ziyaret
IAMHazarcan YILDIZ
Core Concepts

IAM Sözlüğü

IAM alanında sık kullanılan temel kavramlar; günlük operasyonda karşılaşılan terimlerin kısa ve pratik açıklamalarıyla burada toplanır.

Core Concepts

Authentication

Kullanıcının kim olduğunu doğrulama süreci.

Core Concepts

Authorization

Doğrulanmış kimliğin hangi kaynağa erişebileceğini belirleme.

Core Concepts

RBAC / ABAC

Yetkilerin rol veya bağlamsal niteliklere göre yönetilmesi.

Core Concepts

Zero Trust

Ağ konumuna güvenmeden her isteği kimlik, cihaz ve bağlama göre doğrulama yaklaşımı.

Core Concepts

Federation

Farklı organizasyonlar veya sistemler arasında güvenilir kimlik doğrulama ilişkisi kurma.

Core Concepts

Provisioning / Deprovisioning

Bir kimliğe erişim açma ve görev/işten ayrılışta bu erişimi zamanında kapatma.

Öne çıkan başlıklar

  • SSO: Tek oturum
  • MFA: Ek doğrulama
  • PAM: Ayrıcalıklı erişim yönetimi
  • IGA: Kimlik yönetişimi

Genişletilmiş sözlük

  • Least Privilege: Kullanıcıya ve sisteme yalnızca görevini yapması için gereken minimum erişimin verilmesi.
  • Separation of Duties (SoD): Tek bir kişinin uçtan uca kritik bir süreci tek başına yürütememesi için görevlerin ayrılması.
  • Joiner / Mover / Leaver (JML): Bir kimliğin işe giriş, görev değişikliği ve ayrılış aşamalarında erişimlerinin yönetilmesi süreci.
  • SAML: Kuruluşlar arası kimlik doğrulama ve yetkilendirme bilgisi paylaşımı için kullanılan XML tabanlı federasyon standardı.
  • OAuth 2.0: Uygulamaların kullanıcı adına, parolayı paylaşmadan sınırlı yetkiyle kaynaklara erişmesini sağlayan yetkilendirme çerçevesi.
  • OpenID Connect (OIDC): OAuth 2.0 üzerine inşa edilmiş, kimlik doğrulama katmanı ekleyen standart.
  • Directory Service: Kullanıcı, grup ve cihaz kimliklerinin merkezi olarak tutulduğu dizin sistemi (ör. Active Directory, LDAP).
  • Entra ID (Azure AD): Microsoft'un bulut tabanlı kimlik ve erişim yönetimi servisi.
  • Conditional Access: Oturum riskine, cihaz durumuna veya konuma göre erişim koşullarının dinamik olarak belirlenmesi.
  • Entitlement: Bir kimliğe tanımlanmış somut erişim hakkı (ör. bir uygulamadaki belirli bir rol veya izin).
  • Access Certification: Verilen erişimlerin sistem/veri sahipleri tarafından periyodik olarak gözden geçirilip onaylanması.
  • Role Mining: Mevcut erişim örüntülerinden anlamlı ve yönetilebilir rol tanımları çıkarma süreci.
  • Just-in-Time (JIT) Access: Ayrıcalıklı erişimin yalnızca ihtiyaç anında, süreli olarak verilmesi.
  • Privileged Session Management: Yüksek yetkili oturumların kayıt altına alınması ve gerçek zamanlı izlenmesi.
  • Break-Glass Account: Acil durumlarda kullanılmak üzere ayrılmış, sıkı kontrollü ve izlenen istisnai yönetici hesabı.
  • Service Account: Bir uygulama veya otomasyon sürecinin kullandığı, kişiye ait olmayan sistem hesabı.
  • Passwordless Authentication: Parola kullanmadan biyometrik, donanım anahtarı veya push bildirimiyle kimlik doğrulama.
  • Risk-Based Authentication: Oturum açma riskinin (konum, cihaz, davranış) hesaplanarak doğrulama adımının buna göre şekillendirilmesi.