Uygulama

Misafir doğrulama: yöntemi senaryonuza göre seçin

SMS, TC kimlik, ziyaretçi kodu, yönetici onayı, ön kayıt, AD/LDAP ve kayıtlı cihaz — her biri farklı bir misafir profiline uygun bir doğrulama yoludur. Bu rehber, yöntemleri senaryo bazında karşılaştırır ve neden birini değil birkaçını birleştirmenin daha gerçekçi olduğunu gösterir.

Doğru misafir doğrulama yöntemi, işletmenizin yapısına göre değişir: kafede hız, otelde resepsiyon akışı, fabrikada ziyaretçi/taşeron kontrolü, ofiste personel kimliği ön plandadır. izgate'te bu yöntemlerin hepsi mevcuttur ve ağ başına dilediğiniz kombinasyonda birleştirilebilir; "en iyi" tek bir yöntem yoktur, size uygun olanı seçmeniz beklenir.

Bu rehberde yedi farklı yöntemi tek tek ele alıyoruz: SMS, TC kimlik, ziyaretçi/kupon kodu, yönetici onayı, ön kayıt/kurum servisi sorgusu, kullanıcı hesabı/AD-LDAP/RADIUS ve kayıtlı cihaz (MAC). Her birinin kendi artısı ve sınırı vardır; karar verirken misafirinizin o anki durumunu (eli telefonda mı, resepsiyonda mı, önceden bilgisi var mı) düşünmeniz yeterlidir.

Tek bir "doğru" yöntem yok

Her yöntemin bir bedeli vardır: SMS hızlıdır ama kontör gerektirir; TC kimlik güçlü bir tanımlama sağlar ama misafir için biraz daha fazla alan doldurmayı gerektirir; ziyaretçi kodu resepsiyon emeği ister ama misafire hiç form doldurtmaz. Bu yüzden karar, "hangisi teknik olarak en güçlü" sorusundan önce "bu misafir profiline hangisi gerçekten uyar" sorusuyla başlamalıdır.

SMS doğrulama

Misafirin telefonuna tek kullanımlık bir kod gönderilir; misafir bu kodu portala girer. Hızlı ve misafir için tanıdık bir deneyimdir, ek bir kuruma ya da sisteme bağımlı değildir. Sürekli kontör maliyeti gerektirir ve telefon numarasının gerçek sahibine ait olduğunu garanti etmez (bir kod, başka birinin telefonuna da gelebilir). Yüksek misafir cirosu olan, kısa süreli ve tek seferlik bağlantıların ağırlıkta olduğu yerlerde (kafe, AVM, bekleme salonu) öne çıkan bir seçimdir.

TC kimlik + NVİ doğrulaması

Misafir TC kimlik numarasını, adını, soyadını ve doğum yılını girer. Ağda NVİ doğrulaması etkinleştirildiyse bu bilgiler NVİ Kimlik Paylaşımı Sistemi ile karşılaştırılarak kontrol edilebilir; bu, isteğe bağlı bir ayardır. En güçlü tanımlama düzeyini sunar ancak misafir için SMS'e göre biraz daha fazla alan doldurmayı gerektirir ve NVİ doğrulaması etkin değilse girilen bilgi yalnızca beyan niteliğinde kalır. Kamuya açık alanlarda kullanıcı tanımlama yükümlülüğünü karşılamak isteyen işletmeler için bu yöntem, SMS'e göre daha güçlü bir tanımlama düzeyi sunar.

Ziyaretçi/kupon kodu

Resepsiyon ya da güvenlik ekibi panelden toplu kod üretir: etiket, geçerlilik tarihi, kullanım sayısı sınırı ve oturuma özel süre tanımlanır; kodlar CSV olarak dışa aktarılıp bastırılabilir. Misafir hiçbir kişisel bilgi girmeden, sadece kodu yazarak bağlanır. Buna karşılık kodun kime verildiğinin kaydı (hangi oda, hangi ziyaretçi) resepsiyonun kendi sürecinde tutulmalıdır; portal bunu otomatik bilmez. Bu yüzden ziyaretçi kodu, resepsiyonun zaten bir kayıt defteri ya da PMS kaydı tuttuğu ortamlarda en iyi sonucu verir.

Yönetici onayı

Misafir bir istek gönderir, resepsiyon ya da güvenlik personeli panelin "Onay Bekleyenler" listesinden tek tıkla onaylar. Kimlik bilgisi misafirin kendi cihazında üretilir, onaylayan kişiye iletilmez — bu, onaylayan personelin misafirin kişisel bilgilerini görmesini gerektirmeyen bir akıştır. Onay belirli bir süre içinde verilmezse istek kendiliğinden süresi dolar.

Ön kayıt ve kurum servisi sorgusu

Kurum sisteminiz (otel PMS, hastane hasta sistemi, öğrenci bilgi sistemi gibi) misafiri API ile önceden izgate'e kaydedebilir; misafir portalda yalnızca kısa bir bilgiyle (telefon, ad-soyad) kaydını doğrular. Alternatif olarak portal, doğrulama anında kurumunuzun kendi sistemine API ile anlık sorgu atabilir. Bu yöntem, misafirin zaten başka bir sistemde kayıtlı olduğu durumlarda tekrar veri girişini önler; kurumunuzun API'sinin hazır olmasını gerektirir.

Kullanıcı hesabı, AD/LDAP ve RADIUS

Personel, üye ya da öğrenci için tanımlı bir kullanıcı adı/parola ile giriş yapılır; kurumunuzun zaten yönettiği bir kimlik listesi varsa doğrudan bu yöntemle eşleştirilir. Personel bağlantılarınız için ayrıca firmanızın kendi RADIUS sunucusu ya da Active Directory/LDAP kimlik listesi doğrulama yöntemi olarak seçilebilir; bu, misafir ağından tamamen ayrı bir akıştır ve kalıcı kullanıcılar için tasarlanmıştır. Bu yöntemi seçtiğinizde personel, misafirin gördüğü SMS ya da TC kimlik ekranını hiç görmez.

Kayıtlı cihaz (MAC)

Misafirin cihazı MAC adresiyle kayıt altına alınır ve yönetici onayıyla "kayıtlı cihaz" listesine eklenir; bu cihaz bir daha kimlik sorulmadan, sınırsız süreyle bağlanır. Kalıcı personel ya da kurum cihazları için uygundur. MAC adresi her zaman firewall'un kendi tablosundan doğrulanır; erişim panelden istediğiniz an tek tıkla kapatılabilir.

izgate panelinde SMS doğrulama sağlayıcı ayarları
SMS sağlayıcı ayarları: sağlayıcı seçimi, test mesajı ve varsayılan atama.
izgate panelinde ziyaretçi kodu üretimi ve CSV dışa aktarma
Ziyaretçi Kodları: toplu üretim, etiketleme ve CSV dışa aktarma.

Karşılaştırma tablosu

YöntemUygun senaryoArtıEksi
SMS doğrulamaKafe, AVM, hızlı tek seferlik erişimHızlı, misafir için tanıdıkKontör maliyeti; numara sahipliği garanti değil
TC kimlik + NVİKamu, sabit IP gerektiren kapsamlı tanımlamaEn güçlü tanımlama düzeyiDaha fazla alan girişi; NVİ doğrulaması isteğe bağlı
Ziyaretçi koduOtel, toplantı salonu, uzun kalışMisafir kişisel bilgi girmezDağıtım ve kayıt resepsiyonun elinde
Yönetici onayıFabrika ziyaretçisi, VIP misafirOnaylayan kişiye kimlik gitmezPersonel müdahalesi gerektirir
Ön kayıt / kurum servisiOtel PMS, hastane, üniversiteTekrar veri girişi önlenirKurumun kendi API'si gerekir
AD/LDAP, RADIUS, kullanıcı hesabıPersonel, öğrenci, üyeMevcut kimlik listesiyle eşleşirMisafir için uygun değildir
Kayıtlı cihaz (MAC)Kalıcı personel, kurum cihazıBir daha kimlik sorulmazYalnızca doğrulanabilir MAC için

Yöntemleri ağ başına birleştirmek

Pratikte çoğu işletme tek bir yöntemle değil, iki ya da üç yöntemin birleşimiyle çalışır. Bir fabrika örneğinde: taşeron çalışanlar için süreli ziyaretçi kodu, yönetici/müdür ziyaretleri için yönetici onayı, kalıcı personel cihazları için kayıtlı cihaz (MAC) yöntemi aynı ağda yan yana durabilir. Her yöntem, kendi senaryosundaki misafire en az sürtünmeyi, en yüksek tanımlama düzeyini sağlayacak şekilde seçilir.

Bu kombinasyonu kurarken dikkat edilmesi gereken nokta, her yöntemin kendi kaydını doğru bıraktığından emin olmaktır: SMS ile girenin telefon numarası, TC kimlikle girenin doğrulanmış ya da beyan kimliği, ziyaretçi koduyla girenin kodu, kayıtlı cihazın MAC adresi — hepsi panelde aynı erişim kaydı yapısında (zaman, iç IP, MAC, hedef, NAT port, kullanıcı) birleşir. Yöntem farklı olsa da kaydın alanları aynı kalır; bu, bir inceleme anında hangi yöntemle girildiğinden bağımsız olarak aynı sorguyu çalıştırabilmenizi sağlar.

Sıkça sorulan sorular

Hangi doğrulama yöntemini seçmeliyim?

Tek doğru cevap yoktur; seçim misafir profilinize, bağlanma hızı beklentinize ve kurumunuzun bulunduğu alana göre değişir. Hızlı ve bağımsız bir doğrulama istiyorsanız SMS ya da TC kimlik; önceden bilinen bir misafir listesi varsa ön kayıt ya da kurum servisi sorgusu; personel için AD/LDAP ya da RADIUS uygundur. Yöntemleri ağ başına birleştirebilirsiniz.

TC kimlik doğrulaması gerçekten nüfus kaydıyla mı kontrol ediliyor?

Ağda NVİ doğrulaması etkinleştirildiğinde, girilen TC kimlik numarası NVİ ile karşılaştırılarak kontrol edilebilir; bu isteğe bağlı bir ayardır. NVİ doğrulaması kapalıyken TC kimlik alanı yalnızca beyan olarak kaydedilir.

Ziyaretçi kodu ile yönetici onayı arasındaki fark ne?

Ziyaretçi kodu, önceden toplu üretilip dağıtılan ve kullanım/süre sınırı olan bir koddur; misafir kodu kendi başına girer. Yönetici onayı ise misafirin anlık isteğini resepsiyon ya da güvenlik personelinin panelden tek tıkla onaylamasıdır; her ikisinde de gerçek kimlik onaylayan kişiye gösterilmez.

Birden fazla yöntemi aynı ağda birleştirebilir miyim?

Evet. Yöntemler ağ başına dilediğiniz gibi birleştirilir; örneğin misafirler SMS ile, kayıtlı personel cihazları MAC ile, uzun süreli misafirler ziyaretçi koduyla aynı ağda doğrulanabilir.

Kayıtlı cihaz (MAC) yöntemi güvenli mi?

MAC adresi, izgate tarafından firewall'un kendi bağlantı tablosundan doğrulanır; bu nedenle kayıt yalnızca doğrulanabilir cihazlar için geçerlidir. Erişimi istediğiniz an panelden kapatabilir, kayıtlı cihaz listesini düzenleyebilirsiniz.

Farklı yöntemlerle giren misafirlerin kaydı birbiriyle karışır mı?

Hayır. Hangi yöntemle doğrulandığından bağımsız olarak her erişim kaydı aynı alan yapısını (zaman, iç IP, MAC, hedef, NAT port, kullanıcı) taşır; yöntem farkı yalnızca kimliğin nasıl doğrulandığını değiştirir, kaydın yapısını değiştirmez.

Bu sayfa bilgilendirme amaçlıdır; mevzuatın güncel hâli için resmî metne bakınız.

Doğrulama yöntemlerinizi ağ başına birleştirin.

izgate ile SMS, TC kimlik, ziyaretçi kodu ve daha fazlasını tek panelden yönetin.