TR / EN

Personel Ana Verisi Güncel Değilse Hangi Sistemler Etkilenir?

Bir çalışanın birimi değişmişti. Bordro işlemi doğru ilerliyor, fakat eski dağıtım grubundan e-posta almaya, eski birimin dokümanlarını görmeye ve ITSM portalında yanlış yöneticiye onay göndermeye devam ediyordu. Her sistemde ayrı düzeltme yapılınca sorun geçici olarak kapandı; bir sonraki organizasyon değişikliğinde aynı tablo tekrarlandı.

Personel ana verisi çoğu kurumda İK konusu olarak görülür, fakat teknik etkisi kimlik yaşam döngüsünün tamamına yayılır. Çalışan numarası, durum, başlangıç-bitiş tarihi, yönetici, birim, lokasyon ve görev kodu güvenilir değilse otomasyon hatayı daha hızlı dağıtır. Bu nedenle entegrasyon projesinden önce kaynak sistem, veri sahibi ve kalite kuralı üzerinde uzlaşmak gerekir.

Sorunun ortaya çıkışı

Bordro uygulamasındaki organizasyon alanları bazı çalışanlarda boş, bazılarında serbest metin ve eski değerlerle doluydu. Entra grupları, e-posta listeleri, DMS yetkileri ve ITSM yönlendirmeleri bu alanların farklı kopyalarına dayanıyordu. Yeni başlayan hesabı elle açılıyor, ayrılan çalışan bildirimi e-postayla geliyordu. Sistemler tek tek çalışsa da çalışan yaşam döngüsü uçtan uca güvenilir değildi.

İlk belirtiler ve yanlış varsayımlar

Yanlış mail grubu yalnız iletişim sorunu sanıldı; oysa aynı nitelik erişim kuralını da besleyebilirdi. İlk çözüm, BT’nin eksik alanları entegrasyon tablosunda düzeltmesiydi. Bu ikinci bir gölge ana veri oluşturdu ve İK değişikliğinde güncelliğini kaybetti. API kurmanın veri kalitesini çözeceği varsayımı da yanlıştı. API, hatalı kaydı tutarlı ve hızlı biçimde çoğaltabilir.

Teknik analiz

Her hedef sistemin kullandığı personel niteliklerini çıkardık ve alan bazında source of truth belirledik. Benzersiz çalışan anahtarı isim veya e-posta olmadı. Zorunluluk, referans listesi, geçerlilik tarihi ve yönetici döngüsü kontrolleri tanımlandı. Joiner, mover ve leaver olaylarının hangi sürede hangi sisteme ulaşacağı yazıldı. Yeniden işe alım, vekalet, çift görev ve dış kaynak çalışan senaryoları ayrıca test edildi.

Uygulanan çözüm veya önerilen mimari

İK sistemi personel statüsü ve organizasyonun yetkili kaynağı olarak konumlandı. Entegrasyon katmanı yalnız doğrulanmış kayıtları hedef sistemlere taşıdı; reddedilen kayıtları veri sahibine açık hata mesajıyla döndürdü. Yetkiler doğrudan kişiye değil mümkün olduğunca rol ve grup kurallarına bağlandı. Kritik ayrılış olayı periyodik toplu aktarımı beklemeden işlendi. Mutabakat raporu kaynak ve hedefteki aktif hesap farklarını düzenli gösterdi.

Alternatifler ve karar gerekçesi

Tam IAM/IGA platformu gelişmiş yaşam döngüsü ve erişim gözden geçirmesi sunabilir, fakat veri temeli bozuksa beklenen değeri vermez. Basit zamanlanmış aktarım düşük hacimde yeterli olabilir; hata kuyruğu ve mutabakat şarttır. Manuel süreç istisnalar için kalabilir, ana yöntem olmamalıdır. Önce veri sözlüğü ve temel entegrasyonu kurduk, karmaşık yönetişim aracını olgunluk arttığında değerlendirdik.

Güvenlik ve operasyonel riskler

Hatalı leaver kaydı erişimin gereğinden uzun sürmesine, hatalı mover kaydı yetki birikimine yol açar. Entegrasyon servis hesabı en az yetkiyle ve gizli bilgi kasası üzerinden yönetildi. Personel verisinin tamamı her hedefe gönderilmedi; amaç için gereken alanlar seçildi. Loglarda gereksiz kişisel veri maskelendi. Otomatik kapatma hatasına karşı insan onaylı istisna ve hızlı geri yükleme prosedürü oluşturuldu.

Çıkarılan Dersler

Kontrol Listesi