Kimlik & Erişim Yönetimi

Doğru Kişi, Doğru Yetki, Kayıt Altında

Lokal hesaplar ve küme dizini tek kimlik modelinde buluşur; her uç nokta rol ve izin bazında korunur — varsayılan kapalı, istisnalar açık.

Hibrit kimlik doğrulama

Lokal bcrypt hesabı ya da LDAP bind — kullanıcı tek yerden girer, dizin tek doğruluk kaynağı kalır.

İki aşamalı doğrulama

TOTP tabanlı MFA kullanıcı bazında açılır, admin hesapları için zorunlu kılınabilir.

Neler Var

Rolden İzne, Dizinden Oturuma

Yetkilendirme panelin kenarına eklenmiş bir katman değil, her isteğin geçtiği kapıdır.

Rol Hiyerarşisi

admin ⊇ operator ⊇ viewer. Her uç nokta minimum rolü zorlar; yetkisiz istek reddedilir ve denetime yazılır.

LDAP Grup Eşlemesi

Dizindeki gruplar panel rollerine eşlenir; ekip değişince yetkiler kendiliğinden güncellenir.

İzin Bazlı Yetki

Rol tabanının üstüne kaynak/eylem düzeyinde grant ve revoke tanımlayın — çakışmada revoke kazanır.

Kapsamlı Görünürlük

Birim yöneticisi yalnız kendi ekibinin işlerini ve verisini görür; kapsam fail-closed uygulanır.

Güvenli Oturum

Kısa ömürlü access token bellekte, refresh token HttpOnly çerezde — rotasyonlu ve tek kullanımlık.

Break-glass Admin

Lokal admin hesabı dizin tarafından gölgelenemez; LDAP düşse de kümeye erişiminiz sürer.

Kimlikten Slurm İşine Uzanan Zincir

Panelde kim olduğunuz, kümede ne yapabildiğinizi belirler — atıf zinciri hiçbir noktada kopmaz.

Panelden gönderilen iş, sabit bir servis hesabıyla değil oturum açan kullanıcının kimliğiyle slurmrestd'ye iletilir; fairshare ve accounting doğru kullanıcıya işler.

JWT'ler asimetrik imzayla üretilir ve JWKS üzerinden doğrulanır; zayıf imzaya düşürme denemeleri reddedilir, iptal edilen token'lar denylist'te tutulur.

LDAP kullanıcı ve grupları panelden oluşturulur, düzenlenir ve silinir; gereken OU'lar kendiliğinden açılır.

Yetkisiz erişim denemeleri sessizce düşmez — denetim kaydına yazılır ve sonradan raporlanabilir.

%