doğrulama akışının izgate tarafından yönetilmeye devam etmesini sağlar.
Misafir cihazı bir daha kod girmeden nasıl bağlanır?
İki yol vardır: "cihazı hatırla" ile bir kez doğrulanan cihaz belirlediğiniz süre boyunca yeniden sorgulanmaz; "cihaz kaydı" ile ise yönetici onayından geçen cihaz MAC adresiyle kalıcı olarak tanınır ve sınırsız süre bağlanır. İkinci yöntemdeki erişim, panelden istediğiniz an tek tıkla kapatılabilir.
Ofis Wi-Fi'da 802.1X kullanabilir miyim?
Şu an ofis Wi-Fi'da RADIUS PAP ile yerel kullanıcı doğrulaması desteklenir. Sertifika tabanlı 802.1X/EAP kimlik doğrulaması yol haritasındadır.