# Personel Wi-Fi Yönetimi

Personel Wi-Fi'ı panelden yönetme — ayarlar, bağlayıcı, kurulum bağlantısı ve sertifika yönetimi

# Personel Wi-Fi Yönetimi

**Personel Wi-Fi**, çalışanların kurum ağına **parola girmeden**, cihazlarına bir kez kurulan sertifikayla bağlanmasını sağlar. Misafir ağından tamamen ayrıdır: misafir portalı 5651 kaydını telefon numarasına bağlar, Personel Wi-Fi ise ağdaki trafiği **kişiye** bağlar.

> **Bu ekranı nasıl açarım?** Sol menüde **Personel WiFi** — Analiz ve Raporlar ile Ayarlar arasında. Menüyü yalnızca **yönetici yetkisi** olan kullanıcılar görür.

> **Pilot aşaması:** Özellik şu anda sınırlı sayıda cihazda açıktır. Panelinizde **Personel WiFi** menüsü görünmüyorsa cihazınızda henüz etkinleştirilmemiştir; bayinizle görüşün.

---

## 1. Paylaşılan parola neyi bozar

Personel ağında tek bir WPA2 parolası paylaşıldığında kayıtlarda yalnızca cihazın MAC adresi kalır. Kimin bağlandığı belli olmaz, ayrılan çalışanın erişimi ancak **parola değiştirilip herkese yeniden dağıtılarak** kesilir ve parola çoğu kurumda yıllarca değişmez.

Sertifikayla giriş bunu tersine çevirir: her cihaza kişiye özel bir sertifika verilir, paylaşılamaz, tek tek iptal edilir ve kurum parolası artık cihazın Wi-Fi ayarlarında saklanmaz.

---

## 2. Akış özeti

1. **Yönetici** bu ekranda özelliği açar ve personel ağının adını (SSID) yazar.
2. **Useroam Connector** kurulur; personelin parolası kurulum sırasında bununla doğrulanır.
3. **Personel** kendisine gönderilen kurulum bağlantısını telefonunda açar, kurum kullanıcı adı ve parolasını **bir kez** girer.
4. Portal cihaza uygun dosyayı üretir: iPhone/iPad için imzalı profil, Android ve Windows için `.p12` sertifika dosyası.
5. Cihaz personel ağına bağlanır. Sonrasında parola sorulmaz.

---

## 3. Gereksinimler

- **Personel için ayrı bir kablosuz ağ (SSID).** Misafir ağıyla aynı olamaz.
- **Şirket ağında bir Windows makinesi** — Useroam Connector uygulaması buraya kurulur.
- **Personel kayıtları.** İki yol vardır: Active Directory / LDAP'ten senkron, ya da panelde elle oluşturulan yerel kullanıcılar. AD'si olmayan kurumlar ikinci yolu kullanır.
- **Yönetici yetkisi.** Kısıtlı kullanıcılar bu ekranı açamaz.

---

## 4. Bu kitapta ne var

- **Ayarlar ve durum** — özelliği açma, ağ adı, Connector durumu.
- **Useroam Connector** — indirme, ne işe yaradığı, çevrimdışı olduğunda ne olur.
- **Personeli davet etme** — kurulum bağlantısı, QR, SMS ile gönderim, kullanıcı tipi.
- **Sertifika ve personel yönetimi** — durum rozetleri, iptal, süre dolumu, öksüz sertifikalar.
- **Portal metinleri** — personelin gördüğü yazıları dil dil düzenleme.

---

> **Personel tarafı:** Çalışanlara gönderilecek kurulum rehberleri ayrı bir kitaptadır — **Personel Wi-Fi** (iPhone, Android, Windows).

# Ayarlar ve Durum

**Personel WiFi** ekranı dört karttan oluşur: **Ayarlar**, **Durum**, **Kurulum bağlantısı** ve **Personel ve sertifika durumu**. Bu sayfa ilk ikisini anlatır.

> **Bu ekranı nasıl açarım?** Sol menüde **Personel WiFi**. Ayarlar cihaz bazlıdır — üst menüden hangi cihaz seçiliyse onun ayarları görünür.

![Personel WiFi ekranı — Ayarlar, Durum ve Kurulum bağlantısı kartları](https://help.useroam.com/uploads/images/gallery/2026-08/staff-wifi-ayar.png)

---

## 1. Ayarlar kartı

- **Personel WiFi açık** — Kapalıyken kurulum sayfası personele kapalıdır. Kapalı bırakırsanız bağlantı kartında uyarı görürsünüz.
- **Personel ağının adı (SSID)** — Personel cihazlarının bağlanacağı kablosuz ağın adı. **Misafir ağından ayrı olmalıdır.** En fazla 64 karakter, boş bırakılamaz.

**Kaydet** dediğinizde *Ayarlar kaydedildi.* mesajı görünür.

Yazdığınız ağ adı, iPhone ve iPad'e kurulan yapılandırma profiline birebir geçer. Sonradan ağ adını değiştirirseniz **o profiller eski adı aramaya devam eder** ve iPhone kullanan personelin kurulumu tekrarlaması gerekir. Android ve Windows'ta sertifika ağ profilinden bağımsız kurulduğu için o personel yeni ağı elle seçip aynı sertifikayla bağlanır.

---

## 2. Durum kartı

Üç satır gösterir:

- **Useroam Connector** — *Çevrimiçi*, *Çevrimdışı* ya da *Kurulmamış*.
- **Son görülme** — Connector'ın panele en son ne zaman ulaştığı. Yalnızca kayıt varsa görünür.
- **Aktif sertifika** — Bu cihazda iptal edilmemiş sertifika sayısı.

Kartın altında **Connector uygulamasını indir (Windows)** düğmesi vardır. Ayrıntı için **Useroam Connector** sayfasına bakın.

---

## 3. İki uyarı ve anlamları

- **“Personel WiFi kapalı. Açmadan kurulum bağlantısı çalışmaz.”** — Ayarlar kartındaki anahtar kapalı. Personel bağlantıyı açsa da kurulum yapamaz.
- **“Ağ adı boş. Personel hangi ağa bağlanacağını bilemez.”** — SSID yazılmamış. Sertifika üretilse bile cihaz hangi ağa bağlanacağını bilemez.

İkisi de kurulum bağlantısı kartının üstünde çıkar, çünkü ikisi de o bağlantıyı işlevsiz bırakır.

---

## 4. Doğrulama sunucusu adı

Personelin cihazı, bağlanırken sunucunun kimliğini doğrular. Bu değer **panelden yönetilmez**; kurulum portalı personele ekranda gösterir ve Android ile Windows'ta *Alan adı* alanına yazılır. Ayarlar kartında böyle bir alan aramayın.

---

> **İlgili sayfalar:** **Personel Wi-Fi Yönetimi → Useroam Connector**; **Personeli davet etme**.

# Useroam Connector

**Useroam Connector**, kurumun kendi ağına kurulan küçük bir Windows uygulamasıdır. Personel kurulum sayfasında kullanıcı adı ve parolasını girdiğinde, **parola Connector üzerinden doğrulanır**. Parola panele gönderilmez ve saklanmaz.

> **Nereden indirilir?** **Personel WiFi → Durum** kartındaki **Connector uygulamasını indir (Windows)** düğmesi. Doğrudan adres: `https://panel.useroam.com/api/connector-download.php`

---

## 1. Nereye kurulur

Şirket ağındaki bir **Windows makinesine**. Bu makine, kullanıcı doğrulaması yapılacak dizin sunucusuna (Active Directory / LDAP) erişebilmelidir. Connector'ın kurulu olduğu makinenin dış IP adresi ile cihazın panelde kayıtlı IP adresinin aynı olması **gerekmez** — Connector kimliğini IP ile değil, kendisine verilen anahtarla kanıtlar.

---

## 2. Ne iş yapar

- **Parola doğrulama.** Personel kurulum sayfasında parolasını girdiğinde istek Connector'a gider, Connector dizine sorar, sonucu döner.
- **Kullanıcı senkronu.** Active Directory / LDAP kullanıcıları panele aktarılır ve **Personel ve sertifika durumu** listesinde görünür. Gruplar da aktarılır. **Parolalar aktarılmaz.**
- **Durum bildirimi.** Connector düzenli olarak panele ulaşır; **Son görülme** alanı buradan gelir.

---

## 3. Durum satırının üç hali

- **Çevrimiçi** — Connector panele ulaşıyor. Personel kurulumu yapabilir.
- **Çevrimdışı** — Connector tanımlı ama son zamanda ulaşmamış. **Personel kurulumu tamamlayamaz**; parola doğrulanamaz. Makinenin açık olduğunu ve internete çıktığını kontrol edin.
- **Kurulmamış** — Bu cihaz için Connector hiç tanımlanmamış.

Connector çevrimdışıyken **yeni kurulum yapılamaz**; doğrulanacak bir parola yoktur. Sertifikası zaten kurulu cihazlar ağa **sertifikayla** girer ve bu doğrulama Connector'a uğramaz. Yine de Connector'ı kalıcı olarak kapalı bırakmayın: kullanıcı senkronu da durur.

---

## 4. Active Directory olmayan kurumlar

Connector ve dizin zorunlu değildir. Panelde elle oluşturulan **yerel kullanıcılar** da sertifika alabilir; bu durumda parola doğrulaması panelin kendi kullanıcı kayıtları üzerinden yapılır. Kullanıcı oluştururken tipi **Personel WiFi (sertifikalı)** seçmeniz gerekir — bkz. **Personeli davet etme**.

---

> **İlgili sayfalar:** **Personel Wi-Fi Yönetimi → Ayarlar ve durum**; **Misafirler → Yeni Kullanıcı**.

# Personeli Davet Etme

Personel kurulumu **kurulum bağlantısı** ile başlar. Bağlantıyı elden verebilir, QR olarak okutabilir ya da kullanıcı oluştururken cep telefonuna gönderebilirsiniz.

> **Bu kart nerede?** **Personel WiFi → Kurulum bağlantısı**. Kart yalnızca cihaz seçiliyken görünür.

---

## 1. Kurulum bağlantısı kartı

- **Bağlantıyı kopyala** — Adresi panoya alır, e-postaya veya mesaja yapıştırabilirsiniz.
- **Bağlantıyı aç** — Portalı yeni sekmede açar; kendiniz görmek için kullanışlıdır.
- **QR kod** — Personel telefon kamerasıyla okutur. Toplu kurulumlarda en hızlı yol budur.

**Bağlantının süresi dolmaz** — cihaza özeldir, kişiye özel değildir; aynı bağlantıyı tüm personel kullanır. Kim sertifika alabileceğini bağlantı değil, **personel kaydı** belirler.

> **iPhone uyarısı:** Bağlantı **Safari** ile açılmalıdır. Profil yalnızca Safari üzerinden kurulur; Chrome ya da bir uygulama içi tarayıcı profili kuramaz. Bu not kartın altında da yazar.

---

## 2. Kullanıcı tipi: hotspot mu, sertifikalı mı

Yerel kullanıcı oluştururken (**Misafirler → Yeni Kullanıcı**) **Kullanıcı tipi** alanı çıkar:

- **Hotspot kullanıcısı (parolayla bağlanır)** — Varsayılan. Klasik kullanıcı adı ve parola ile giriş.
- **Personel WiFi (sertifikalı)** — Kullanıcı sertifika alabilir ve kurulum bağlantısı **cep telefonuna gönderilir**: yerel numaraya SMS, yurt dışı numaraya WhatsApp.

Sertifikalı seçildiğinde **telefon alanı zorunludur**; boş bırakırsanız kayıt tamamlanmaz.

Active Directory'den senkron gelen personel için ayrıca bir şey seçmeniz gerekmez.

---

## 3. Personel bağlantıyı açınca ne olur

1. Kurum kullanıcı adı ve parolasını girer. Parola **Useroam Connector** üzerinden doğrulanır.
2. Portal cihazı tanır ve uygun dosyayı üretir: iPhone/iPad için imzalı yapılandırma profili, Android ve Windows için parolalı `.p12` sertifika dosyası.
3. Android ve Windows'ta portal, Wi-Fi ayarlarına elle yazılacak **Kimlik** ve **Alan adı** değerlerini ekranda gösterir. Personel bunları birebir girmelidir.
4. İndirme adımı **15 dakika** içinde tamamlanmalıdır. Süre geçerse personel formu tekrar doldurur; yeni bir bağlantıya ihtiyaç yoktur.

---

## 4. Sık karşılaşılan durumlar

- **Personel “bağlanamadı” diyor** — Önce **Durum** kartında Connector'ın çevrimiçi olduğunu doğrulayın.
- **Kurulum sayfası açılmıyor** — **Personel WiFi açık** anahtarı kapalı olabilir.
- **Personel listede “Yetkili değil” görünüyor** — O kullanıcının tipi hotspot; sertifika alamaz.

---

> **İlgili sayfalar:** **Personel Wi-Fi Yönetimi → Sertifika ve personel yönetimi**; **Personel Wi-Fi** kitabı (çalışanlara gönderilecek rehberler).

# Sertifika ve Personel Yönetimi

**Personel ve sertifika durumu** kartı, bu cihazdaki personeli tek tek listeler ve her birinin sertifika durumunu gösterir. Liste personel merkezlidir: sertifikası olmayan personel de görünür.

> **Bu kart nerede?** **Personel WiFi** ekranının alt kısmı. Başlığın yanındaki sayı, cihazdaki toplam personel sayısıdır.

---

## 1. Durum rozetleri

- **Kurulu** — Geçerli sertifikası var, cihazı ağa bağlanabiliyor.
- **Henüz kurmadı** — Personel kaydı var, kurulumu yapmamış.
- **Yetkili değil** — Kullanıcı tipi sertifikalı değil. Bu kişi kurulum bağlantısını açsa da sertifika alamaz. “Henüz kurmadı” ile karıştırmayın: bu kişi **hiç kuramaz**.
- **Yakında dolacak (%d gün)** — Sertifikanın bitimine 60 günden az kaldı.
- **Süresi doldu** — Sertifika geçerliliğini yitirdi, cihaz ağdan düştü.
- **İptal edildi** — Sertifika yönetici tarafından iptal edilmiş.

Sertifikalar **825 gün** geçerlidir ve **otomatik yenilenmez**. Süre dolduğunda personel sessizce ağdan düşer — üstelik aynı dönemde kurulum yapmış kişiler **topluca**. “Yakında dolacak” rozetlerini görünce o personele kurulumu tekrarlatın.

---

## 2. Arama ve liste sınırı

Liste bir seferde en fazla **100 personel** gösterir. Daha fazlası varsa altta *“%d / %d personel gösteriliyor. Aramayı kullanın.”* yazar. Sağ üstteki arama kutusuna personel adını yazıp **Ara** deyin.

---

## 3. Sertifika iptal etme

Ayrılan bir çalışanın erişimini kesmek için satırdaki **İptal et** düğmesini kullanın. Onay penceresi çıkar: *“Bu sertifika iptal edilsin mi? Cihaz bir daha bağlanamaz, personelin kurulumu yeniden yapması gerekir.”*

İptal, o kişinin bu cihazdaki **tüm geçerli sertifikalarını** kapatır. Aynı kişi hem `ahmet` hem `ahmet@firma.local` ile kurulum yapmış olabilir; bunlar ayrı kayıtlardır ve tek tek bırakılırsa o cihaz ağda kalmaya devam ederdi.

> **İptal ne zaman etkili olur?** Cihazın bir sonraki ağ doğrulamasında. **Hâlihazırda bağlı bir cihaz, oturumu bitene kadar bağlı kalabilir.** Anında kesme gerekiyorsa cihazı ağ tarafından da düşürün.

---

## 4. Verilen sertifikalar

Ayrı bir tablo, cihazda üretilmiş sertifikaları **Kullanıcı**, **Verilme**, **Geçerlilik sonu**, **Durum** ve **İşlem** sütunlarıyla listeler. En yeni kayıt üsttedir.

Henüz kimse kurulum yapmadıysa: *“Henüz sertifika verilmedi. Personel kurulum bağlantısını açıp kurulumu tamamladığında burada görünür.”*

---

## 5. Öksüz sertifikalar

Personel listesinin altında bazen **“Personel kaydıyla eşleşmeyen sertifikalar”** başlıklı katlanır bir bölüm çıkar. Bunlar, personel listesi kontrolü eklenmeden önce verilmiş sertifikalardır ve hiçbir personel kaydına bağlanamıyorlar.

**Kullanılmıyorlarsa iptal edin.** Sahibi belirsiz ama geçerli bir sertifika, ağa girebilen ve listede takip edilemeyen bir cihaz demektir.

---

> **İlgili sayfalar:** **Personel Wi-Fi Yönetimi → Personeli davet etme**; **Analiz ve Raporlar → 5651 Logları**.

# Portal Metinleri

Kurulum portalında personelin gördüğü yazıları düzenleyebilirsiniz. Metinler **dil ve cihaz bazlıdır**: hangi dile ait satırı açtıysanız o dilin metinlerini yazarsınız.

> **Bu bölümü nasıl açarım?** **Karşılama Portalı → Portal Dil Ayarları**, listeden bir dile tıklayın. Açılan dil sayfasında **Personel Wi-Fi Metinleri** başlıklı katlanır bölüm çıkar.

Bölümün yanındaki rozet, **o dilde kaç metnin bu cihaza özel yazıldığını** gösterir. Rozet yoksa o dil tamamen hazır metinlerle çalışıyor demektir.

---

## 1. Metin grupları

- **Giriş formu** — Karşılama yazısı, kullanıcı adı ve parola etiketleri, giriş ve geri düğmeleri.
- **Durum ve hata mesajları** — “Bekleyin”, “Kuruluyor”, boş veya yanlış kullanıcı adı, zaman aşımı, kullanıcı tipi uygun değil, personel kaydı yok.
- **Kurulum sonucu** — Dosya üretildikten sonraki ekran: indirme düğmesi, sertifika parolası ve süre notu.
- **Android adımları** — Altı adım ile *Kimlik* ve *Alan adı* alan etiketleri.
- **Windows adımları** — Altı adım.

---

## 2. Boş bırakmak ne demek

Her alanın **gri ipucu yazısı, o dilin hazır metnidir**. Alanı boş bırakırsanız personel o hazır metni görür. Yani hepsini doldurmak zorunda değilsiniz; yalnızca kurumunuza göre değiştirmek istediklerinizi yazın. Bir alanı sonradan boşaltırsanız hazır metne geri döner.

Alan etiketleri **panelin kendi dilinde** gösterilir; düzenlediğiniz dil başka olsa bile hangi alanı doldurduğunuzu anlarsınız.

---

## 3. Kaydetme

Bölümün kendi **Kaydet** düğmesi vardır ve **karşılama portalı formundan ayrıdır**. Personel metinlerini kaydetmek captive ayarlarını etkilemez, tersi de geçerlidir. Kaydedince *Metinler kaydedildi.* mesajı görünür.

Her alan en fazla **1000 karakter** alır.

---

## 4. Nelere dikkat edin

- **Sabit sunucu adı yazmayın.** Portal, *Kimlik* ve *Alan adı* değerlerini zaten kendisi üretip ekranda gösteriyor; metne elle yazılan bir değer yanlış olabilir.
- **Adım numaralarını bozmayın.** Android ve Windows adımları sırayla okunur.
- **Kurum diline uyun.** Personelin çoğu hangi dili kullanıyorsa önce o dilin satırını düzenleyin; diğerleri hazır metinlerle çalışmaya devam eder.
- **Bölüm görünmüyorsa** ya yönetici yetkiniz yoktur, ya özellik cihazınızda açık değildir, ya da açtığınız dil satırı başka bir cihaza aittir.

---

> **İlgili sayfalar:** **Personel Wi-Fi Yönetimi → Personeli Davet Etme**; **Karşılama Portalı → Portal Dil Ayarları**.