SMS · Sponsor · PMS · LDAP/RADIUS · Süreli Hesap

Hotspot Kimlik Doğrulama Yöntemleri

Hotspot giriş yöntemi kullanıcı deneyimini, güvenliği, maliyeti, kişisel veri kapsamını ve kesinti davranışını doğrudan etkiler. SMS, sponsor, PMS veya kurumsal dizin aynı ihtiyacın eşdeğer cevapları değildir.

Nasıl çalışır?

Temel işleyiş

1

Kullanıcı gruplarını ayırın

Otel misafiri, çalışan, tedarikçi, kafe müşterisi, yabancı ziyaretçi ve cihaz kullanıcılarını aynı giriş akışına zorlamayın. Her grubun erişim süresi ve doğrulama ihtiyacı farklıdır.

2

Amaç ve hukuki dayanağı belirleyin

Hangi kişisel verinin neden alınacağı, ne kadar saklanacağı, kimlerin erişeceği ve aydınlatmanın nasıl yapılacağı portal tasarımından önce belirlenir.

3

Doğrulama gücünü değerlendirin

Telefon numarasına kod göndermek, sponsor onayı almak, kurumsal dizinle giriş yapmak veya PMS kaydı sorgulamak farklı güven düzeyleri ve hata olasılıkları taşır.

4

Entegrasyon bağımlılıklarını çıkarın

SMS API, e-posta, PMS, LDAP, RADIUS, KPS/NVİ veya başka bir hizmetin sürüm, erişim, kota, maliyet ve kesinti etkisi ayrı ayrı doğrulanır.

5

Yedek giriş akışını planlayın

SMS ulaşmadığında, PMS veya dizin çalışmadığında kimin hangi yetkiyle süreli kullanıcı açabileceği belirlenir. Kesinti bahanesiyle kontrolsüz internet açılmaz.

6

Kayıt ve iptal testini yapın

Başarılı ve başarısız girişler, oturum süresi, çıkış, yeniden giriş, hesap iptali ve IP-cihaz-kullanıcı ilişkisinin beklenen kayıtları oluşturduğu pilotta doğrulanır.

SMS ile doğrulama ne sağlar?

SMS ile tek kullanımlık kod, girilen telefon numarasına erişimi sınar; telefon hattının gerçek sahibi veya kişinin resmî kimliği hakkında tek başına kesin kanıt oluşturmaz.

  • SMS sağlayıcısı, API anahtarı, gönderici başlığı ve bakiye yönetimi gerekir.
  • Yabancı numara, numara taşıma, spam filtresi ve çekim sorunu için hata akışı hazırlanır.
  • Kullanıcı başına gönderim limiti kötüye kullanım ve maliyet kontrolü sağlar.
  • Doğrulama SMS’i ile ticari ileti izni aynı işlem gibi sunulmamalıdır.
  • Telefon numarası, oturum ve cihaz kaydının nasıl ilişkilendirildiği test edilmelidir.

Sponsor doğrulama ne zaman uygundur?

Sponsor akışında ziyaretçinin erişimi kurum içindeki yetkili bir kişi veya birim tarafından onaylanır. Ofis, fabrika, veri merkezi ve kontrollü ziyaretçi erişiminde kullanışlıdır.

  • Sponsorun kim olduğu ve hangi ziyaretçiyi ne kadar süreyle onaylayabildiği sınırlandırılır.
  • Onay bağlantısının süresi, tek kullanımlılığı ve işlem kaydı doğrulanır.
  • Statik sponsor listesi ile ziyaretçinin seçtiği dinamik sponsor akışı ayrı değerlendirilir.
  • Sponsorun yanıt vermediği durumda otomatik açık erişim verilmez.
  • Ziyaretçi ile sponsor ilişkisi kabul testinde raporlanabilir olmalıdır.

PMS ile otel doğrulaması nasıl çalışır?

PMS entegrasyonu, portalda girilen oda, soyadı, rezervasyon veya benzeri bilgileri otelin aktif konaklama kaydıyla karşılaştırabilir. Akış kullanılan PMS ve entegrasyon sürümüne bağlıdır.

  • Check-in ve check-out olaylarının internet yetkisine etkisi test edilir.
  • Yabancı misafir, ortak oda, oda değişikliği ve grup rezervasyonu senaryoları doğrulanır.
  • PMS kesintisinde resepsiyonun uygulayacağı süreli hesap prosedürü tanımlanır.
  • Portalda gerekli olmayan rezervasyon veya kimlik alanları toplanmaz.
  • PMS sağlayıcısı, hotspot üreticisi ve otel BT ekibinin destek sınırları yazılı hale getirilir.

LDAP veya RADIUS kimler için uygundur?

Kurumsal kullanıcılar, personel ve tanımlı iş ortakları mevcut kimlik diziniyle doğrulanabilir. Bu yöntem misafirler için otomatik olarak uygun değildir.

  • Hotspot üzerinde parola kopyalamak yerine desteklenen güvenli entegrasyon tercih edilir.
  • Grup üyeliği erişim süresi, hız, VLAN veya politika seçiminde kullanılabilir.
  • Ayrılan personelin erişimi dizin hesabıyla birlikte sonlandırılmalıdır.
  • RADIUS paylaşımlı sır, sertifika, kaynak IP ve zaman aşımı ayarları korunur.
  • Dizin kesintisinde eski oturumların ve yeni girişlerin davranışı belirlenir.

Süreli kullanıcı ve bilet yöntemi ne zaman seçilir?

Kısa süreli etkinlik, küçük pansiyon, toplantı veya kontrollü ziyaretçi için yönetici tarafından oluşturulan süreli kullanıcı adı/parola ya da bilet kullanılabilir.

  • Hesaplar kişiye veya gruba atanır; ortak, süresiz ve izlenemeyen parola kullanılmaz.
  • Başlangıç-bitiş zamanı, kota ve eş zamanlı cihaz sayısı sınırlandırılır.
  • Hesabı kimin oluşturduğu ve kime teslim ettiği kayıt altına alınır.
  • Toplu etkinlikte hesap dağıtımı ve iptal prosedürü önceden planlanır.
  • Kullanılmayan veya süresi dolan hesaplar otomatik kapatılır.

Koşul kabulü ve sosyal giriş yeterli midir?

Kullanım koşulunu işaretlemek veya sosyal hesapla giriş yapmak erişim akışını kolaylaştırabilir; ancak gerekli kimlik tespiti, kayıt kapsamı veya hukuki uygunluk hakkında tek başına sonuç doğurmaz.

  • Aydınlatma metni, kullanım koşulu ve açık rıza farklı amaçlara hizmet eder.
  • Gereksiz sosyal profil verileri talep edilmemelidir.
  • Ticari ileti izni internet hizmetinin zorunlu koşulu haline getirilmemelidir.
  • Üçüncü taraf kimlik sağlayıcısının kesinti ve veri aktarım etkisi değerlendirilir.
  • Kuruluşun hukuki rolüne göre gereken doğrulama gücü ayrıca belirlenir.

Hotspot giriş yöntemleri nasıl karşılaştırılır?

Seçim yalnız kullanıcı deneyimine göre yapılmamalıdır. Kimlik gücü, entegrasyon, kesinti, maliyet ve kişisel veri kapsamı birlikte değerlendirilir.

YöntemUygun kullanımDikkat edilmesi gerekenler
SMS ile tek kullanımlık kodKafe, perakende, kısa süreli ve yabancı ziyaretçiTeslim hatası, üçüncü taraf maliyeti, numaranın kişiyle kesin eşleşmemesi ve veri işleme amacı
Sponsor onayıOfis, fabrika, veri merkezi ve kontrollü ziyaretçiSponsor yetkisi, onay süresi, işlem kaydı ve yanıt gelmediğinde davranış
PMS entegrasyonuOtel ve konaklamaPMS sürümü, check-in/out, yabancı misafir, kesinti ve veri minimizasyonu
LDAP veya RADIUSPersonel ve tanımlı kurumsal kullanıcıDizin güvenliği, grup politikası, hesap yaşam döngüsü ve yedeklilik
Süreli hesap veya biletKüçük tesis, toplantı ve etkinlikHesabı oluşturan kişi, paylaşım, süre/kota sınırı ve iptal
Sık sorulan sorular

Konuyla ilgili net cevaplar

Hotspot için en güvenli kimlik doğrulama yöntemi hangisidir?

Tek bir evrensel yöntem yoktur. Kullanıcı grubu, erişilecek kaynaklar, hukuki kapsam, entegrasyon güvenliği ve kesinti senaryosu belirleyicidir. Personel için kurumsal dizin, ziyaretçi için sponsor veya uygun başka bir akış seçilebilir.

SMS doğrulama kullanıcının kimliğini kesin olarak doğrular mı?

Hayır. Kodun ilgili telefon numarasına ulaştığını gösterir; hattın gerçek sahibi veya kişinin resmî kimliği hakkında tek başına kesin doğrulama sağlamaz.

SMS doğrulama 5651 için yeterli midir?

Tek başına yeterli değildir. Gerekli kayıt seti, IP-cihaz-kullanıcı-zaman ilişkisi, bütünlük, saklama, erişim yetkisi ve kurumun hukuki rolü birlikte değerlendirilmelidir.

Hotspot SMS maliyeti lisansa dahil midir?

Varsayılmamalıdır. SMS sağlayıcısı, mesaj paketi, gönderici başlığı, API ve uluslararası numara kapsamı çoğu projede ayrı kalemdir; teklif üzerinde açıkça gösterilmelidir.

Otel hotspot sistemi PMS olmadan çalışabilir mi?

Evet. SMS, süreli hesap, resepsiyon onayı veya desteklenen başka yöntemler kullanılabilir. PMS entegrasyonu aktif konaklama kaydıyla otomatik doğrulama ve check-out yönetimi gerektiğinde değerlendirilir.

T.C. kimlik numarası alanı açmak gerçek doğrulama sağlar mı?

Sadece alanı doldurtmak doğrulama değildir. Bilginin yetkili ve desteklenen bir servisle hangi koşullarda doğrulandığı, bu verinin neden işlendiği ve nasıl korunduğu ayrıca belirlenmelidir.

Sosyal medya hesabıyla giriş 5651 uyumu sağlar mı?

Bu sonuç otomatik olarak çıkarılamaz. Sosyal giriş bir kimlik akışı olabilir; gerekli kayıt ve hukuki kapsam kuruluşun rolüne göre ayrıca değerlendirilir.

Birden fazla doğrulama yöntemi aynı portalda kullanılabilir mi?

Ürünün desteklediği ölçüde kullanılabilir. Personel, otel misafiri ve ziyaretçi için farklı seçenekler sunulabilir; her akışın yetki, veri, hata ve kayıt davranışı ayrı test edilmelidir.