> tpl_svc_009
Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı
Otomatik kiracı sağlamayı, kimlik federasyonunu (SAML/SCIM), veri izolasyon sınırlarını, faturalandırma aktivasyonunu, kriptografik hizmetten çıkarmayı, veri dışa aktarım emanetini ve GDPR uyumlu güvenli veri silme süreçlerini yöneten uçtan uca çok kiracılı (multi-tenant) yaşam döngüsü çerçevesi.
Otomatik müşteri sağlamayı, SSO federasyonunu, veri izolasyonunu ve kriptografik ayrılmayı standartlaştıran çok kiracılı yaşam döngüsü çerçevesi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Manuel ve plansız kiracı kurulumları haftalarca süren uygulama gecikmelerine, yapılandırma hatalarına ve kiracılar arası güvenlik açıklarına yol açarken; ayrılan müşteriler sahipsiz bulut kaynakları, zombi veritabanı kayıtları ve yasal veri saklama yükümlülükleri bırakır.
Ne Zaman Kullanılmalı?
- •Yeni B2B kurumsal SaaS müşterileri için standartlaştırılmış ve otomatikleştirilmiş katılım iş akışları yapılandırırken
- •SAML 2.0 ile kurumsal Tekli Oturum Açma (SSO) federasyonu ve SCIM ile otomatik kullanıcı senkronizasyonu kurarken
- •Eksiksiz veri dışa aktarma, kriptografik silme ve artık veri bırakmama sertifikasyonu içeren uyumlu müşteri ayrılma süreçlerini yürütürken
Ne Zaman Kullanılmamalı?
- •Dahili çalışan İK işe alımı ve iş istasyonu BT hazırlığında (TPL-PEO-001 / TPL-PEO-004 kullanın)
- •Süregelen günlük servis masası olay kaydı yönlendirmesi ve destek eskalasyonunda (TPL-SVC-011 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Otomatik dağıtım desenleri: özel veritabanı şeması, izole Kubernetes ad alanı (namespace), kiracı başına KMS şifreleme anahtarı ve ağ bölümlendirme koruma bariyerleri.
SAML 2.0 kimlik doğrulama, SCIM 2.0 kullanıcı yaşam döngüsü senkronizasyonu, Anında (JIT) rol eşleme ve çok faktörlü kimlik doğrulama (MFA) zorunluluğu.
Kabul aşamaları: Faz 0 Sözleşme ve Başlangıç, Faz 1 Altyapı ve SSO, Faz 2 Veri Yükleme ve Entegrasyon, Faz 3 Süper Kullanıcı Eğitimi ve Faz 4 Canlıya Geçiş.
Sözleşme sonlandırma akışları: ek süre askıya alma, imzalı sağlama toplamlı veri dışa aktarma (JSON/CSV arşivleri) ve hukuki inceleme tedbiri kontrolü.
Kriptografik parçalama (kiracı KMS anahtarını silme), yedekleri temizleme, depolama alanlarını üzerine yazma ve ISO 27001 / SOC 2 imzalı Veri İmha Sertifikası düzenleme.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Müşteri ve Kiracı (Tenant) Kabul/Ayrılma Planı - Örnek Vaka Analizi
Örnek Organizasyon: Kurumsal FinTech Çekirdek SaaS Çok Kiracılı Bulut Platformu
Kurumsal FinTech Çekirdek SaaS Çok Kiracılı Bulut Platformu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Terraform ve Okta SCIM ile kiracı kurulumunu otomatikleştirerek katılım süresini 18 günden 4 saate indirdi
- •240'tan fazla kurumsal bankacılık müşterisinde kiracı başına AWS KMS anahtarlarıyla kriptografik izolasyon sağladı
- •Doğrulanabilir kriptografik parçalama ve SOC 2 veri imha sertifikalarıyla %100 uyumlu kiracı ayrılma süreçleri yürüttü
Sıkça Sorulan Sorular
Kriptografik silme (crypto-shredding) nedir ve çok kiracılı SaaS ayrılma süreçlerinde neden tercih edilir?
Kriptografik silme, belirli bir kiracının verilerini şifreleyen benzersiz kriptografik anahtarın güvenli bir şekilde yok edilmesidir. Anahtar olmadan, paylaşımlı yedeklerdeki verilerin çözülmesi matematiksel olarak imkansız hale gelir; bu da terabaytlarca ortak yedeği yeniden yazmaya gerek kalmadan GDPR ve SOC 2 silme şartlarını anında sağlar.
Kurumsal kiracı katılımında SCIM (Sistemler Arası Kimlik Yönetimi) neden zorunlu tutulmalıdır?
SCIM, müşterinin kurumsal kimlik sağlayıcısı (ör. Okta, Azure AD) ile SaaS uygulaması arasında gerçek zamanlı kullanıcı açma ve kapatma işlemlerini otomatikleştirir. Müşteri kurumdan bir çalışan ayrıldığında, SCIM hesabı derhal dondurarak sahipsiz hesaplardan kaynaklanan denetim açıklarını ortadan kaldırır.
İptal sonrasında müşteri verileri kalıcı silinmeden önce ne kadar süre saklanmalıdır?
Standart kurumsal uygulama, müşterinin acil veri dışa aktarımı talep edebilmesi veya yanlışlıkla yapılan bir iptali geri alabilmesi için verilerin dondurulup şifreli tutulduğu 30 günlük bir "ek süre" (grace period) öngörür. Bu süre dolduğunda (hukuki tedbir yoksa) kalıcı kriptografik imha uygulanır.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- ISO/IEC 27001:2022 Information Security Management - Control A.8.10 Information DeletionISO/IEC • OFFICIAL REQUIREMENT
- NIST SP 800-88 Rev. 1: Guidelines for Media SanitizationNIST • OFFICIAL REQUIREMENT
- AWS Well-Architected Framework: SaaS Lens Multi-Tenant IsolationAmazon Web Services • OFFICIAL REQUIREMENT
