ziyaret
IAMHazarcan YILDIZ
Identity Tools Explained

IAM / IDM Araçları Nedir?

IAM/IDM aracı; kimlik bilgisini kaynak sistemden alıp, kurallara göre işleyip, hedef sistemlere otomatik olarak dağıtan yazılım platformudur. Bu sayfada kavramları değil, bu işi yapan gerçek yazılımları ve aralarındaki veri akışını görsel olarak anlatıyorum.

Identity Tools Explained

Ne işe yarar?

Elle yapılan hesap açma/kapama işlemlerini otomatikleştirir; kim, neye, ne zaman eriştiğini merkezi olarak izlenebilir hale getirir.

Identity Tools Explained

Nasıl bir şeydir?

Arka planda bir kural motoru, kaynak/hedef sistemlere bağlanan konnektörler ve onay akışlarını yöneten bir iş akışı katmanından oluşur.

Identity Tools Explained

Neden gerekli?

Şirket büyüdükçe elle yönetim hataya ve gecikmeye açık hale gelir; araç bu süreci standart, hızlı ve denetlenebilir yapar.

Kaynak HR / Active Directory

Kimin işe girdiği, ayrıldığı veya rol değiştirdiği bilgisi buradan gelir.

Motor IAM / IDM Aracı

Kuralları uygular, onay akışını yönetir, hangi erişimin verileceğine karar verir.

Hedef Uygulamalar / Bulut / Veritabanları

Konnektörler üzerinden hesap otomatik olarak açılır, güncellenir veya kapatılır.

Kimlik deposu (Directory)

DirectoryActive Directory

Microsoft'un şirket içi (on-premise) ortamlarda kullanıcı, bilgisayar ve grup kimliklerini tuttuğu, en yaygın kullanılan dizin servisi.

DirectoryMicrosoft Entra ID

Eski adıyla Azure AD; bulut tabanlı kimlik deposu, SSO, MFA ve koşullu erişim politikalarını buluttan yönetir.

DirectoryLDAP

Dizin bilgisine erişim için kullanılan, üretici bağımsız açık standart protokol; birçok dizin servisinin altyapısında yer alır.

IGA / Provizyon araçları

IGASailPoint

Kurumsal ölçekte erişim talebi, onay, sertifikasyon ve rol modellemesini otomatikleştiren, pazarın önde gelen IGA platformlarından biri.

IGASaviynt

Bulut öncelikli çalışan, uygulama ve altyapı erişimini tek platformda yöneten modern bir IGA çözümü.

IGAOne Identity Manager

Kimlik yaşam döngüsü ve erişim yönetişimi süreçlerini uçtan uca yöneten kurumsal bir IGA aracı.

IGAEntra ID Governance

Microsoft'un bulut ortamı için sunduğu erişim gözden geçirme, yaşam döngüsü ve sertifikasyon eklentisi.

PAM araçları

PAMCyberArk

Ayrıcalıklı hesap parolalarını vault'ta saklayan, oturumları kayıt altına alan ve just-in-time erişim sağlayan, sektörde en çok kullanılan PAM platformu.

PAMBeyondTrust

Ayrıcalıklı erişim yönetimini, uzaktan destek ve endpoint yetki yönetimiyle birleştiren kapsamlı bir PAM çözümü.

PAMDelinea

Eski adıyla Thycotic; bulut ve şirket içi ortamlar için hızlı kurulan, esnek bir PAM ve secret yönetimi platformu.

PAMHashiCorp Vault

Uygulama ve altyapı sırlarını (API anahtarı, sertifika, parola) merkezi olarak saklayan, açık kaynak kökenli secret yönetim aracı.

SSO / Federasyon araçları

SSOMicrosoft Entra ID

Bulut kimlik platformu olarak SSO, MFA ve koşullu erişim politikalarını tek bir yerden uygular.

SSOOkta

Üretici bağımsız bulut kimlik sağlayıcısı; binlerce uygulama için hazır SSO entegrasyonu sunar.

SSOPing Identity

Kurumsal ölçekte federasyon ve API güvenliğine odaklanan, büyük şirketlerde sık tercih edilen kimlik platformu.

SSOAuth0

Geliştiricilerin uygulamalarına hızlıca kimlik doğrulama eklemesini sağlayan, Okta bünyesindeki kimlik platformu.

Öne çıkan başlıklar

  • PAM kavramının detayı için PAM / IGA sayfasına bakabilirsin.
  • SSO ve federasyon kavramının detayı için SSO/MFA sayfasına bakabilirsin.
  • Terimlerin kısa tanımları için IAM Sözlüğü sayfasına bakabilirsin.

Nasıl çalışır? (adım adım)

  • 1. Toplama: Araç, HR sistemi veya Active Directory gibi bir kaynaktan kimlik verisini düzenli olarak okur.
  • 2. Kural uygulama: Rol, departman veya risk seviyesine göre hangi erişimin verileceğine politika bazlı karar verir.
  • 3. Onay: Gerekiyorsa yönetici veya sistem sahibinden onay ister, onay akışını izlenebilir şekilde kayıt altına alır.
  • 4. Provizyon: Konnektörler aracılığıyla hedef sistemlerde hesabı otomatik olarak açar, günceller veya kapatır.
  • 5. Denetim: Yapılan her işlemi log olarak tutar, periyodik erişim gözden geçirmeleri için raporlanabilir hale getirir.