Shared Account Nedir?
Shared Account yani paylaşımlı hesap, kurumların sosyal medya ya da belli bir uygulamanın yönetimi için kullanılan hesabını diğer kullanıcılarla paylaşabilecek şekilde yönetilmesini sağlayan, Monosign ürününde geliştirilmiş bir hesap türüdür.
Paylaşımlı hesaplar doğru yönetilmediğinde, hesaba kimin ne zaman girdiğinin ve ne yaptığının izlenememesi gibi ciddi güvenlik riskleri doğurur. Bu nedenle paylaşımlı hesap yönetimi, ayrıcalıklı erişim yönetiminin önemli parçalarından biri olarak kabul edilir.
Shared Account sayesinde yalnızca hesap paylaşmakla kalmayıp bu hesaba girişi belli şartlara bağlamak da olanaklı hale gelir. Örneğin bu paylaşım için zaman aralığı verilebilir, paylaşılmak istenilen bilgi için onay mekanizması kurulabilir. Ayrıca her giriş işlemini loglama imkanı da edinilmiş olur.
Örneğin kurumun Twitter hesabı, shared account tipinde oluşturularak anlaşmalı olunan medya kurumuyla anlaşma süresi boyunca paylaşılabilir. İstenilirse yalnızca tek sefer kullanılacak parola paylaşımından sonra parola güncellenerek hesabın güvenliği korunabilir.
Nasıl Çalışır?
Tanımlamalar
Shared Account özelliğini kullanabilmek için öncelikli olarak kaynak (source) ve uygulama (application) tanımlanmalıdır. Sonrasında shared account oluşturulurken bu tanımlar kullanılacaktır.
Source Tanımı
Source tanımı yaparken sağlayıcı (provider) tipi olarak social user provider ya da shared user provider tipi seçilmelidir. Sonrasında kaynak ayarlarından (source settings) hangi uygulama için bir kaynak oluşturulduğu seçilmelidir.
| Kaynaklar | Kaynak Tanımı |
|---|---|
![]() |
![]() |
Uygulama Tanımı
Shared account hangi uygulama için oluşturulacaksa o uygulama tanımlanmalı ve shared account oluşturulurken atanabilmesi için hazır olmalıdır.
Shared Account Tanımı
Paylaşılacak olan hesap tipi Shared User olarak seçilip diğer ayarlar atanmaya devam edilmelidir.
Ardından bu hesabın hangi uygulama için oluşturulduğunu belirtmek için uygulamalar sekmesinden ilgili uygulama seçilir. Uygulama seçildikten sonra, hangi kaynak ayarlarını kullanacağını belirleyebilmek için kaynak seçimi yapılır.
| Uygulama Seçimi | Kaynak Seçimi |
|---|---|
![]() |
![]() |
Bu seçimlerden sonra Akış (Flow) sekmesinden, giriş bilgilerinin hangi şartlarla paylaşılacağı seçilmeye başlanabilir. Authentication özelliği, kullanıcıya hiçbir parola göstermeksizin Chrome eklentisi üzerinden ilgili uygulamaya otomatik giriş yapılabilmesini sağlayan bir özelliktir. Password özelliği, kullanıcıya parola gösterilmek istenildiğinde kullanılır. Authenticator ise OTP kodunu kullanıcıyla paylaşır.
Akışın nasıl ilerleyeceği ise öncelikle akış durumu (state) required olarak ayarlandıktan sonra belirlenmeye başlanır. İstenilirse talepçinin açıklama girmesi zorunlu tutulabilir (1). Böylece kimin bu hesaba ne için giriş yapmak istediği loglanabilir ve onaycıya gösterilebilir.
Hesaba giriş yapabilmek için kaç kişiden onay almak gerektiği bilgisi ayarlanabilir (2). Eğer 2 kişinin onayı zorunlu olursa, onaycı olarak belirlenen kişilerin hepsine bildirim gittikten ve 2 kişi onayladıktan sonra talep edilen işlem gerçekleşecek demektir.
Onaylama işlemi yapılırken de onaycının açıklama yazması zorunlu tutulabilir.
Kimlerin onay vereceği de özelleştirilebilir bir alandır (3). Örneğin tek bir kişiye bildirim gitmesi isteniyorsa Only Selected Users seçeneği seçilip kullanıcılar belirlenir. Bu işlem yapıldıktan sonra yalnızca seçilen kullanıcılara bildirim gider (4).
Bu şekilde ayarlar belirlendikten sonra paylaşımlı hesap, kişilere atanmaya ve kullanılmaya hazır duruma gelmiş olur.
Shared Account Atama
Oluşturulan shared account'ı kimlerin kullanabileceği bilgisi Delegations kısmından belirlenir. İstenilirse bu atama için Cron ve tarih aralığı belirlenebilir. Ekran görüntüsünde Twitter shared account'unun mono_test kullanıcısına atandığı görülebilir. Bu sayede mono_test kullanıcısı Twitter hesabını kullanabilir.
Kullanımı
Shared account kullanılırken Monosign mobil uygulaması ve Chrome eklentisi kullanılır.
Bu kullanımda 2 taraf vardır: kullanıcı ve onaycı.
Eğer kullanıcının üzerine atanmış bir shared account varsa bunu hem Chrome eklentisinden hem de mobil uygulamadan görüntüleyebilir.
Mobil uygulama görünümü aşağıdaki gibidir;
![]() |
![]() |
Chrome eklentisi için ise kullanıcı, hesap sayfasındaki eklenti kurulum kısmından eklentiyi kurabilir.
![]() |
![]() |
Ardından mobil uygulama yardımıyla giriş yaparak, karşısına çıkan listeden giriş talebi işlemlerini devam ettirebilir.
![]() |
![]() |
Listeden örneğin Twitter uygulaması için OTP kodu istenildiğinde, onaycı kişiye anlık bildirim gider ve OTP kodu paylaşımı için onay vermesi beklenir. Eğer onaycı onay verirse kişiye OTP kodu gösterilir ve kişi bu kodu kullanarak giriş yapabilir.












