Skip to main content

> tpl_svc_009

Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı

Otomatik kiracı sağlamayı, kimlik federasyonunu (SAML/SCIM), veri izolasyon sınırlarını, faturalandırma aktivasyonunu, kriptografik hizmetten çıkarmayı, veri dışa aktarım emanetini ve GDPR uyumlu güvenli veri silme süreçlerini yöneten uçtan uca çok kiracılı (multi-tenant) yaşam döngüsü çerçevesi.

TEMPLATE // INSPECT: TPL-SVC-009MODIFIED: 2026-09-19
KATEGORİHizmet ve Müşteri Operasyonları
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIDOC
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Otomatik müşteri sağlamayı, SSO federasyonunu, veri izolasyonunu ve kriptografik ayrılmayı standartlaştıran çok kiracılı yaşam döngüsü çerçevesi.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Manuel ve plansız kiracı kurulumları haftalarca süren uygulama gecikmelerine, yapılandırma hatalarına ve kiracılar arası güvenlik açıklarına yol açarken; ayrılan müşteriler sahipsiz bulut kaynakları, zombi veritabanı kayıtları ve yasal veri saklama yükümlülükleri bırakır.

Ne Zaman Kullanılmalı?

  • Yeni B2B kurumsal SaaS müşterileri için standartlaştırılmış ve otomatikleştirilmiş katılım iş akışları yapılandırırken
  • SAML 2.0 ile kurumsal Tekli Oturum Açma (SSO) federasyonu ve SCIM ile otomatik kullanıcı senkronizasyonu kurarken
  • Eksiksiz veri dışa aktarma, kriptografik silme ve artık veri bırakmama sertifikasyonu içeren uyumlu müşteri ayrılma süreçlerini yürütürken

Ne Zaman Kullanılmamalı?

  • Dahili çalışan İK işe alımı ve iş istasyonu BT hazırlığında (TPL-PEO-001 / TPL-PEO-004 kullanın)
  • Süregelen günlük servis masası olay kaydı yönlendirmesi ve destek eskalasyonunda (TPL-SVC-011 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Çok Kiracılı Sağlama Mimarisi ve İzolasyonstandard, enterprise

Otomatik dağıtım desenleri: özel veritabanı şeması, izole Kubernetes ad alanı (namespace), kiracı başına KMS şifreleme anahtarı ve ağ bölümlendirme koruma bariyerleri.

Yönerge:Kriptografik silme garantisi sağlamak için kurumsal kiracı başına ayrı şifreleme anahtarları (AWS KMS / HashiCorp Vault) kullanın.
2. 2. Kimlik Federasyonu, SSO ve Otomatik Kullanıcı Sağlamastandard, enterprise

SAML 2.0 kimlik doğrulama, SCIM 2.0 kullanıcı yaşam döngüsü senkronizasyonu, Anında (JIT) rol eşleme ve çok faktörlü kimlik doğrulama (MFA) zorunluluğu.

Yönerge:Müşteri tarafındaki işten ayrılmalarda zombi erişimleri önlemek için 100+ kullanıcılı kurumsal kiracılarda SCIM entegrasyonunu zorunlu kılın.
3. 3. Teknik Uygulama Kilometre Taşı Kapılarıstandard, enterprise

Kabul aşamaları: Faz 0 Sözleşme ve Başlangıç, Faz 1 Altyapı ve SSO, Faz 2 Veri Yükleme ve Entegrasyon, Faz 3 Süper Kullanıcı Eğitimi ve Faz 4 Canlıya Geçiş.

Yönerge:Kiracı bağlantısı, denetim günlükleri ve faturalama web kancaları doğrulanana kadar canlı trafiğe izin vermeyin.
4. 4. Ayrılma Protokolü, Veri Dışa Aktarma Emaneti ve Hukuki Tedbirstandard, enterprise

Sözleşme sonlandırma akışları: ek süre askıya alma, imzalı sağlama toplamlı veri dışa aktarma (JSON/CSV arşivleri) ve hukuki inceleme tedbiri kontrolü.

Yönerge:Hukuki tedbir bulunmadıkça, kalıcı silmeden önce iptal tarihinden itibaren tam 30 gün şifrelenmiş soğuk arşiv saklayın.
5. 5. Kriptografik Arındırma, Silme Doğrulaması ve Sertifikasyonstandard, enterprise

Kriptografik parçalama (kiracı KMS anahtarını silme), yedekleri temizleme, depolama alanlarını üzerine yazma ve ISO 27001 / SOC 2 imzalı Veri İmha Sertifikası düzenleme.

Yönerge:CISO veya Veri Koruma Görevlisi (DPO) tarafından imzalanmış, zaman damgalı resmi bir Veri Silme Sertifikası düzenleyin.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı - Örnek Vaka Analizi

Örnek Organizasyon: Kurumsal FinTech Çekirdek SaaS Çok Kiracılı Bulut Platformu

Kurumsal FinTech Çekirdek SaaS Çok Kiracılı Bulut Platformu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Terraform ve Okta SCIM ile kiracı kurulumunu otomatikleştirerek katılım süresini 18 günden 4 saate indirdi
  • 240'tan fazla kurumsal bankacılık müşterisinde kiracı başına AWS KMS anahtarlarıyla kriptografik izolasyon sağladı
  • Doğrulanabilir kriptografik parçalama ve SOC 2 veri imha sertifikalarıyla %100 uyumlu kiracı ayrılma süreçleri yürüttü

Sıkça Sorulan Sorular

Kriptografik silme (crypto-shredding) nedir ve çok kiracılı SaaS ayrılma süreçlerinde neden tercih edilir?

Kriptografik silme, belirli bir kiracının verilerini şifreleyen benzersiz kriptografik anahtarın güvenli bir şekilde yok edilmesidir. Anahtar olmadan, paylaşımlı yedeklerdeki verilerin çözülmesi matematiksel olarak imkansız hale gelir; bu da terabaytlarca ortak yedeği yeniden yazmaya gerek kalmadan GDPR ve SOC 2 silme şartlarını anında sağlar.

Kurumsal kiracı katılımında SCIM (Sistemler Arası Kimlik Yönetimi) neden zorunlu tutulmalıdır?

SCIM, müşterinin kurumsal kimlik sağlayıcısı (ör. Okta, Azure AD) ile SaaS uygulaması arasında gerçek zamanlı kullanıcı açma ve kapatma işlemlerini otomatikleştirir. Müşteri kurumdan bir çalışan ayrıldığında, SCIM hesabı derhal dondurarak sahipsiz hesaplardan kaynaklanan denetim açıklarını ortadan kaldırır.

İptal sonrasında müşteri verileri kalıcı silinmeden önce ne kadar süre saklanmalıdır?

Standart kurumsal uygulama, müşterinin acil veri dışa aktarımı talep edebilmesi veya yanlışlıkla yapılan bir iptali geri alabilmesi için verilerin dondurulup şifreli tutulduğu 30 günlük bir "ek süre" (grace period) öngörür. Bu süre dolduğunda (hukuki tedbir yoksa) kalıcı kriptografik imha uygulanır.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-SVC-009-Customer-and-Tenant-Onboarding-Offboarding-Plan-Blank-EN.docxDOCX
all11.5 KB
TPL-SVC-009-Customer-and-Tenant-Onboarding-Offboarding-Plan-Example-EN.docxDOCX
all11.5 KB
TPL-SVC-009-Musteri-ve-Kiraci-Kabul-Ayrilma-Plani-Bos-TR.docxDOCX
all11.6 KB
TPL-SVC-009-Musteri-ve-Kiraci-Kabul-Ayrilma-Plani-Ornek-TR.docxDOCX
all11.6 KB
TPL-SVC-009-Customer-and-Tenant-Onboarding-Offboarding-Plan-Blank-EN.mdMD
all2.5 KB
TPL-SVC-009-Customer-and-Tenant-Onboarding-Offboarding-Plan-Example-EN.mdMD
all2.6 KB
TPL-SVC-009-Musteri-ve-Kiraci-Kabul-Ayrilma-Plani-Bos-TR.mdMD
all2.6 KB
TPL-SVC-009-Musteri-ve-Kiraci-Kabul-Ayrilma-Plani-Ornek-TR.mdMD
all2.7 KB
TPL-SVC-009-Customer-and-Tenant-Onboarding-Offboarding-Plan-Blank-EN.pdfPDF
all101.6 KB
TPL-SVC-009-Customer-and-Tenant-Onboarding-Offboarding-Plan-Example-EN.pdfPDF
all100.3 KB
TPL-SVC-009-Musteri-ve-Kiraci-Kabul-Ayrilma-Plani-Bos-TR.pdfPDF
all100.4 KB
TPL-SVC-009-Musteri-ve-Kiraci-Kabul-Ayrilma-Plani-Ornek-TR.pdfPDF
all100.2 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir