1. Genel Yaklaşım

ANS, EOS SCADA içerisinde oluşan alarm olaylarını SMTP üzerinden e-posta ile belirlenen alıcılara ulaştırabilir. Gmail bu amaçla kullanılabilecek SMTP servislerinden biridir.

Gmail ile ANS entegrasyonunun temel akışı:

GMAIL HESABI  →  2 ADIMLI DOĞRULAMA  →  APP PASSWORD  →  ANS SMTP  →  SCADA ALARMI  →  E-POSTA

Buradaki temel amaç, ANS'nin Gmail hesabının normal hesap parolasını bilmesine gerek kalmadan, Gmail tarafından oluşturulan uygulamaya özel bir parola ile SMTP kimlik doğrulaması yapabilmesidir. Google, App Password'u 2 Adımlı Doğrulama açık hesaplarda kullanılabilen 16 haneli bir erişim kodu olarak tanımlamaktadır.

2. Ön Koşullar

Gmail üzerinden ANS ile e-posta göndermeye başlamadan önce aşağıdaki koşullar sağlanmalıdır:

  • Aktif bir Gmail hesabı bulunmalıdır.
  • Google hesabında 2 Adımlı Doğrulama açık olmalıdır.
  • ANS'nin kullanacağı bir App Password oluşturulmalıdır.
  • ANS'nin çalıştığı bilgisayarın Gmail SMTP sunucusuna erişebilmesi gerekir.
  • Windows Güvenlik Duvarı veya kurumsal ağ güvenlik politikaları SMTP bağlantısını engellememelidir.

Kurumsal hesap notu: Google Workspace veya kurum tarafından yönetilen hesaplarda App Password seçeneği kuruluş politikaları nedeniyle kullanılamayabilir. Böyle bir durumda Google Workspace yöneticisinin ilgili güvenlik ve SMTP politikalarını kontrol etmesi gerekir.

3. 2 Adımlı Doğrulamayı Etkinleştirme

App Password oluşturabilmek için Google hesabında 2 Adımlı Doğrulama etkin olmalıdır. Google'ın resmi yardım sayfasına göre App Password yalnızca 2 Adımlı Doğrulama açık hesaplarda oluşturulabilir.

  1. Google Hesabı Güvenlik sayfasını açın.
  2. 2 Adımlı Doğrulama bölümünü bulun.
  3. Google'ın yönlendirdiği adımları tamamlayarak 2 Adımlı Doğrulamayı etkinleştirin.

2 Adımlı Doğrulama hesabın güvenliğini artırır; App Password ise Google ile oturum açma desteği bulunmayan uygulamalarda gerekli olabilecek ayrı bir erişim yöntemidir.

4. Gmail App Password Oluşturma

ANS'nin SMTP üzerinden Gmail'e bağlanması için parola tabanlı SMTP kimlik doğrulaması kullanılıyorsa, normal Gmail hesabı parolası yerine App Password kullanılmalıdır.

  1. Google App Passwords sayfasını açın ve hesabınızla giriş yapın.
  2. Uygulama için anlamlı bir ad belirleyin. Örneğin: EOS ANS SMTP.
  3. Google'ın yönlendirdiği adımları tamamlayarak uygulama şifresini oluşturun.
  4. Oluşturulan 16 haneli App Password değerini güvenli şekilde saklayın.
  5. Bu değeri ANS'nin Password alanında kullanın.

Örnek gösterim:

abcd efgh ijkl mnop

Bu yalnızca biçim örneğidir. Gerçek hesap şifresi veya gerçek App Password dokümantasyonda paylaşılmamalıdır.

Google'a göre App Password 16 haneli bir koddur ve oluşturulduktan sonra tekrar görüntülenemez. Kaybedilmesi durumunda yeni bir App Password oluşturulabilir. Ayrıca Google hesabının normal parolası değiştirilirse mevcut App Password'ler güvenlik amacıyla iptal edilir ve ANS için yeni bir App Password oluşturulması gerekir.

5. ANS SMTP Ayarları

ANS içerisinde Gmail entegrasyonu için aşağıdaki değerler kullanılabilir. 587 + TLS/STARTTLS veya 465 + SSL Gmail'in desteklediği güvenli SMTP bağlantı seçenekleridir. ANS'deki SSL Kullan alanının davranışı kullanılan SMTP kütüphanesine bağlı olduğundan, uygulamadaki alanın 587 ile STARTTLS kullanımını desteklediği doğrulanmalıdır.

Parametre Değer Açıklama
SMTP Sunucusu smtp.gmail.com Gmail SMTP sunucusu.
SMTP Portu 587 STARTTLS/TLS bağlantısı için kullanılan SMTP portu.
SSL / TLS Kullan Seçili Bağlantı şifreli olmalıdır. 587 kullanılıyorsa uygulamanın STARTTLS/TLS davranışı kontrol edilmelidir.
Kullanıcı Adı Gmail adresi SMTP kimlik doğrulamasında kullanılacak tam Gmail adresi.
Şifre App Password Normal Gmail hesabı parolası yerine oluşturulan uygulama şifresi.
Zaman Aşımı 20 ANS SMTP bağlantısı için önerilen başlangıç zaman aşımı değeri.

Alternatif güvenli bağlantı: Eğer ANS SMTP yapılandırması SSL/TLS'i doğrudan SSL bağlantısı olarak ele alıyorsa smtp.gmail.com : 465 + SSL kombinasyonu kullanılabilir. Gmail'in resmi yardım dokümanında 587 portu TLS/STARTTLS, 465 ise SSL bağlantısı için belirtilmektedir.

6. ANS E-Posta Gönderimini Test Etme

SMTP ayarları tamamlandıktan sonra ANS üzerinden bir test alarmı oluşturarak Gmail bağlantısını ve bildirim mekanizmasını kontrol edin.

  1. SMTP sunucusunun smtp.gmail.com olduğunu kontrol edin.
  2. Port ve TLS/SSL seçiminin kullanılan bağlantı yöntemiyle uyumlu olduğunu doğrulayın.
  3. Kullanıcı adı olarak tam Gmail adresini girin.
  4. Password alanında normal Gmail şifresi yerine App Password kullanın.
  5. Test alarmı oluşturarak e-postanın alıcıya ulaştığını kontrol edin.
  6. Gönderim başarısızsa Google hesabı, App Password, ağ bağlantısı ve SMTP/TLS ayarlarını kontrol edin.

7. Sık Karşılaşılan Sorunlar

Belirti Kontrol Edilecek Nokta
App Password seçeneği görünmüyor 2 Adımlı Doğrulamayı, hesap türünü ve kurum/Google Workspace politikalarını kontrol edin. Advanced Protection gibi bazı durumlarda seçenek kullanılamayabilir.
Kimlik doğrulama başarısız Gmail adresini ve App Password değerini kontrol edin; normal hesap parolasını kullanmayın.
Şifre değişikliğinden sonra ANS çalışmıyor Google hesap parolası değiştirildiğinde App Password'ler iptal edilebilir; yeni App Password oluşturun.
SMTP sunucusuna bağlanılamıyor İnternet erişimi, güvenlik duvarı, SMTP portu ve TLS/SSL ayarlarını kontrol edin.
Çok fazla alarm e-postası oluşuyor ANS alarm seçimi, bildirim grupları ve gönderim sıklığını gözden geçirin.

8. Güvenlik ve Operasyonel Notlar

  • Normal Gmail hesap şifresini ANS içerisinde kullanmayın.
  • SMTP parola tabanlı bağlantıda yalnızca ilgili App Password kullanın.
  • App Password değerini yetkisiz erişime karşı koruyun.
  • Config dosyalarında parola tutuluyorsa mümkün olduğunda şifreleme veya güvenli gizli bilgi yönetimi kullanın.
  • Google hesabının normal parolası değiştirildiğinde ANS'nin kullandığı App Password'ü yeniden oluşturmanız gerekebileceğini unutmayın.
  • Çok sık alarm e-postası gönderilmesini önlemek için ANS alarm bildirim politikalarını dikkatli yapılandırın.

Önemli: Alarm bildirim sistemi yalnızca SMTP bağlantısından ibaret değildir. Hangi alarmların hangi kullanıcı veya gruplara gönderileceği, bildirim sıklığı ve kritik alarmların önceliği de operasyonel gereksinimlere göre belirlenmelidir.

9. Özet Yapılandırma

GMAIL HESABI

2 ADIMLI DOĞRULAMA

APP PASSWORD

smtp.gmail.com : 587 + STARTTLS/TLS

GMAIL ADRESİ + APP PASSWORD

ANS SMTP AYARLARI

SCADA ALARMI → E-POSTA BİLDİRİMİ

Bu yapılandırma ile EOS SCADA ANS, Gmail'i SMTP tabanlı bir e-posta bildirim kanalı olarak kullanabilir. Gmail'in güncel güvenlik yaklaşımında parola tabanlı eski "düşük güvenlikli uygulama" yöntemleri yerine OAuth 2.0 tercih edilir; ANS gibi OAuth/Google ile oturum açma desteği bulunmayan bir SMTP istemcisinde ise Google hesabında 2 Adımlı Doğrulama açık olmak koşuluyla App Password kullanılabilir.

← Önceki İçeriğe Dön